Bazı makalelerin içeriklerinin tutarsız bir şekilde görüntülendiğini fark edebilirsiniz. Sitemizi güncellerken verdiğimiz rahatsızlıktan dolayı özür dileriz.
cross icon

Webex Yönetilen Ağ Geçidi Komut Referansı

Cisco tarafından yönetilen ağ geçidini yapılandırmak için komut listesi için bu makaleyi kullanın.

A' dan C' ye kadar komutlar

Kimlik doğrulama, yetkilendirme ve muhasebe (AAA) erişim kontrol modelini etkinleştirmek için aaa yeni model genel yapılandırma modunda komut. AAA erişim kontrol modelini devre dışı bırakmak için hayır bu komutun şeklidir.

aaa yeni model

hayır aaa yeni model

Bu komutta argüman ya da anahtar sözcük yok.

Komut Öntanımlı: AAA etkin değil.

Komut Kipi: Genel yapılandırma (yapılandırma)

SürümDeğişiklik

Yerel Ağ Geçidi

Cisco IOS XE Amsterdam 17.3.4a

Kalımlılık Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları: Bu komut, AAA erişim kontrol sistemini etkinleştirir.

Örnek: Aşağıdaki yapılandırma, AAA'yı başlatır:

Device(config)# aaa new-model
Ilgili KomutlarAçıklamalar
aaa muhasebe

Faturalandırma veya güvenlik amacıyla talep edilen hizmetlerin AAA tarafından muhasebeleştirilmesine olanak verir.

aaa kimlik doğrulama arap

TACACS+ kullanarak ARAP için bir AAA kimlik doğrulama yöntemini etkinleştirir.

aaa kimlik doğrulaması varsayılan olarak etkin

Bir kullanıcının ayrıcalıklı komut düzeyine erişip erişemeyeceğini belirlemek için AAA kimlik doğrulaması sağlar.

aaa kimlik doğrulama girişi

Oturum açıldığında AAA kimlik doğrulamasını ayarlar.

aaa kimlik doğrulama ppp

PPP çalıştıran seri arayüzlerde kullanılmak üzere bir veya daha fazla AAA kimlik doğrulama yöntemini belirtir.

aaa yetkilendirme

Bir ağa kullanıcı erişimini kısıtlayan parametreleri ayarlar.

Oturum açılırken kimlik doğrulama, yetkilendirme ve muhasebe (AAA) kimlik doğrulamasını ayarlamak için aaa kimlik doğrulama girişi genel yapılandırma modunda komut. AAA kimlik doğrulamasını devre dışı bırakmak için hayır bu komutun şeklidir.

aaa kimlik doğrulama oturum açma {varsayılan |liste-adı } method1 [method2...]

noaaa kimlik doğrulaması girişi {varsayılan |liste-adı } yöntem1 [yöntem2...]

varsayılan

Bir kullanıcı oturum açtığında bu anahtar sözcüğü takip eden listelenen kimlik doğrulama yöntemlerini varsayılan yöntem listesi olarak kullanır.

liste adı

Kullanıcı oturum açtığında etkinleştirilen kimlik doğrulama yöntemlerinin listesini adlandırmak için kullanılan karakter dizesi. Daha fazla bilgi için “Kullanım Talimatları” kısmına bakın.

method1 [method2...]

Kimlik doğrulama algoritmasının verilen dizide denediği yöntemlerin listesi. En az bir yöntem girmelisiniz; en fazla dört yöntem girebilirsiniz. Yöntem anahtar sözcükleri aşağıdaki tabloda açıklanmıştır.

Komut Öntanımlı: Oturum açarken AAA kimlik doğrulaması devre dışı bırakıldı.

Komut Kipi: Genel yapılandırma (yapılandırma)

SürümDeğişiklik

Yerel Ağ Geçidi

Cisco IOS XE Amsterdam 17.3.4a

Kalımlılık Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları: varsayılan anahtar sözcüğü ayarlanmamış, sadece yerel kullanıcı veritabanı işaretli. Bu, aşağıdaki komutla aynı etkiye sahiptir:

aaa authentication login default local

 

Konsolda, herhangi bir kimlik doğrulama kontrolü olmadan giriş başarılı olur varsayılan anahtar sözcüğü ayarlanmamış.

ile oluşturduğunuz varsayılan ve isteğe bağlı liste adları aaa kimlik doğrulama girişi komutu ile birlikte kullanılır. oturum açma kimlik doğrulama komutunu verin.

şirketini girerek bir liste oluşturun aaa kimlik doğrulama girişi Belirli bir protokol için list- name method komutu. Liste adı argümanı, bir kullanıcı oturum açtığında etkinleştirilen kimlik doğrulama yöntemlerinin listesini adlandırmak için kullanılan karakter dizisidir. Yöntem argümanı, kimlik doğrulama algoritmasının, verilen dizide denediği yöntemlerin listesini tanımlar. “Liste-adı argümanı için kullanılamayan Kimlik Doğrulama Yöntemleri” bölümünde, liste-adı argümanı için kullanılamayan kimlik doğrulama yöntemlerini listeler ve aşağıdaki tabloda yöntem anahtar sözcükleri açıklanmaktadır.

Bir hatta liste atanmamışsa kullanılan varsayılan liste oluşturmak için oturum açma kimlik doğrulama Varsayılan durumlarda kullanmak istediğiniz yöntemleri takip eden varsayılan argüman ile komut.

Kullanıcı kimlik bilgilerinin kimliğini doğrulamak için yalnızca bir kez parola istenir ve bağlantı sorunları nedeniyle hatalarda ek kimlik doğrulama yöntemleri aracılığıyla birden fazla yeniden deneme yapılabilir. Ancak, bir sonraki kimlik doğrulama yöntemine geçiş, yalnızca önceki yöntemde başarısız olursa değil hata döndürülürse gerçekleşir. Tüm yöntemlerde bir hata döndürse bile kimlik doğrulamasının başarılı olmasını sağlamak için şunu belirtin: hiçbiri komut satırında son yöntem olarak.

Bir hat için kimlik doğrulama özel olarak ayarlanmamışsa, varsayılan değer erişimi reddetmektir ve kimlik doğrulaması gerçekleştirilmez. kullanarak daha fazla sistem:running-config şu anda yapılandırılmış kimlik doğrulama yöntemleri listelerini görüntüleme komutu

Liste adı Argümanı için kullanılamayan kimlik doğrulama Yöntemleri

Liste adı argümanı için kullanılamayan kimlik doğrulama yöntemleri şunlardır:

  • kimlik doğrulama konuğu

  • etkinleştirmek

  • konuk

  • kimliği doğrulanmış

  • gerekirse

  • krb5'nın sohbeti

  • krb örneği

  • krb-telnet'ı

  • çizgi

  • yerel

  • hiçbiri

  • yarıçap

  • rcmd'nın

  • tacaklamalar

  • tacacsplus'ın


 

Aşağıdaki tabloda, grup yarıçapı, grup tacacs +, grup ldap ve grup grubu adı yöntemleri önceden tanımlanmış bir RADIUS veya TACACS + sunucuları kümesine atıfta bulunur. Ana bilgisayar sunucularını yapılandırmak için radius-sunucu ana bilgisayar ve tacacs-sunucu ana bilgisayar komutlarını kullanın. Adlandırılmış bir sunucu grubu oluşturmak için aaa grubu sunucusu yarıçapı, aaa grubu sunucusu ldap ve aaa grubu sunucusu tacacs+ komutlarını kullanın.

Aşağıdaki tabloda yöntem anahtar sözcükleri açıklanmaktadır.

Anahtar sözcük

Açıklama

önbellek grubu adı

Kimlik doğrulaması için bir önbellek sunucusu grubu kullanır.

etkinleştirmek

Kimlik doğrulaması için etkinleştirme parolasını kullanır. Bu anahtar sözcük kullanılamaz.

grup grup adı

tarafından tanımlandığı şekilde kimlik doğrulaması için RADIUS veya TACACS+ sunucu alt kümesini kullanır aaa grup sunucusu yarıçapı ya da aaa grup server tacagları+ komutunu verin.

grupldap

Kimlik doğrulaması için tüm Basit Dizin Erişim Protokolü (LDAP) sunucularının listesini kullanır.

grupyarıçapı

Kimlik doğrulaması için tüm RADIUS sunucularının listesini kullanır.

grupişlemleri+

Kimlik doğrulaması için tüm TACACS+ sunucularının listesini kullanır.

krb5'nın sohbeti

Kimlik doğrulama için Kerberos 5'i kullanır.

krb5-telnet

Yönlendiriciye bağlanmak için Telnet kullanırken Kerberos 5 Telnet kimlik doğrulama protokolünü kullanır.

çizgi

Kimlik doğrulaması için hat parolasını kullanır.

yerel

Kimlik doğrulaması için yerel kullanıcı adı veritabanını kullanır.

yerel-durum

Yerel kullanıcı adı kimlik doğrulamasını büyük/küçük harfe duyarlı kullanır.

hiçbiri

Kimlik doğrulama kullanmıyor.

parola sonu

Yerel kimlik doğrulama listesinde parolanın yaşlanmasını etkinleştirir.


 

Paragrafların radius-sunucusu vsa kimlik doğrulaması gönderme yapmak için komut gereklidir. parola sonu anahtar kelime çalışması.

Örnek: Aşağıdaki örnekte, MIS-access adı verilen bir AAA kimlik doğrulama listesinin nasıl oluşturulacağı gösterilmektedir. Bu kimlik doğrulaması önce bir TACACS+ sunucusuna bağlanmayı dener. Sunucu bulunamazsa TACACS+ hata döndürür ve AAA etkinleştirme parolasını kullanmaya çalışır. Bu deneme de hata döndürürse (sunucuda etkinleştirme parolası yapılandırılmadığı için), kullanıcıya kimlik doğrulaması olmadan erişime izin verilir.

aaa authentication login MIS-access group tacacs+ enable none

Aşağıdaki örnekte aynı listenin nasıl oluşturulacağı gösterilmektedir, ancak başka bir liste belirtilmemişse tüm oturum açma kimlik doğrulamaları için kullanılan varsayılan liste olarak ayarlanır:

aaa authentication login default group tacacs+ enable none

Aşağıdaki örnek, yönlendiriciye bağlanmak için Telnet kullanılırken Kerberos 5 Telnet kimlik doğrulama protokolünü kullanmak için oturum açmada kimlik doğrulamanın nasıl ayarlanacağı gösterilmektedir:

aaa authentication login default krb5

Aşağıdaki örnekte, bir kripto istemcisi ile AAA kullanarak parola yaşlandırma yapılandırılması gösterilmektedir:

aaa authentication login userauthen passwd-expiry group radius

Ilgili Komutlar

Açıklama

aaa yeni model

AAA erişim kontrol modelini etkinleştirir.

oturum açma kimlik doğrulama

Oturum açmalar için AAA kimlik doğrulamasını etkinleştirir.

Bir ağa kullanıcı erişimini kısıtlayan parametreleri ayarlamak için aaa yetki genel yapılandırma modunda komut. Parametreleri kaldırmak için düğmesine basın hayır bu komutun şeklidir.

aaa aaayetkilendirme { kimlik doğrulama-proxy|önbellek|komutlardüzey |yapılandırma-komutları|yapılandırma||yönet|ipmobile'nın|çok noktaya yayın||politika-eğer|ön ödemeli|yarıçap-proxy|ters erişim|abone-hizmeti|şablon} {{}}varsayılan|liste adı } […]yöntem1 […]yöntem2.… [Türkçe]

hayıraaa aaayetkilendirme { kimlik doğrulama-proxy|önbellek|komutlardüzey |yapılandırma-komutları|yapılandırma||yönet|ipmobile'nın|çok noktaya yayın||politika-eğer|ön ödemeli|yarıçap-proxy|ters erişim|abone-hizmeti|şablon} {{}}varsayılan|liste adı } […]yöntem1 […]yöntem2.… [Türkçe]

kimlik doğrulama-proxy

Kimlik doğrulama proxy hizmetleri için yetkilendirmeyi çalıştırır.

önbellek

Kimlik doğrulama, yetkilendirme ve muhasebe (AAA) sunucusunu yapılandırır.

komutlar

Belirtilen ayrıcalık seviyesinde tüm komutlar için yetkilendirmeyi çalıştırır.

düzey

Yetkilendirilmesi gereken belirli bir komut seviyesi. Geçerli girişler 0 ile 15 arasındadır.

yapılandırma-komutları

Yapılandırma moduna girilen komutların yetkilendirilip yetkilendirilmediğini belirlemek için yetkilendirmeyi çalıştırır.

yapılandırma

AAA sunucusundan yapılandırmayı indirir.

konsol

AAA sunucusu için konsol yetkilendirmesini etkinleştirir.

yönet

Kullanıcının bir EXEC kabuğu çalıştırmasına izin verilip verilmediğini belirlemek için yetkilendirmeyi çalıştırır. Bu tesis, otomatik komut bilgileri gibi kullanıcı profil bilgilerini döndürür.

ipmobile'nın

Mobil IP hizmetleri için yetkilendirmeyi çalıştırır.

çok noktaya yayın

AAA sunucusundan çok noktaya yayın yapılandırmasını indirir.

Seri Hat Internet Protokolü (SLIP), PPP, PPP Ağ Kontrol Programları (NCP'ler) ve AppleTalk Remote Access (ARA) dahil olmak üzere ağ ile ilgili tüm hizmet talepleri için yetkilendirmeyi çalıştırır.

politika-eğer

Çap politikası arabirimi uygulaması için yetkilendirmeyi çalıştırır.

ön ödemeli

Çap ön ödemeli hizmetler için yetkilendirmeyi çalıştırır.

yarıçap-proxy

Proxy hizmetleri için yetkilendirmeyi çalıştırır.

ters erişim

Ters Telnet gibi ters erişim bağlantıları için yetkilendirmeyi çalıştırır.

abone-hizmeti

Sanal özel çevirme ağı (VPDN) gibi iEdge abone hizmetleri için yetkilendirme çalıştırır.

şablon

AAA sunucusu için şablon yetkilendirmesini etkinleştirir.

varsayılan

Yetkilendirme yöntemlerinin varsayılan listesi olarak bu anahtar sözcüğü takip eden listelenen yetkilendirme yöntemlerini kullanır.

liste adı

Yetkilendirme yöntemlerinin listesini adlandırmak için kullanılan karakter dizesi.

method1 [method2... ]

(Isteğe bağlı) Yetkilendirme için kullanılacak yetkilendirme yöntemini veya birden fazla yetkilendirme yöntemini tanımlar. Bir yöntem, aşağıdaki tabloda listelenen anahtar sözcüklerden herhangi biri olabilir.

Komut Öntanımlı: Yetkilendirme tüm eylemler için devre dışı bırakıldı (yöntem anahtar sözcüğüne eşdeğer ).

Komut Kipi: Genel yapılandırma (yapılandırma)

SürümDeğişiklik

Yerel Ağ Geçidi

Cisco IOS XE Amsterdam 17.3.4a

Kalımlılık Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları: Yetkilendirmeyi etkinleştirmek ve bir kullanıcı belirtilen işleve eriştiğinde kullanılabilecek yetkilendirme yöntemlerini tanımlayan adlandırılmış yöntem listeleri oluşturmak için aaa yetkilendirme komutunu kullanın. Yetkilendirme için yöntem listeleri, yetkilendirmenin hangi yöntemlerle gerçekleştirileceğini ve bu yöntemlerin hangi sırayla gerçekleştirileceğini tanımlar. Yöntem listesi, sırayla kullanılması gereken yetkilendirme yöntemlerini (RADIUS veya TACACS+ gibi) açıklayan adlandırılmış bir listedir. Yöntem listeleri, yetkilendirme için kullanılacak bir veya daha fazla güvenlik protokolü belirlemenizi sağlar ve böylece ilk yöntemin başarısız olması durumunda bir yedekleme sistemi sağlar. Cisco IOS yazılımı, kullanıcıları belirli ağ hizmetleri için yetkilendirmek için listelenen ilk yöntemi kullanır; bu yöntem yanıt vermezse, Cisco IOS yazılımı yöntem listesinde listelenen bir sonraki yöntemi seçer. Bu süreç, listelenen bir yetkilendirme yöntemi ile başarılı iletişim sağlanana veya tanımlanan tüm yöntemler tükenene kadar devam eder.


 

Cisco IOS yazılımı, yalnızca önceki yöntemden yanıt alınmadığında bir sonraki listelenen yöntemle yetkilendirmeyi dener. Bu döngüdeki herhangi bir noktada yetkilendirme başarısız olursa - yani güvenlik sunucusu veya yerel kullanıcı adı veritabanı kullanıcı hizmetlerini reddederek yanıt verir - yetkilendirme işlemi durur ve başka yetkilendirme yöntemleri denenmez.

Belirli bir yetkilendirme türü için aaa yetkilendirme komutu, belirli bir adlandırılmış yöntem listesi olmadan verilirse, varsayılan yöntem listesi, özel olarak tanımlanmış bir yöntem listesine sahip olanlar hariç tüm arayüzlere veya satırlara (bu yetkilendirme türünün uygulandığı durumlarda) otomatik olarak uygulanır. (Tanımlı bir yöntem listesi, varsayılan yöntem listesini geçersiz kılar.) Varsayılan yöntem listesi tanımlanmazsa yetkilendirme yapılmaz. Varsayılan yetkilendirme yöntemi listesi, RADIUS sunucusundan IP havuzlarının indirilmesine izin vermek gibi giden yetkilendirme gerçekleştirmek için kullanılmalıdır.

aaa yetkilendirme komutunu kullanarak liste adı ve yöntem argümanlarının değerlerini girerek liste oluşturmak için kullanın. Burada liste adı, bu listeyi adlandırmak için kullanılan herhangi bir karakter dizesi (tüm yöntem adları hariç) ve yöntem, verilen dizide denenen yetkilendirme yöntemlerinin listesini tanımlar.

aaa yetkilendirme komutu 13 ayrı yöntem listesini destekler. Örnek:

aaa yetkilendirme yapılandırma yöntemlistesi1 grup yarıçapı

aaa yetkilendirme yapılandırma metodlistesi2 grup yarıçapı

...

aaa yetkilendirme yapılandırma metodlistesi13 grup yarıçapı


 

Aşağıdaki tabloda, grup grubu adı, grup ldap, grup yarıçapı ve grup tacacs + yöntemleri önceden tanımlanmış bir RADIUS veya TACACS + sunucuları kümesine atıfta bulunur. Ana bilgisayar sunucularını yapılandırmak için radius-sunucu ana bilgisayar ve tacacs-sunucu ana bilgisayar komutlarını kullanın. Adlandırılmış bir sunucu grubu oluşturmak için aaa grup sunucusu yarıçapı, aaa grup sunucusu ldap ve aaa grup sunucusu tacacs+ komutlarını kullanın.

Cisco IOS yazılımı yetkilendirme için aşağıdaki yöntemleri destekler:

  • Önbellek Sunucusu Grupları - Yönlendirici, kullanıcıların belirli haklarını yetkilendirmek için önbellek sunucusu gruplarına danışır.

  • Kimliği Doğrulanmışsa --Kullanıcının kimliği başarıyla doğrulanmışsa kullanıcının istenen işleve erişmesine izin verilir.

  • Yerel --Yönlendirici veya erişim sunucusu, kullanıcı adı komutunda tanımlanan yerel veritabanına danışır ve kullanıcılara özel hakları yetkilendirir. Sadece sınırlı sayıda fonksiyon yerel veritabanı aracılığıyla kontrol edilebilir.

  • Yok -- Ağ erişim sunucusu yetkilendirme bilgileri talep etmez; yetkilendirme bu hat veya arayüz üzerinden gerçekleştirilmez.

  • RADIUS --Ağ erişim sunucusu, RADIUS güvenlik sunucusu grubundan yetkilendirme bilgileri ister. RADIUS yetkilendirmesi, RADIUS sunucusundaki bir veritabanında uygun kullanıcı ile depolanan öznitelikleri ilişkilendirerek kullanıcılar için özel hakları tanımlar.

  • TACACS+ --Ağ erişim sunucusu yetkilendirme bilgilerini TACACS+ güvenlik daemon ile değiştirir. TACACS+ yetkilendirmesi, TACACS+ güvenlik sunucusundaki bir veritabanında depolanan öznitelik değeri (AV) çiftlerini uygun kullanıcıyla ilişkilendirerek kullanıcılar için özel hakları tanımlar.

Örnek: Aşağıdaki örnekte, RADIUS yetkilendirmesinin PPP kullanılarak seri hatlarda kullanılacağını belirten mygroup adlı ağ yetkilendirme yöntemi listesinin nasıl tanımlanacağı gösterilmektedir. RADIUS sunucusu yanıt vermezse yerel ağ yetkilendirmesi gerçekleştirilir.

aaa authorization network mygroup group radius local 

Ilgili Komutlar

Açıklama

aaa muhasebe

Faturalandırma veya güvenlik amacıyla talep edilen hizmetlerin AAA tarafından muhasebeleştirilmesine olanak verir.

aaa grup sunucu yarıçapı

Farklı RADIUS sunucu ana bilgisayarlarını farklı listelerde ve farklı yöntemlerde gruplar.

aaa grup server tacacs+

Farklı TACACS + sunucu ana bilgisayarlarını farklı listelerde ve farklı yöntemlerde gruplar.

aaa yeni model

AAA erişim kontrol modelini etkinleştirir.

radius-sunucu ana bilgisayarı

RADIUS sunucusu ana bilgisayarını belirtir.

tacacs-sunucu ana bilgisayarı

TACACS+ ana bilgisayarı belirtir.

kullanıcı adı

Kullanıcı adı tabanlı bir kimlik doğrulama sistemi oluşturur.

VoIP ağındaki belirli uç nokta türleri arasında bağlantılara izin vermek için izin ver-bağlantılar ses hizmeti yapılandırma modunda komut. Belirli bağlantı türlerini reddetmek için hayır bu komutun şeklidir.

tiptentipe-bağlantı

tiptentürünebağlantı yok

başlangıç türü

Başlangıçtaki uç nokta türü. Aşağıdaki seçenekler geçerlidir:

  • sip— Oturum Arabirimi Protokolü (SIP).

bitişo

Aşağıdaki bağımsız değişkenin bağlantı hedefi olduğunu belirtir.

şuna-türü

Sonlandırma uç noktası türü. Aşağıdaki seçenekler geçerlidir:

  • sip— Oturum Arabirimi Protokolü (SIP).

Komut Öntanımlı: SIP'den SIP'ye bağlantılar varsayılan olarak devre dışıdır.

Komut Kipi: Ses hizmeti yapılandırması (config-voi-serv)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Kalımlılık Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları: Bu komut, Cisco çoklu hizmet IP'den IP'ye ağ geçidinde belirli uç noktaları arasında bağlantılara izin vermek için kullanılır. Komut varsayılan olarak etkindir ve değiştirilemez.

Örnek: Aşağıdaki örnekte SIP uç noktaları arasındaki bağlantılara izin verildiğini belirtir:


Device(config-voi-serv)# allow-connections sip to sip 
 

Komut

Açıklama

ses hizmeti

Sesli hizmet yapılandırma moduna girer.

Ses kayıt dn'sinde herhangi bir yere '#' eklenmesine izin vermek için dn'ye izin ver sesli kayıt genel modunda komut. Bunu devre dışı bırakmak için simgesini kullanın hayır bu komutun şeklidir.

izin-verilen-özet-dn

izin-hash-in-dn

izin-verilen-özet-dn

Hash'in ses kaydı dn'sinde tüm yerlere eklenmesine izin verin.

Komut Öntanımlı: Komut, varsayılan olarak devre dışıdır.

Komut Kipi: voice register global yapılandırması (config-register-global)

Sürüm

Değişiklik

Kalımlılık Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları: Bu komut sunulmadan önce, ses kaydı dn'sinde desteklenen karakterler 0-9, + ve * idi. Yeni komut, kullanıcının sesli kayıt dn'sinde # eklemesi gerektiğinde etkinleştirilir. Komut, varsayılan olarak devre dışıdır. Bu komutu yalnızca Cisco Unified SRST ve Cisco Unified E-SRST modlarında yapılandırabilirsiniz. Karakter #, ses kaydı dn'sinde herhangi bir yere eklenebilir. Bu komut etkinleştirildiğinde kullanıcıların kullanılarak varsayılan sonlandırma karakterini (#) başka geçerli karakterle değiştirmeleri gerekir. çağrı eşi sonlandırıcısı yapılandırma modu altında komut.

Örnek: Aşağıdaki örnekte, komutun E-SRST, SRST modunda nasıl etkinleştirileceği ve varsayılan terminatörün nasıl değiştirileceği gösterilmektedir:


Router(config)#voice register global
Router(config-register-global)#mode esrst
Router(config-register-global)#allow-hash-in-dn

Router(config)#voice register global
Router(config-register-global)#no mode [Default SRST mode]
Router(config-register-global)#allow-hash-in-dn

Router(config)#dial-peer terminator ?
WORD Terminator character: '0'-'9', 'A'-'F', '*', or '#'

Router(config)#dial-peer terminator *

Komut

Açıklama

çağrı eşi sonlandırıcısı

Değişken uzunluktaki çevrilen numaralar için terminatör olarak kullanılan karakteri yapılandırır.

Yedeklilik uygulaması yapılandırma moduna girmek için uygulama artıklığı yedeklilik yapılandırma modunda komut.

uygulamaartıklığı

Bu komutta argüman ya da anahtar sözcük yok.

Komut Öntanımlı: Hiçbiri

Komut Kipi: Yedeklilik yapılandırması (yapılandırma- kırmızı)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: Bunu kullan uygulama artıklığı yüksek kullanılabilirlik için uygulama yedekliliğini yapılandırmak için komut.

Örnek: Aşağıdaki örnekte yedeklilik uygulama yapılandırma moduna nasıl girileceği gösterilmektedir:


Device# configure terminal
Device(config)# redundancy
Device(config-red)# application redundancy
Device(config-red-app)#

Komut

Açıklama

grubu (güvenlik duvarı)

Yedeklilik uygulama grubu yapılandırma moduna girer.

Bir uygulama için varsayılan ağ geçidini ayarlamak üzere uygulama varsayılan-ağ geçidi uygulama barındırma yapılandırma modunda komut. Varsayılan gatway'i kaldırmak için hayır bu komutun şeklidir.

uygulama-varsayılan-ağ geçidi [ip-adresikonuk-arabirimiağ-arabirim-numarası]

no app-default-gateway [ip-adresikonuk-arabirimiağ-arabirimi-numarası]

konuk arabirimi ağ-arabirim-numarası

Konuk arayüzünü yapılandırır. Ağ arabirim numarası, kapsayıcı Ethernet numarasıyla eşleşir.

ip adresi

Varsayılan ağ geçidinin IP adresi.

Komut Öntanımlı: Varsayılan ağ geçidi yapılandırılmamış.

Komut Kipi: Uygulama barındırma yapılandırması (config-app-hosting)

SürümDeğişiklik

Yerel Ağ Geçidi

Cisco IOS XE Amsterdam 17.3.4a

Kalımlılık Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları: kullanarak uygulama varsayılan-ağ geçidi komut, bir uygulama için varsayılan ağ geçidini ayarlamak üzere. Ağ geçidi bağlayıcıları, Cisco IOS XE GuestShell kapsayıcısında yüklü uygulamalardır.

Örnek: Aşağıdaki örnekte uygulama için varsayılan ağ geçidinin nasıl ayarlanacağı gösterilmektedir:

Device# configure terminal 
Device(config)# app-hosting appid iox_app 
Device(config-app-hosting)# app-default-gateway 10.3.3.31 guest-interface 1 
Device(config-app-hosting)# 

Komut

Açıklama

uygulama barındıran uygulama kimliği

Bir uygulamayı yapılandırır ve uygulama barındırma yapılandırma moduna girer.

Bir uygulama yapılandırmak ve uygulama barındırma yapılandırma moduna girmek için uygulama barındırma appid genel yapılandırma modunda komut. Uygulamayı kaldırmak için simgesini kullanın hayır bu komutun şeklidir.

app hosting appiduygulama-adı

uygulama adı

Uygulama adını belirtir.

Komut Öntanımlı: Yapılandırılmış uygulama yok.

Komut Kipi: Genel yapılandırma (yapılandırma)

SürümDeğişiklik

Yerel Ağ Geçidi

Cisco IOS XE Amsterdam 17.3.4a

Kalımlılık Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Yönergeleri:Uygulama adı argümanı en fazla 32 alfasayısal karakter olabilir.

Bu komutu yapılandırdıktan sonra uygulama barındırma yapılandırmasını güncelleyebilirsiniz.

Örnek: Aşağıdaki örnekte bir uygulamanın nasıl yapılandırılacağı gösterilmektedir:


Device# configure terminal
Device(config)# app-hosting appid iox_app
Device (config-app-hosting)# 

Uygulama tarafından sağlanan kaynak profilini geçersiz kılmak için uygulama profili uygulama barındırma yapılandırma modunda komut. Uygulamada belirtilen kaynak profiline geri dönmek için hayır bu komutun şeklidir.

app-resoure profiliprofil-adı

uygulamaprofiliprofil-adı yok

profil adı

Kaynak profilinin adı.

Komut Öntanımlı: Kaynak profili yapılandırıldı.

Komut Kipi: Uygulama barındırma yapılandırması (config-app-hosting)

SürümDeğişiklik

Yerel Ağ Geçidi

Cisco IOS XE Amsterdam 17.3.4a

Kalımlılık Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları: Uygulama paketinde belirtilen ayrılmış kaynaklar, özel bir kaynak profili ayarlanarak değiştirilebilir. Yalnızca CPU, bellek ve sanal CPU (vCPU) kaynakları değiştirilebilir. Kaynak değişikliklerinin etkili olması için uygulamayı durdurup devre dışı bırakın, ardından etkinleştirin ve tekrar başlatın.


 

Yalnızca özel profil desteklenir.

Komut, özel uygulama kaynak profilini yapılandırır ve özel uygulama kaynak profili yapılandırma modu girer.

Örnek: Aşağıdaki örnek, bir uygulamanın kaynak tahsisinin nasıl değiştirileceğini gösterir:


Device# configure terminal
Device(config)# application-hosting appid iox_app
Device(config-app-hosting)# app-resource profile custom
Device(config-app-resource-profile-custom)#

Komut

Açıklama

uygulama barındıran uygulama kimliği

Bir uygulamayı yapılandırır ve uygulama barındırma yapılandırma moduna girer.

Bir uygulama için sanal ağ arabirimi ağ geçidini yapılandırmak için uygulama-vnic ağ geçidi uygulama barındırma yapılandırma modunda komut. Yapılandırmayı kaldırmak için simgesini kullanın hayır bu komutun şeklidir.


 

Bu komut yalnızca yönlendirme platformlarında desteklenir. Anahtarlama platformlarında desteklenmez.

app-vnic ağ geçidivirtualportgroupnumarasıkonuk arabirimiağ-arabirimi-numarası

noapp-vnic ağ geçidivirtualportgroupnumarasıkonuk-arabirimiağ-arabirimi-numarası

virtualportgroup numarası

Ağ geçidi için bir VirtualPortGroup arayüzü yapılandırır.

konuk arabirimi ağ-arabirim-numarası Ağ geçidi için bir konuk arayüzü yapılandırır.

Komut Öntanımlı: Sanal ağ ağ geçidi yapılandırılmamış.

Komut Kipi: Uygulama barındırma yapılandırması (config-app-hosting)

SürümDeğişiklik

Yerel Ağ Geçidi

Cisco IOS XE Amsterdam 17.3.4a

Kalımlılık Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları: Bir uygulama için sanal ağ arabirimi ağ geçidini yapılandırdıktan sonra, komut modu uygulama barındırma ağ geçidi yapılandırma moduna geçer. Bu modda, konuk arabiriminin IP adresini yapılandırabilirsiniz.

Örnek: Aşağıdaki örnekte bir uygulamanın yönetim ağ geçidinin nasıl yapılandırılacağı gösterilmektedir:


Device# configure terminal
Device(config)# app-hosting appid iox_app
Device(config-app-hosting)# app-vnic gateway1 virtualportgroup 0 guest-interface 1
Device(config-app-hosting-gateway)# guest-ipaddress 10.0.0.3 netmask 255.255.255.0
Device(config-app-hosting-gateway)#

Komut

Açıklama

uygulama barındıran uygulama kimliği

Bir uygulamayı yapılandırır ve uygulama barındırma yapılandırma moduna girer.

konuk ipadresi

Konuk arabirimi için bir IP adresi yapılandırır.

Gelen Oturum Başlatma Protokolü (SIP) isteklerinde veya yanıt mesajlarında onaylanan kimlik üstbilgisi desteğini etkinleştirmek ve giden SIP isteklerinde veya yanıt mesajlarında onaylanan kimlik gizlilik bilgilerini göndermek için onaylanan kimlik ses hizmeti VoIP-SIP yapılandırma modunda veya ses sınıfı kiracı yapılandırma modunda komut. Onaylanan kimlik üstbilgisi desteğini devre dışı bırakmak için simgesini kullanın hayır bu komutun şeklidir.

onaylanan-id { pai|ppi } sistemi

hayıronaylanan-id { Pai'nın|üyenin } sistem

Pai'nın

(Isteğe bağlı) Gelen ve giden SIP isteklerinde veya yanıt mesajlarında P-Asserted-Identity (PAI) gizlilik üstbilgisini etkinleştirir.

üyenin

(Isteğe bağlı) Gelen SIP isteklerinde ve giden SIP isteklerinde veya yanıt mesajlarında P-Preferred-Identity (PPI) gizlilik üstbilgisini etkinleştirir.

sistem

Onaylanan kimliğin genel zorlamalı CLI ayarını kullandığını belirtir. Bu anahtar sözcük yalnızca kiracı yapılandırma modu için kullanılabilir.

Komut Öntanımlı: Gizlilik bilgileri, Uzak Taraf Kimliği (RPID) üstbilgisi veya GÖNDEREN üstbilgisi kullanılarak gönderilir.

Komut Kipi: Ses hizmeti VoIP-SIP yapılandırması (conf-serv-sip) ve Ses sınıfı kiracı yapılandırması (yapılandırma sınıfı)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: şirketini seçerseniz Pai'nın anahtar sözcüğü veya üfe anahtar kelime, ağ geçidi sırasıyla PAI üstbilgisini veya PPI üstbilgisini ortak SIP yığınına oluşturur. Paragrafların Pai'nın anahtar sözcüğü veya üfe anahtar sözcüğü, Uzak Taraf Kimliği (RPID) üstbilgisine göre önceliğe sahiptir ve yönlendirici RPID üstbilgisini küresel düzeyde kullanmak üzere yapılandırılmış olsa bile giden mesajdan kaldırır.

Örnek: Aşağıdaki örnekte, PAI gizlilik üstbilgisi için desteğin nasıl etkinleştirileceği gösterilmektedir:


Router> enable 
Router# configure terminal 
Router(config)# voice service voip 
Router(conf-voi-serv)# sip 
Router(conf-serv-sip)#  asserted-id pai

Aşağıdaki örnekte ses sınıfı kiracı yapılandırma modunda kullanılan onaylanmış kimlik gösterilir:

Router(config-class)# asserted-id system

Komut

Açıklama

çağrı bilgisi pstn-to-sip

PSTN'den SIP'ye çağrılar için çağrı bilgileri işlemesini belirtir.

gizlilik

RFC 3323'ü destekleyen gizliliği ayarlar.

ses sınıfı sip onaylanan kimlik

Arama eşi yapılandırma modundaki gelen ve giden SIP isteklerinde veya yanıt mesajlarında onaylanan kimlik üstbilgisi desteğini etkinleştirir.

Oturum Başlatma Protokolü (SIP) asimetrik yük desteğini yapılandırmak için asimetrik yük SIP yapılandırma modunda veya ses sınıfı kiracı yapılandırma modunda komut. Asimetrik yük desteğini devre dışı bırakmak için hayır bu komutun şeklidir.

asimetrikyük { dtmf |dinamik-codec |tam |sistem }

asimetrikyük { dtmf |dinamik-codec |tam |sistem }

dtmf'nın sohbeti

(Isteğe bağlı) Asimetrik yük desteğinin yalnızca çift tonlu çoklu frekans (DTMF) olduğunu belirtir.

dinamik codec'ler

(Isteğe bağlı) Asimetrik yük desteğinin yalnızca dinamik codec yükleri için olduğunu belirtir.

dolu

(Isteğe bağlı) Asimetrik yük desteğinin hem DTMF hem de dinamik codec yükleri için olduğunu belirtir.

sistem

(Isteğe bağlı) Asimetrik yükün genel değeri kullandığını belirtir.

Komut Öntanımlı: Bu komut devre dışı bırakıldı.

Komut Kipi: Ses hizmeti SIP yapılandırması (conf-serv-sip), Ses sınıfı kiracı yapılandırması (yapılandırma sınıfı)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: Örnekte gösterildiği gibi ses hizmeti yapılandırma modundan SIP yapılandırma modunu girin.

Cisco UBE için ses/video codec'leri, DTMF ve NSE için SIP asimetrik yük türü desteklenir. Bu nedenle, dtmf ve dinamik codec'ler anahtar sözcükler dahili olarak eşleştirilir tam Ses/video codec'leri, DTMF ve NSE için asimetrik yük türü desteği sağlamak için anahtar sözcük.

Örnek: Aşağıdaki örnekte, hem DTMF hem de dinamik codec'ler için bir SIP ağında küresel olarak tam asimetrik bir yük kurulumunun nasıl yapılacağı gösterilmektedir:


Router(config)# voice service voip 
Router(conf-voi-serv)# sip 
Router(conf-serv-sip)# asymmetric payload full

Aşağıdaki örnekte ses sınıfı kiracı yapılandırma modunda küresel olarak tam asimetrik yük kurulumunun nasıl yapılacağı gösterilmektedir:

Router(config-class)# asymmetric payload system

Komut

Açıklama

sip'i

Ses hizmeti VoIP yapılandırma modundan SIP yapılandırma moduna girer.

ses sınıfı sip asimetrik yük

Bir arama eşi üzerinde SIP asimetrik yük desteğini yapılandırır.

Tek bir arama eşinde SIP özet kimlik doğrulamasını etkinleştirmek için kimlik doğrulama arama eşi sesi yapılandırma modunda komut. SIP özet kimlik doğrulamasını devre dışı bırakmak için hayır bu komutun şeklidir.

authenticationusernameusernamepassword { 0|6|7 } password [realmrealm|challenge|all ]

nodoğrulamakullanıcı adıkullanıcı adıparola { 0|6|7 } password [realmrealm|challenge|all ]

kullanıcı adı

Kimlik doğrulama sağlayan kullanıcı için kullanıcı adını belirtir.

kullanıcı adı

Kimlik doğrulama sağlayan kullanıcının kullanıcı adını temsil eden dize. Kullanıcı adı en az dört karakter olmalıdır.

parola

Kimlik doğrulama için parola ayarlarını belirtir.

0

Şifreleme türünü açık metin olarak belirtir (şifreleme yok).

6

türünü kullanan parolalar için güvenli ve geri dönüşümlü şifreleme belirtir 6 Gelişmiş Şifreleme Şeması (AES).


 

AES birincil anahtarının önceden yapılandırılmasını gerektirir.

7

Şifreleme türünü şifrelenmiş olarak belirtir.

parola

Kimlik doğrulaması için parolayı temsil eden bir dize. Herhangi bir şifreleme türü belirtilmezse, parola metin biçiminde olacak. Dize 4 ile 128 karakter arasında olmalıdır.

erişim

(Isteğe bağlı) Kimlik bilgilerinin geçerli olduğu etki alanını belirtir.

erişim

(Isteğe bağlı) Kimlik bilgilerinin geçerli olduğu etki alanını temsil eden bir dize.

tümü

(Isteğe bağlı) Kullanıcı (arama eşi) için tüm kimlik doğrulama girişlerini belirtir.

Komut Öntanımlı: SIP özet kimlik doğrulaması devre dışı bırakıldı.

Komut Kipi: Çağrı eş ses yapılandırması (config-dial-peer)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: Özet kimlik doğrulaması etkinleştirilirken aşağıdaki yapılandırma kuralları uygulanabilir:

  • Çağrı eşi başına yalnızca bir kullanıcı adı yapılandırılabilir. Farklı bir kullanıcı adı yapılandırılmadan önce mevcut kullanıcı adı yapılandırması kaldırılmalıdır.

  • En fazla beş parola ya da erişim alanı argümanlar herhangi bir kullanıcı adı için yapılandırılabilir.

Paragrafların kullanıcı adı ve parola argümanlar bir kullanıcının kimliğini doğrulamak için kullanılır. 407/401 sınama yanıtını veren kimlik doğrulaması yapan sunucu/proxy, sınama yanıtında bir bölge içerir ve kullanıcı, bu bölge için geçerli olan kimlik bilgilerini sağlar. Sinyalleme yolundaki en fazla beş proxy sunucusunun, bir kullanıcı-aracısı istemcisinden (UAC) bir kullanıcı-aracısı sunucusuna (UAS) belirli bir isteğin kimliğini doğrulamaya çalışabileceği varsayıldığından, kullanıcı yapılandırılmış bir kullanıcı adı için en fazla beş parola ve bölge kombinasyonu yapılandırabilir.


 

Kullanıcı parolayı düz metin olarak sağlar, ancak şifrelenir ve 401 sınama yanıtı için kaydedilir. Parola şifreli biçimde kaydedilmezse önemsiz bir parola gönderilir ve kimlik doğrulama başarısız olur.

  • Bölge belirtimi isteğe bağlıdır. Bu kullanıcı adı için yapılandırılan parola, kimlik doğrulamaya çalışan tüm alemler için geçerlidir.

  • Yapılandırılan tüm alanlar için aynı anda yalnızca bir parola yapılandırılabilir. Yeni bir parola yapılandırılmışsa daha önce yapılandırılmış parolanın üzerine yazar.

Bu, yalnızca bir genel parolanın (belirli bir bölge olmadan bir) yapılandırılabileceği anlamına gelir. Ilgili bir bölge yapılandırmadan yeni bir parola yapılandırırsanız, yeni parola öncekinin üzerine yazar.

  • Bir bölge, daha önce yapılandırılmış bir kullanıcı adı ve parola için yapılandırılmışsa bu bölge belirtimi, mevcut kullanıcı adı ve parola yapılandırmasına eklenir. Bununla birlikte, kullanıcı adı ve parola yapılandırmasına bir bölge eklendiğinde, söz konusu kullanıcı adı ve parola kombinasyonu yalnızca bu bölge için geçerlidir. Yapılandırılmış bir bölge, önce bu kullanıcı adı ve parola yapılandırmasının tamamını kaldırmadan kullanıcı adı ve parola yapılandırmasından kaldırılamaz; daha sonra bu kullanıcı adı ve parola kombinasyonunu farklı bir bölgeyle veya bölgesiz yeniden yapılandırabilirsiniz.

  • Hem parola hem de erişim alanına sahip bir girişte, parolayı veya erişim alanını değiştirebilirsiniz.

  • kullanarak tümü kimlik doğrulama yok Kullanıcının tüm kimlik doğrulama girdilerini kaldırmak için komut.

Parola için şifreleme türünü belirtmek zorunludur. Açık bir metin parolası varsa (tür 0) yapılandırılır, türü olarak şifrelenir 6 çalıştırılan yapılandırmaya kaydetmeden önce.

Şifreleme türünü olarak belirtirseniz 6 ya da 7, girilen parola geçerli bir tür ile karşılaştırıldı 6 ya da 7 parola biçimi ve türü olarak kaydedildi 6 ya da 7 sırasıyla.

Tip-6 parolalar, AES şifresi ve kullanıcı tanımlı bir birincil anahtar kullanılarak şifrelenir. Bu parolalar nispeten daha güvenlidir. Birincil anahtar yapılandırmada asla görüntülenmez. Birincil anahtar bilgisi olmadan, yazın 6 parolalar kullanılamaz. Birincil anahtar değiştirilirse, tür 6 olarak kaydedilen parola yeni birincil anahtarla yeniden şifrelenir. Birincil anahtar yapılandırması kaldırılırsa türü 6 parolaların şifresi çözülemez ve bu durum, çağrılar ve kayıtlar için kimlik doğrulama hatasına neden olabilir.


 

Bir yapılandırmayı yedeklerken veya yapılandırmayı başka bir cihaza geçirirken, birincil anahtar terk edilmez. Bu nedenle, birincil anahtar yeniden manuel olarak yapılandırılmalıdır.

Şifreli bir ön plan anahtarı yapılandırmak için bkz. Şifreli Ön Plan Anahtarı Yapılandırma.


 

Şifreleme türü olduğunda aşağıdaki uyarı mesajı görüntülenir 7 yapılandırılır.

Uyarı: Komut, tür 7 parolası kullanılarak yapılandırmaya eklenmiştir. Ancak, tip 7 parolalar yakında kullanımdan kaldırılacaktır. Desteklenen bir parola türü 6'ya geçin.

Örnek: Aşağıdaki örnekte, komutun kiracı yapılandırmasında nasıl yapılandırılacağı gösterilmektedir:


voice class tenant 200
  registrar dns:40461111.cisco.com scheme sips expires 240
refresh-ratio 50 tcp tls
  credentials number ABC5091_LGW username XYZ1076_LGw
password 0 abcxxxxxxx realm Broadworks 
  authentication username ABC5091_LGw password 0 abcxxxxxxx
realm BroadWorks

Aşağıdaki örnekte özet kimlik doğrulamasının nasıl etkinleştirileceği gösterilmektedir:


Router> enable 
Router# configure terminal 
Router(config)# dial-peer voice 1 pots 
Router(config-dial-peer)# authentication username MyUser password 6 MyPassword realm MyRealm.example.com 
 

Aşağıdaki örnekte, daha önce yapılandırılmış bir özet kimlik doğrulamasının nasıl kaldırılacağı gösterilmektedir:


Router> enable 
Router# configure terminal 
Router(config)# dial-peer voice 1 pots 
Router(config-dial-peer)# no authentication username MyUser 6 password MyPassword 
 

Komut

Açıklama

kimlik doğrulama(SIPUA)

Genel olarak SIP özet kimlik doğrulamasını etkinleştirir.

kimlik bilgileri(SIPUA)

Bir Cisco UBE, UP durumundayken SIP kaydı mesajı göndermek için yapılandırır.

yerel toplantı sahibi

Giden mesajların Kimden, Call-ID ve Uzak-Taraf-ID üstbilgilerinde bulunan fiziksel IP adresi yerine bir DNS yerel ana bilgisayar adını değiştirmek için genel ayarları yapılandırır.

kaydedici

Cisco IOS SIP ağ geçitlerinin, harici bir SIP proxy veya SIP kayıt şirketi ile FXS, EFXS ve SCCP telefonları adına E.164 numaralarını kaydetmesini sağlar.

ses sınıfısiplocalhost

Bireysel bir arama eşinde giden mesajların Kimden, Call-ID ve Uzak-Taraf-Kimliği üstbilgilerinde bulunan fiziksel IP adresinin yerine bir DNS yerel ana bilgisayar adını değiştirmek için ayarları yapılandırır ve genel ayarı geçersiz kılar.

Sinyal ve ortam paketleri için kaynak adresini belirli bir arayüzün IPv4 veya IPv6 adresine bağlamak için bağlama SIP yapılandırma modunda komut. Bağlamayı devre dışı bırakmak için simgesini kullanın hayır bu komutun şeklidir.

bind { control|media|all } kaynak arayüzüarayüz-id { ipv4-adresiipv4-adresi|ipv6-adresiipv6-adresi }

nobind { control|media|all } kaynak-arayüzüarayüz-id { ipv4-adresiipv4-adresi|ipv6-adresiipv6-adresi }

kontrol

Oturum Başlatma Protokolü (SIP) sinyal paketlerini bağlar.

ortam

Yalnızca medya paketlerini bağlar.

tümü

SIP sinyalini ve medya paketlerini bağlar. Sinyal ve medya paketlerinin kaynak adresi (SIP isteğinin nereden geldiğini gösteren adres), belirtilen arayüzün IPv4 veya IPv6 adresine ayarlanır.

kaynak arabirimi

SIP paketlerinin kaynak adresi olarak arayüzü belirtir.

arayüz kimliği

Aşağıdaki arayüzlerden birini belirtir:

  • Asenk: ATM arayüzü

  • BVI: Köprü Grubu Sanal Arayüzü

  • CTunnel: CTunnel arayüzü

  • Numara Çevirici: Numara arayüzü

  • Ethernet: IEEE 802.3

  • FastEthernet: Hızlı Ethernet

  • Lex: Lex arayüzü

  • Loopback: Loopback arayüzü

  • Çoklu bağlantı: Çoklu bağlantı grubu arabirimi

  • Null: Boş arayüz

  • Seri: Seri arayüz (Frame Relay)

  • Tünel: Tünel arayüzü

  • Vif: PGM Çok noktaya yayın ana bilgisayar arayüzü

  • Sanal Şablon: Sanal şablon arayüzü

  • Virtual-TokenRing: Virtual token ring

ipv4 adresiipv4 adresi

(Isteğe bağlı) IPv4 adresini yapılandırır. Bir arabirim altında birkaç IPv4 adresi yapılandırılabilir.

ipv6 adresiipv6 adresi

(Isteğe bağlı) IPv6 adresini IPv4 arabirimi altında yapılandırır. Bir IPv4 arabirimi altında birkaç IPv6 adresi yapılandırılabilir.

Komut Öntanımlı: Bağlama devre dışı bırakıldı.

Komut Kipi: SIP yapılandırması (conf-serv-sip) ve Ses sınıfı kiracısı.

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: Async, Ethernet, FastEthernet, Loopback ve Serial (Frame Relay dahil) SIP uygulamasındaki arabirimlerdir.

bağlama komutu etkin değil, IPv4 katmanı hala en iyi yerel adresi sağlar.

Örnek: Aşağıdaki örnek, bir SIP ağına bağlanma özelliğini ayarlar:


Router(config)# voice serv voip 
Router(config-voi-serv)# sip 
Router(config-serv-sip)# bind control source-interface FastEthernet 0 
 

Komut

Açıklama

sip'i

Ses hizmeti VoIP yapılandırma modundan SIP yapılandırma moduna girer.

Çağrı-Ev için temel yapılandırmaları etkinleştirmek üzere ev çağrı raporlama genel yapılandırma modunda komut.

çağrı ev raporlama { anonim |contact-email-addr } [ http-proxy { ipv4-adresi |ipv6-adresi |name } port port-numarası ]

adsız

Ev Arama TAC profilinin yalnızca çökme, envanter ve test mesajları göndermesini ve mesajları anonim olarak göndermesini sağlar.

iletişim-e-posta-adresi-adresi

Smart Call Home hizmetinin tam raporlama özelliğini etkinleştirir ve tam kayıt işlemini başlatmak için Call-Home TAC profilinden Smart Call Home sunucusuna tam bir envanter mesajı gönderir.

http proxy { ipv4-adres |ipv6-adres |adı }

Bir IPv4 veya IPv6 adresini veya sunucu adını yapılandırır. Maksimum uzunluk 64 karakterdir.


 

HTTP proxy seçeneği, cihazlarınızdan Internet bağlantılarını arabelleğe almak ve güvence altına almak için kendi proxy sunucunuzu kullanmanıza olanak sağlar.

bağlantı noktası bağlantı noktası numarası

Bağlantı noktası numarasını belirtir. Aralık 1 ile 65535 arasındadır.

Komut Öntanımlı: Varsayılan davranış ya da değer yok

Komut Kipi: Genel yapılandırma (yapılandırma)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: kullanılarak anonim veya tam kayıt modunda Ev Arama başarıyla etkinleştirildikten sonra ev çağrı raporlama komutu, bir envanter mesajı gönderilir. Ev Arama tam kayıt modunda etkinleştirilmişse, tam kayıt modu için tam envanter mesajı gönderilir. Ev Arama anonim modda etkinleştirilmişse anonim bir envanter mesajı gönderilir. Mesaj ayrıntıları hakkında daha fazla bilgi için bkz. Uyarı Grubu Tetikleme Olayları ve Komutları.

Örnek: Aşağıdaki örnek, Akıllı Çağrı Ev hizmetinin tam raporlama özelliğini etkinleştirmenize ve tam bir envanter mesajı göndermenize olanak tanır:


Device# configure terminal
Device(config)# call-home reporting contact-email-addr sch-smart-licensing@cisco.com

Cisco Unified SRST desteğini etkinleştirmek ve arama yöneticisi-geri dönüş yapılandırma modunu girmek için şunu kullanın: çağrı-yöneticisi-geri dönüş genel yapılandırma modunda komut. Cisco Unified SRST desteğini devre dışı bırakmak için hayır bu komutun şeklidir.

çağrı-yöneticisi-geri dönüş

çağrı-yöneticisi-geri dönüş yok

Bu komutta argüman ya da anahtar sözcük yok.

Komut Öntanımlı: Varsayılan davranış veya değer yok.

Komut Kipi: Genel yapılandırma

Sürüm

Değişiklik

Kalımlılık Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Örnek: Aşağıdaki örnekte çağrı yöneticisi-geri dönüş yapılandırma modunun nasıl girileceği gösterilmektedir:


Device(config)#  call-manager-fallback 
Device(config-cm-fallback)# 

Komut

Açıklama

cırcır

COR'u dizin numaralarıyla ilişkili çağrı eşlerinde yapılandırır.

TLS el sıkışması sırasında bir eş sertifikanın sunucu, istemci veya çift yönlü kimlik doğrulamasını etkinleştirmek için komutunu kullanın cn-san doğrulama ses sınıfı tls profili yapılandırma modunda. Sertifika kimliği doğrulamasını devre dışı bırakmak için seçeneğini kullanın hayır bu komutun şeklidir.

cn-sanvalidate { sunucu|istemci|çift yönlü }

nocn-sandoğrulama { sunucu|istemcisi|çift yönlü }

doğrulama sunucusu

Istemci tarafı SIP/TLS bağlantıları sırasında sunucu sertifikasındaki Ortak Ad (CN) ve Konu Alternatif Adı (SAN) alanları aracılığıyla sunucu kimliğini doğrulamasını etkinleştirir.

istemcisi doğrulama

Sunucu tarafı SIP/TLS bağlantıları sırasında istemci sertifikasındaki CN ve SAN alanları aracılığıyla istemci kimliği doğrulamasını etkinleştirir.

çift yönlü onayla

CN-SAN alanları aracılığıyla hem istemci hem de sunucu kimlik doğrulamasını etkinleştirir.

Komut Öntanımlı: Kimlik doğrulama devre dışı bırakıldı.

Komut Kipi: Ses sınıfı yapılandırması (yapılandırma sınıfı)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: Sunucu kimliği doğrulaması, küresel aracılığıyla güvenli bir sinyal bağlantısıyla ilişkilendirilir şifreleme sinyali ve ses sınıfı tls profili yapılandırmaları.

Komut dosyasını içerecek şekilde geliştirilmiştir istemci ve çift yönlü anahtar kelimeler. Istemci seçeneği, bir sunucunun sağlanan sertifikada bulunan CN ve SAN ana bilgisayar adlarını güvenilir bir cn-san FQDN listesine karşı kontrol ederek istemcinin kimliğini doğrulamasına olanak tanır. Bağlantı sadece bir eşleşme bulunursa kurulacak. Bu cn-san FQDN'leri listesi, artık oturum hedef ana bilgisayar adına ek olarak bir sunucu sertifikasını doğrulamak için de kullanılmaktadır. Paragrafların çift yönlü seçenek, her ikisini de birleştirerek hem istemci hem de sunucu bağlantıları için eş kimliğini doğrular sunucu ve istemci modları. yapılandırdıktan sonra cn-san doğrulama, her yeni TLS bağlantısı için eş sertifikanın kimliği doğrulanır.

Paragrafların ses sınıfı tls-profiletag komutu bir ile ilişkilendirilebilir ses sınıfı kiracı. Istemci sertifikasının CN-SAN doğrulaması için, komutu kullanarak izin verilen ana bilgisayar adları ve şablonları listesini tanımlayın cn-sanetiketisan-adı.

Örnekler: Aşağıdaki örnekte bir ses sınıfı tls profilinin nasıl yapılandırılacağı ve sunucu kimlik doğrulama işlevinin nasıl ilişkilendirileceği gösterilmektedir:


Router(config)#voice class tls-profile 2
Router(config-class)#cn-san validate server

Router(config)#voice class tls-profile 3
Router(config-class)#cn-san validate client
  

Router(config)#voice class tls-profile 4
Router(config-class)#cn-san validate bidirectional

Komut

Açıklama

ses sınıfıtls-profili

TLS oturumu için gereken komutları yapılandırmak için alt sürümler sağlar.

cn-sanetiketsan-adı

Gelen veya giden TLS bağlantıları için eş sertifikayı doğrulamak için kullanılan CN-SAN adlarının listesi.

Gelen veya giden TLS bağlantıları için eş sertifikayı doğrulamak üzere Tam Etki Alanı Adı (FQDN) adı listesini yapılandırmak için cn-san'ın ses sınıfı tls profili yapılandırma modunda komut. cn-san sertifika doğrulama girişini silmek için hayır bu komutun şeklidir.

cn-san{1-10}fqdn

cn-san{1-10}fqdn

1-10 arası

etiketini belirtir cn-san'ın FQDN listesi girişi.

fqdn

FQDN'yi veya etki alanı joker kartını *.domain-adı biçiminde belirtir.

Komut Öntanımlı: Hiçbir cn- san adı yapılandırılmadı.

Komut Kipi: Ses sınıfı tls profili yapılandırma modu (yapılandırma sınıfı)

Sürüm

Değişiklik

Kalımlılık Ağ Geçidi

Cisco IOS XE Dublin 17.12.1a

Bu komut tanıtıldı.

Kullanım Talimatları: Eş sertifika doğrulaması için kullanılan FQDN, on adede kadar olan bir TLS profiline atanır cn-san'ın girişler. TLS bağlantısı kurulmadan önce bu girişlerden en az biri, sertifika Ortak Ad (CN) veya Konu-Alternatif-Ad (SAN) alanlarındaki bir FQDN ile eşleştirilmelidir. Bir CN veya SAN alanında kullanılan herhangi bir etki alanı ana bilgisayarını eşleştirmek için bir cn-san'ın girişi, bir etki alanı joker kartıyla, kesinlikle *.domain-name (ör. *.cisco.com) biçiminde yapılandırılabilir. Başka joker karakter kullanımına izin verilmez.

Gelen bağlantılar için liste, istemci sertifikasındaki CN ve SAN alanlarını doğrulamak için kullanılır. Giden bağlantılar için liste, sunucu sertifikasındaki CN ve SAN alanlarını doğrulamak için oturum hedefi ana bilgisayar adıyla birlikte kullanılır.


 

Sunucu sertifikaları, SIP oturum hedefi FQDN'si CN veya SAN alanıyla eşleştirilerek de doğrulanabilir.

Örnek: Aşağıdaki örnek global olarak cn-san adlarını etkinleştirir:

Device(config)# voice class tls-profile 1 
Device(config-class)#  cn-san 2 *.webex.com  
 

Komut

Açıklama

ses sınıfı tls profili

TLS oturumu için gereken komutları yapılandırmak için alt sürümler sağlar.

Arama eşinde kullanmak üzere tercih edilen codec'lerin bir listesini belirtmek için codec'i tercih ses sınıfı yapılandırma modunda komut. Bu işlevi devre dışı bırakmak için simgesini kullanın hayır bu komutun şeklidir.

codectercihdeğericodec türü

codectercihdeğericodec tipi yok

değer

Tercih sırası; 1 en çok tercih edilen, 14 ise en az tercih edilen sıradır.

codec türü

Tercih edilen codec için değerler şunlardır:

  • g711alaw—G.711 a-law 64.000 bps.

  • g711ulaw—G.711 mu-law 64.000 bps.

  • opus—510 kb/sn'ye kadar Opus.

Komut Öntanımlı: Bu komut girilmezse, tercih ile belirli codec türleri tanımlanmaz.

Komut Kipi: ses sınıfı yapılandırması (yapılandırma sınıfı)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: WAN'ın zıt uçlarındaki yönlendiriciler, ağ arama eşleri için codec seçimi anlaşması yapmak zorunda kalabilir. Paragrafların codec'i tercih komutu, bağlantı için anlaşmalı bir codec'i seçme konusunda tercih sırasını belirtir. Aşağıdaki tabloda, codec'ler ve paket ses protokolleri için ses yükü seçenekleri ve varsayılan değerler açıklanmaktadır.

Tablo 1. Kare Başına Ses Yükü Seçenekleri ve Varsayılanları

Codec

Protokol

Ses Yükü Seçenekleri (Bayt olarak)

Varsayılan Ses Yükü (Bayt olarak)

g711alaw g711ulaw

VoIP VoFR VoATM VoIP

80, 160 40'ın katlarında 40'tan 240'a 40'ın katlarında 240'a

160 240 240

opus'ın

VoIP

Değişken

--

Örnek: Aşağıdaki örnekte codec profilinin nasıl yapılandırılacağı gösterilmektedir:


voice class codec 99
 codec preference 1 opus
 codec preference 2 g711ulaw
 codec preference 3 g711alaw 
exit

Komut

Açıklama

ses sınıfı codec

Ses sınıfı yapılandırma moduna girer ve codec ses sınıfına bir kimlik etiketi numarası atar.

UDP üzerinden istek göndermek için genel dinleyici bağlantı noktasını kullanmak için bağlantı yeniden kullanım sip-ua modunda veya ses sınıfı kiracı yapılandırma modunda komut. Devre dışı bırakmak için kullanın hayır bu komutun şeklidir.

bağlantı yeniden kullanımı { bağlantı noktası |sistemi }

bağlantıyeniden kullanımı yok { bağlantı noktası |sistemi }

bağlantı noktası

Yanıtları üstbilgi aracılığıyla mevcut bağlantı noktasına gönderir.

sistem

Bağlantı yeniden kullanım isteklerinin genel sip-ua değerini kullandığını belirtir. Bu anahtar sözcük, yalnızca kiracı modunda genel yapılandırmalara geri dönmesine izin vermek için kullanılabilir.

Komut Öntanımlı: Yerel Ağ Geçidi, UDP üzerinden istek göndermek için geçici bir UDP bağlantı noktası kullanır.

Komut Kipleri: SIP UA yapılandırması (config-sip-ua), ses sınıfı kiracı yapılandırması (config-sınıfı)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: Bu komutun yürütülmesi, UDP üzerinden istek göndermek için dinleyici bağlantı noktasını etkinleştirir. Normal güvenli olmayan SIP için varsayılan dinleyici bağlantı noktası 5060'tır ve güvenli SIP 5061'dir. Yapılandır Genel UDP bağlantı noktasını değiştirmek için ses hizmeti voip > sip yapılandırma modunda dinleme bağlantı noktası [non-secure | secure]bağlantı noktası komutu.

Örnekler:

sip-ua modunda:


Device> enable 
Device# configure terminal 
Device(config)# sip-ua 
Device(config-sip-ua)# connection-reuse via-port

Ses sınıfı kiracı modunda:


Device> enable 
Device# configure terminal 
Device(config)# voice class tenant 1 
Device(config-class)# connection-reuse via-port

Komut

Açıklama

dinle bağlantı noktası

UDP/TCP/TLS SIP dinleme Bağlantı Noktasını değiştirir.

Bir uygulama için tahsis edilen CPU kotasını veya birimini değiştirmek için işlemci özel uygulama kaynak profili yapılandırma modunda komut. Uygulamanın sağladığı CPU kotasına geri dönmek için şunu kullanın: hayır bu komutun şeklidir.

işlemcibirimi

işlemciünitesiyok

ünite

Bir uygulama için atanacak işlemci kotası. Geçerli değerler 0 ile 20000 arasındadır.

Komut Öntanımlı: Varsayılan CPU platforma bağlıdır.

Komut Kipi: Özel uygulama kaynak profili yapılandırması (config-app-resource-profile-custom)

SürümDeğişiklik

Yerel Ağ Geçidi

Cisco IOS XE Amsterdam 17.3.4a

Kalımlılık Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları: Bir CPU birimi, uygulama tarafından verilen minimum CPU tahsisidir. Toplam CPU birimleri, hedef cihaz için ölçülen normalize edilmiş CPU birimlerini temel alır.

Her uygulama paketinde, uygulama için önerilen CPU yükünü, bellek boyutunu ve sanal CPU (vCPU) sayısını tanımlayan uygulamaya özel bir kaynak profili sağlanır. Özel kaynak profilinde belirli süreçler için kaynak tahsisini değiştirmek için bu komutu kullanın.

Uygulama paketinde belirtilen ayrılmış kaynaklar, özel bir kaynak profili ayarlanarak değiştirilebilir. Yalnızca CPU, bellek ve vCPU kaynakları değiştirilebilir. Kaynak değişikliklerinin etkili olması için uygulamayı durdurup devre dışı bırakın, ardından uygulamayı etkinleştirin ve tekrar başlatın.


 

Kaynak değerleri uygulamaya özgüdür ve bu değerlere yapılacak her türlü ayarlama, uygulamanın değişikliklerle güvenilir bir şekilde çalışabilmesini sağlamalıdır.

Örnek: Aşağıdaki örnekte, özel bir kaynak profili kullanarak uygulama tarafından sağlanan CPU kotasının nasıl geçersiz kılınacağı gösterilmektedir:


Device# configure terminal
Device(config)# app-hosting appid iox_app
Device(config-app-hosting)# app-resource profile custom
Device(config-app-resource-profile-custom)# cpu 7400

Komut

Açıklama

uygulama barındıran uygulama kimliği

Bir uygulamayı yapılandırır ve uygulama barındırma yapılandırma moduna girer.

uygulama kaynağı profili

Uygulama tarafından sağlanan kaynak profilini geçersiz kılar.

Bir Cisco IOS Oturum Başlatma Protokolü (SIP) zaman bölmeli çoğullama (TDM) ağ geçidini, bir Cisco Unified Border Element (Cisco UBE) veya Cisco Unified Communications Manager Express (Cisco Unified CME) UP durumundayken SIP kaydı mesajı göndermek için yapılandırmak için kimlik bilgileri SIP UA yapılandırma modunda veya ses sınıfı kiracı yapılandırma modunda komut. SIP özeti kimlik bilgilerini devre dışı bırakmak için hayır bu komutun şeklidir.

kimlik bilgileri { dhcp|numarasınumarasıusernameusername } password { 0|6|7 } passwordrealmrealm

nokimlik bilgisi { dhcp|numarasınumarasıusernameusername } password { 0|6|7 } passwordrealmrealm

dhcp'yi

(Isteğe bağlı) SIP mesajı göndermek için kullanılacak Dinamik Ana Bilgisayar Yapılandırma Protokolünü (DHCP) belirtir.

numaranumarası

(Isteğe bağlı) SIP santralinin kaydedeceği kaydı temsil eden bir dize (en az dört karakter olmalıdır).

kullanıcı adıkullanıcı adı

Kimlik doğrulama sağlayan kullanıcının kullanıcı adını temsil eden dize (en az dört karakter olmalıdır). Bu seçenek yalnızca kullanılarak belirli bir kayıt şirketi yapılandırılırken geçerlidir numara anahtar kelime.

parola

Kimlik doğrulama için parola ayarlarını belirtir.

0

Şifreleme türünü açık metin olarak belirtir (şifreleme yok).

6

türünü kullanan parolalar için güvenli ve geri dönüşümlü şifreleme belirtir 6 Gelişmiş Şifreleme Şeması (AES).


 

AES birincil anahtarının önceden yapılandırılmasını gerektirir.

7

Şifreleme türünü şifrelenmiş olarak belirtir.

parola

Kimlik doğrulaması için parolayı temsil eden bir dize. Herhangi bir şifreleme türü belirtilmezse, parola metin biçiminde olacak. Dize 4 ile 128 karakter arasında olmalıdır.

erişimerişim alanı

(Isteğe bağlı) Kimlik bilgilerinin geçerli olduğu etki alanını temsil eden bir dize.

Komut Öntanımlı: SIP özet kimlik bilgileri devre dışı bırakıldı.

Komut Kipi: SIP UA yapılandırması (config-sip-ua) ve Ses sınıfı kiracı yapılandırması (config-sınıfı).

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: Kimlik bilgileri etkinleştirildiğinde aşağıdaki yapılandırma kuralları geçerlidir:

  • Tüm etki alanı adları için yalnızca bir parola geçerlidir. Daha önce yapılandırılmış olan parolanın üzerine yeni yapılandırılmış parola yazar.

  • Parola bittiğinde her zaman şifreli olarak görüntülenecektir kimlik bilgileri komutu yapılandırılır ve göster çalışan yapılandırma komutu kullanılır.

Paragrafların dhcp Komuttaki anahtar sözcük, birincil numaranın DHCP ile alındığını ve komutun etkinleştirildiği Cisco IOS SIP TDM ağ geçidi, Cisco UBE veya Cisco Unified CME ile alınan birincil numarayı kaydetmek veya kaydetmek için bu numarayı kullanır.

Parola için şifreleme türünü belirtmek zorunludur. Açık bir metin parolası varsa (tür 0) yapılandırılır, türü olarak şifrelenir 6 çalıştırılan yapılandırmaya kaydetmeden önce.

Şifreleme türünü olarak belirtirseniz 6 ya da 7, girilen parola geçerli bir tür ile karşılaştırıldı 6 ya da 7 parola biçimi ve türü olarak kaydedildi 6 ya da 7 sırasıyla.

Tip-6 parolalar, AES şifresi ve kullanıcı tanımlı bir birincil anahtar kullanılarak şifrelenir. Bu parolalar nispeten daha güvenlidir. Birincil anahtar yapılandırmada asla görüntülenmez. Birincil anahtar bilgisi olmadan, yazın 6 parolalar kullanılamaz. Birincil anahtar değiştirilirse, tür 6 olarak kaydedilen parola yeni birincil anahtarla yeniden şifrelenir. Birincil anahtar yapılandırması kaldırılırsa türü 6 parolaların şifresi çözülemez ve bu durum, çağrılar ve kayıtlar için kimlik doğrulama hatasına neden olabilir.


 

Bir yapılandırmayı yedeklerken veya yapılandırmayı başka bir cihaza geçirirken, birincil anahtar terk edilmez. Bu nedenle, birincil anahtar yeniden manuel olarak yapılandırılmalıdır.

Şifreli bir ön plan anahtarı yapılandırmak için bkz. Şifreli Ön Plan Anahtarı Yapılandırma.


 
Uyarı: Komut, tür 7 parolası kullanılarak yapılandırmaya eklenmiştir. Ancak, tip 7 parolalar yakında kullanımdan kaldırılacaktır. Desteklenen bir parola türü 6'ya geçin.

 

YANG'da, aynı kullanıcı adını iki farklı alanda yapılandıramazsınız.

Örnek: Aşağıdaki örnekte, şifreli biçimde SIP özet kimlik bilgilerinin nasıl yapılandırılacağı gösterilmektedir:


Router> enable 
Router# configure terminal 
Router(config)# sip-ua 
Router(config-sip-ua)# credentials dhcp password 6 095FB01AA000401 realm example.com 
 

Aşağıdaki örnekte, şifreleme türünün belirtildiği SIP özeti kimlik bilgilerinin nasıl devre dışı bırakılacağı gösterilmektedir:


Router> enable 
Router# configure terminal 
Router(config)# sip-ua 
Router(config-sip-ua)# no credentials dhcp password 6 095FB01AA000401 realm example.com 
 

Komut

Açıklama

kimlik doğrulama(çevirmeeşi)

Tek bir arama eşi üzerinde SIP özet kimlik doğrulamasını etkinleştirir.

kimlik doğrulama(SIPUA)

SIP özet kimlik doğrulamasını etkinleştirir.

yerel toplantı sahibi

Giden mesajların Kimden, Çağrı-Kimliği ve Uzak-Taraf-Kimliği üstbilgilerinde bulunan fiziksel IP adresinin yerine bir DNS yerel ana bilgisayar adını değiştirmek için genel ayarları yapılandırır.

kaydedici

Cisco IOS SIP TDM ağ geçitlerinin, harici bir SIP proxy veya SIP kayıt şirketi üzerinde FXS, EFXS ve SCCP telefonlar için E.164 numaralarını kaydetmesini sağlar.

ses sınıfısiplocalhost

Tek bir çağrı eşinde giden mesajların Kimden, Çağrı-Kimliği ve Uzak-Taraf-Kimliği üstbilgilerinde bulunan fiziksel IP adresinin yerine bir DNS yerel ana bilgisayar adını değiştirmek için ayarları yapılandırır ve genel ayarı geçersiz kılar.

Teklifte ve yanıtta SDP'de Cisco Unified Border Element (CUBE) tarafından sunulacak bir SRTP şifre paketi tercihini belirtmek için şunu kullanın: şifreleme ses sınıfı yapılandırma modunda komut. Bu işlevi devre dışı bırakmak için simgesini kullanın hayır bu komutun şeklidir.

şifrelemetercihi şifre-paketi

şifrelemetercihi şifre-paketi yok

tercih

Şifre paketi tercihini belirtir. 1 ile 4 arasında değişir, burada 1 en yüksek olanıdır.

şifre-paketi

Şifre paketini tercihle ilişkilendirir. Aşağıdaki şifre paketleri desteklenir:

  • AEAD_AES_256_GCM

  • AEAD_AES_128_GCM

  • AES_CM_128_HMAC_SHA1_80

  • AES_CM_128_HMAC_SHA1_32

Komut Öntanımlı: Bu komut yapılandırılmazsa varsayılan davranış, srtp-şifre paketlerini aşağıdaki tercih sırasına göre sunmaktır:

  • AEAD_AES_256_GCM

  • AEAD_AES_128_GCM

  • AES_CM_128_HMAC_SHA1_80

  • AES_CM_128_HMAC_SHA1_32

Komut Kipi: ses sınıfı srtp-şifreleme (yapılandırma sınıfı)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: Zaten yapılandırılmış bir şifre paketinin tercihini değiştirirseniz tercih üzerine yazılır.

Örnek:

SRTP şifre paketleri için tercih belirtin

Aşağıda, SRTP şifre paketleri tercihini belirtmek için bir örnek verilmiştir:

Device> enable 
Device# configure terminal 
Device(config)# voice class srtp-crypto 100 
Device(config-class)# crypto 1 AEAD_AES_256_GCM 
Device(config-class)# crypto 2 AEAD_AES_128_GCM 
Device(config-class)# crypto 4 AES_CM_128_HMAC_SHA1_32

Şifre paketi tercihinin üzerine yaz

SRTP şifre paketi tercihini belirtin:

Device> enable 
Device# configure terminal 
Device(config)# voice class srtp-crypto 100 
Device(config-class)# crypto 1 AEAD_AES_256_GCM 
Device(config-class)# crypto 2 AEAD_AES_128_GCM 
Device(config-class)# crypto 4 AES_CM_128_HMAC_SHA1_32

Aşağıdaki parçacığı çalışan yapılandırmayı göster şifre paketi tercihini gösteren komut çıktısı:


Device# show running-config 
voice class srtp-crypto 100
crypto 1 AEAD_AES_256_GCM
crypto 2 AEAD_AES_128_GCM
crypto 4 AES_CM_128_HMAC_SHA1_32

 

4 tercihini AES_CM_128_HMAC_SHA1_80 olarak değiştirmek istiyorsanız aşağıdaki komutu çalıştırın:


Device(config-class)# crypto 4 AES_CM_128_HMAC_SHA1_80

Aşağıdaki parçacığı çalışan yapılandırmayı göster şifre paketindeki değişikliği gösteren komut çıktısı:


Device# show running-config 
voice class srtp-crypto 100
crypto 1 AEAD_AES_256_GCM
crypto 2 AEAD_AES_128_GCM
crypto 4 AES_CM_128_HMAC_SHA1_80

 

AES_CM_128_HMAC_SHA1_80 tercihini 3 ile değiştirmek istiyorsanız şu komutları çalıştırın:


Device(config-class)# no crypto 4 
Device(config-class)# crypto 3 AES_CM_128_HMAC_SHA1_80

Aşağıdaki parçacığı çalışan yapılandırmayı göster Şifre paketi tercihinin üzerine yazıldığını gösteren komut çıktısı:


Device# show running-config 
voice class srtp-crypto 100
crypto 1 AEAD_AES_256_GCM
crypto 2 AEAD_AES_128_GCM
crypto 3 AES_CM_128_HMAC_SHA1_80

 

Komut

Açıklama

srtp-şifreleme

Genel olarak veya bir ses sınıfı kiracısına önceden yapılandırılmış bir şifreleme paketi seçim tercih listesi atar.

ses sınıfı sip srtp-şifreleme

Ses sınıfı yapılandırma moduna girer ve srtp-kripto ses sınıfı için bir tanımlama etiketi atar.

sip-ua çağrılarını göster

Oturum Başlatma Protokolü (SIP) çağrılarında aktif kullanıcı aracısı istemcisi (UAC) ve kullanıcı aracısı sunucusu (UAS) bilgilerini görüntüler.

sipUA SRTP'yi göster

Oturum Başlatma Protokolü (SIP) kullanıcı-aracısı (UA) Güvenli Gerçek Zamanlı Aktarım Protokolü (SRTP) bilgilerini görüntüler.

Rivest, Shamir ve Adelman (RSA) anahtar çiftleri oluşturmak için şifreleme anahtarı rsa oluştur genel yapılandırma modunda komut.

şifreleme anahtarı rsa oluştur [{ genel anahtarlar |kullanım-anahtarları |imzalama |şifreleme } [ ] [ ]] etiket tuş etiketi [değiştir ] taşınabilir [değiştir ] modül modül boyutu [değiştir ] depolama sapan : [değiştir ] artıklıküzerinde sapan : [değiştir ]

genel anahtarlar

(Isteğe bağlı) Varsayılan olan genel amaçlı anahtar çiftinin oluşturulacağını belirtir.

kullanım-anahtarları

(Isteğe bağlı) Bir şifreleme çifti ve bir imza çifti olmak üzere iki RSA özel kullanım anahtar çiftinin oluşturulacağını belirtir.

imzalama

(Isteğe bağlı) Oluşturulan RSA açık anahtarının imza özel kullanım anahtarı olacağını belirtir.

şifreleme

(Isteğe bağlı) Oluşturulan RSA genel anahtarının şifreleme özel kullanım anahtarı olacağını belirtir.

etiket anahtar etiketi

(Isteğe bağlı) Bir RSA anahtar çifti için dışa aktarılırken kullanılacak adı belirtir.

Anahtar etiketi belirtilmezse yönlendiricinin tam etki alanı adı (FQDN) kullanılır.

taşınabilir

(Isteğe bağlı) RSA anahtar çiftinin yönlendirici gibi başka bir Cisco cihazına dışa aktarılabileceğini belirtir.

modül modül boyutu

(Isteğe bağlı) Anahtar modülünün IP boyutunu belirtir.

Varsayılan olarak, sertifika yetkilisi (CA) anahtarının modülü 1024 bittir. CA anahtarı için önerilen modül 2048 bittir. CA anahtar modülünün aralığı 350 ila 4096 bit arasındadır.

depolama aygıtı:

(Isteğe bağlı) Anahtar depolama konumunu belirtir. Depolama cihazının adının ardından iki nokta üst üste (:) gelir.

artıklık

(Isteğe bağlı) Anahtarın bekleme CA'sıyla eşitlenmesi gerektiğini belirtir.

devicename üzerinde :

(Isteğe bağlı) Evrensel Seri Veri Yolu (USB) belirteci, yerel disk veya NVRAM dahil olmak üzere belirtilen cihazda RSA anahtar çiftinin oluşturulacağını belirtir. Cihazın adının ardından iki nokta üst üste (:) gelir.

Bir USB belirtecinde oluşturulan anahtarlar 2048 bit veya daha az olmalıdır.

Komut Öntanımlı: RSA anahtar çiftleri mevcut değil.

Komut Kipi: Genel yapılandırma (yapılandırma)

Sürüm

Değişiklik

Kalımlılık Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları: kullanarak şifreleme anahtarı rsa oluştur Cisco cihazınız için (yönlendirici gibi) RSA anahtar çiftleri oluşturmak için komut.

RSA anahtarları çiftler halinde oluşturulur - bir genel RSA anahtarı ve bir özel RSA anahtarı.

Bu komutu verdiğinizde yönlendiricinizde zaten RSA anahtarları varsa, sizi uyarır ve mevcut anahtarları yeni anahtarlarla değiştirmeniz istenir.

Paragrafların şifreleme anahtarı rsa oluştur komutu yönlendirici yapılandırmasına kaydedilmez; ancak, bu komut tarafından oluşturulan RSA anahtarları, yapılandırma NVRAM'a yazıldığında (bu, kullanıcıya hiçbir zaman gösterilmez veya başka bir cihaza yedeklenmez) NVRAM'deki özel yapılandırmaya kaydedilir.

  • Özel- Kullanım Tuşları: Özel kullanım anahtarları oluşturursanız iki çift RSA anahtarı oluşturulur. Bir çift, kimlik doğrulama yöntemi olarak RSA imzalarını belirten herhangi bir Internet Anahtar Değişimi (IKE) politikasıyla, diğer çift ise kimlik doğrulama yöntemi olarak RSA şifreli anahtarları belirten herhangi bir IKE politikasıyla kullanılacaktır.

    Bir CA, RSA şifreli nonces'leri belirten IKE politikalarıyla değil, yalnızca RSA imzalarını belirten IKE politikalarıyla kullanılır. (Ancak, birden fazla IKE politikası belirtebilir ve bir politikada RSA imzaları ve başka bir politikada RSA şifreli nonces'leri kullanabilirsiniz.)

    IKE politikalarınızda her iki tür de RSA kimlik doğrulama yöntemine sahip olmayı planlıyorsanız özel kullanım anahtarları oluşturmayı tercih edebilirsiniz. Özel kullanım tuşları ile, her bir anahtar gereksiz yere açık değildir. (Özel kullanım anahtarları olmadan her iki kimlik doğrulama yöntemi için de bir anahtar kullanılır ve bu anahtarın maruziyetini arttırır).

  • Genel Amaçlı Anahtarlar: Genel amaçlı anahtarlar oluşturursanız yalnızca bir çift RSA anahtarı oluşturulacaktır. Bu çift, RSA imzalarını veya RSA şifreli anahtarlarını belirten IKE politikaları ile kullanılacaktır. Bu nedenle, genel amaçlı bir anahtar çifti özel kullanılan bir anahtar çiftine göre daha sık kullanılabilir.

  • Adlandırılmış Anahtar Çiftleri: Anahtar etiketi argümanını kullanarak adlandırılmış bir anahtar çifti oluşturursanız, ayrıca belirtmelisiniz. kullanım-anahtarları anahtar sözcüğü veya genel anahtarlar anahtar kelime. Adlandırılan anahtar çiftleri, birden fazla RSA anahtar çiftine sahip olmanızı sağlar ve Cisco IOS yazılımının her bir kimlik sertifikası için farklı bir anahtar çifti bulundurmasını sağlar.

  • Modül Uzunluğu: RSA anahtarları oluşturduğunuzda, bir modül uzunluğu girmeniz istenir. Modül ne kadar uzun olursa güvenlik o kadar güçlü olur. Bununla birlikte, daha uzun modüllerin oluşturulması daha uzun sürer (örnek süreleri için aşağıdaki tabloya bakın) ve kullanımı daha uzun sürer.

    Tablo 2. RSA Anahtarları Oluşturmak Için Modül Uzunluğuna Göre Örnek Süreleri

    Yönlendirici

    360 bit

    512 bit

    1024 bit

    2048 bit (maksimum)

    Cisco 2500'ün

    11 saniye

    20 saniye

    4 dakika, 38 saniye

    1 saatten fazla

    Cisco 4700'ün

    1 saniyeden az

    1 saniye

    4 saniye

    50 saniye

    Cisco IOS yazılımı 4096 bitten büyük bir modülü desteklemez. 512 bitten daha az bir uzunluk normalde önerilmez. Bazı durumlarda, kısa modül IKE ile düzgün çalışmayabilir, bu nedenle en az 2048 bit modülü kullanmanızı öneririz.

    RSA anahtarları şifreleme donanımı tarafından oluşturulduğunda ek sınırlamalar uygulanabilir. Örneğin, RSA anahtarları Cisco VPN Hizmetleri Bağlantı Noktası Bağdaştırıcısı (VSPA) tarafından oluşturulduğunda, RSA anahtar modülü en az 384 bit ve 64'ün katı olmalıdır.

  • RSA Anahtarları için Depolama Konumu Belirleme: şirketini kurduğunuzda şifreleme anahtarı rsa oluştur komutunu kullanarak saklama sürüm adı anahtar sözcük ve argüman, RSA anahtarları belirtilen cihazda depolanacaktır. Bu konum herhangi birinin yerine gelecek şifreleme anahtarı depolama komut ayarları.

  • RSA Anahtar Üretimi için Cihaz Belirtme: RSA anahtarlarının oluşturulduğu cihazı belirtebilirsiniz. Desteklenen cihazlar arasında NVRAM, yerel diskler ve USB belirteçleri bulunur. Yönlendiricinizin yapılandırılmış ve kullanılabilir bir USB belirteci varsa, USB belirteci bir depolama cihazına ek olarak şifreleme cihazı olarak da kullanılabilir. Şifreleme cihazı olarak bir USB belirteci kullanmak, anahtar oluşturma, imzalama ve kimlik bilgilerinin kimlik doğrulaması gibi RSA işlemlerinin belirteç üzerinde gerçekleştirilmesine olanak tanır. Özel anahtar, USB belirtecinden asla ayrılmaz ve çıkarılabilir değildir. Genel anahtar çıkarılabilir.

    RSA anahtarları, kullanılarak yapılandırılmış ve kullanılabilir bir USB belirtecinde oluşturulabilir on sürüm adı anahtar sözcük ve argüman. Bir USB belirteci üzerinde bulunan anahtarlar, oluşturulduklarında kalıcı belirteç depolama alanına kaydedilir. Bir USB belirtecinde oluşturulabilen anahtar sayısı, kullanılabilir alan ile sınırlıdır. Bir USB belirteci üzerinde anahtar oluşturmaya çalışırsanız ve anahtar doluysa aşağıdaki mesajı alırsınız:

    % Error in generating keys:no available resources 

    Anahtar silme, belirteç üzerinde depolanan anahtarları hemen kalıcı depolamadan kaldırır. (Belirteç üzerinde bulunmayan anahtarlar, toplantı sırasında belirteç olmayan depolama konumlarına kaydedilir veya bu konumlardan silinir) kopyalama veya benzer komut verilir).

  • Bir Cihazda RSA Anahtar Artıklık Oluşturma Belirtme: Mevcut anahtarlar için yalnızca çıkarılabilir olmaları durumunda yedekliliği belirtebilirsiniz.

Örnek: Aşağıdaki örnek, kripto motoru hata ayıklama mesajları gösterilen bir USB belirteci üzerinde "ms2" etiketli genel kullanımlı 1024-bit RSA anahtar çifti oluşturur:

Device(config)# crypto key generate rsa label ms2 modulus 2048 on usbtoken0: 
The name for the keys will be: ms2 
% The key modulus size is 2048 bits 
% Generating 1024 bit RSA keys, keys will be on-token, non-exportable... 
Jan 7 02:41:40.895: crypto_engine: Generate public/private keypair [OK] 
Jan 7 02:44:09.623: crypto_engine: Create signature 
Jan 7 02:44:10.467: crypto_engine: Verify signature 
Jan 7 02:44:10.467: CryptoEngine0: CRYPTO_ISA_RSA_CREATE_PUBKEY(hw)(ipsec) 
Jan 7 02:44:10.467: CryptoEngine0: CRYPTO_ISA_RSA_PUB_DECRYPT(hw)(ipsec) 

Artık, “ms2” etiketli belirteç tuşları kayıt için kullanılabilir.

Aşağıdaki örnek özel kullanımlı RSA anahtarları oluşturur:

Device(config)# crypto key generate rsa usage-keys 
The name for the keys will be: myrouter.example.com
Choose the size of the key modulus in the range of 360 to 2048 for your Signature Keys. Choosing a key modulus greater than 512 may take a few minutes.
How many bits in the modulus[512]? <return>
Generating RSA keys.... [OK].
Choose the size of the key modulus in the range of 360 to 2048 for your Encryption Keys. Choosing a key modulus greater than 512 may take a few minutes.
How many bits in the modulus[512]? <return>
Generating RSA keys.... [OK]. 

Aşağıdaki örnek genel amaçlı RSA anahtarları oluşturur:

Device(config)# crypto key generate rsa general-keys 
The name for the keys will be: myrouter.example.com
Choose the size of the key modulus in the range of 360 to 2048 for your General Purpose Keys. Choosing a key modulus greater than 512 may take a few minutes.
How many bits in the modulus[512]? <return>
Generating RSA keys.... [OK]. 

Aşağıdaki örnek genel amaçlı RSA anahtar çiftini “exampleCAkeys” oluşturur:

crypto key generate rsa general-keys label exampleCAkeys
crypto ca trustpoint exampleCAkeys
 enroll url 
http://exampleCAkeys/certsrv/mscep/mscep.dll
 rsakeypair exampleCAkeys 1024 1024

Aşağıdaki örnek “usbtoken0:” RSA anahtar depolama konumunu belirtir “tokenkey1” için:

crypto key generate rsa general-keys label tokenkey1 storage usbtoken0:

Aşağıdaki örnekte: artıklık anahtar sözcük:

Device(config)# crypto key generate rsa label MYKEYS redundancy

Anahtarların adı şöyle olacaktır: MYKEYS'IN

Genel Amaçlı Anahtarlarınız için 360 ila 2048 aralığındaki anahtar modülünün boyutunu seçin. 512’den büyük bir anahtar modülü seçmek birkaç dakika sürebilir.

Modülde kaç bit [512]:

% Üreten 512 bit RSA anahtarları, anahtarlar yedeklilik ile çıkarılamaz...[OK]

Komut

Açıklama

kopyala

Herhangi bir dosyayı bir kaynaktan bir hedefe kopyalar, ayrıcalıklı EXEC modunda kopyala komutunu kullanın.

şifreleme anahtarı depolama

RSA anahtar çiftleri için varsayılan depolama konumunu ayarlar.

hata ayıklama şifreleme motoru

Şifreleme motorları hakkındaki hata ayıklama mesajlarını görüntüler.

toplantı sahibinin adı

Ağ sunucusunun ana bilgisayar adını belirtir veya değiştirir.

ip etki alanı adı

Nitelikli olmayan ana bilgisayar adlarını (noktalı ondalık etki alanı adı olmayan adlar) tamamlamak için varsayılan bir etki alanı adını tanımlar.

şifreleme anahtarını göster mypubkey rsa

Yönlendiricinizin RSA genel anahtarlarını görüntüler.

şifreleme pki sertifikalarını göster

PKI sertifikanız, sertifika yetkiliniz ve tüm kayıt yetkilisi sertifikalarıyla ilgili bilgileri görüntüler.

Sertifika yetkilisinin (CA) kimliğini doğrulamak için (CA sertifikasını alarak) şunu kullanın: şifrelemepkikimlik doğrulaması komutu genel yapılandırma modunda.

şifrelemepkikimlik doğrulamasıadı

ad

CA'nın adı. CA, ile beyan edildiğinde kullanılan aynı addır. şifrelemecakimlik komutunu verin.

Komut Öntanımlı: Varsayılan davranış veya değer yok.

Komut Kipi: Genel yapılandırma (yapılandırma)

Sürüm

Değişiklik

Kalımlılık Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları: Bu komut, başlangıçta yönlendiricinizde CA desteğini yapılandırdığınızda gereklidir.

Bu komut, CA'nın açık anahtarını içeren CA'nın kendinden imzalı sertifikasını alarak CA'nın yönlendiricinizde kimlik doğrulaması yapar. CA kendi sertifikasını imzaladığı için, bu komutu girdiğinizde CA yöneticisiyle iletişime geçerek CA'nın genel anahtarının kimliğini manuel olarak doğrulamanız gerekir.

Router Ads (RA) modunu kullanıyorsanız (kayıt komutu) verildiğinde, şifreleme PKI kimlik doğrulaması komutu, ardından kayıt yetkilisi imzalama ve şifreleme sertifikaları CA ve CA sertifikasından döndürülecektir.

Bu komut yönlendirici yapılandırmasına kaydedilmedi. Bununla birlikte, alınan CA (ve RA) sertifikalarına gömülü açık anahtarlar, Rivest, Shamir ve Adelman (RSA) açık anahtar kaydının (“RSA açık anahtarlık” olarak adlandırılır) bir parçası olarak yapılandırmaya kaydedilir.


 

Sertifika yetkilisi, bu komut yayınlandıktan sonra bir zaman aşımı süresine kadar yanıt vermezse, terminal denetimi kullanılabilir duruma gelecek. Bu durumda komutu yeniden girmeniz gerekir. Cisco IOS yazılımı, 2049 yılı ötesinde belirlenen CA sertifikası son kullanma tarihlerini tanımayacaktır. CA sertifikasının geçerlilik süresi 2049 yılından sonra sona erecek şekilde ayarlanmışsa, CA sunucusu ile kimlik doğrulaması denendiğinde aşağıdaki hata mesajı görüntülenir: sertifika alma hatası: tamamlanmamış zincir Buna benzer bir hata mesajı alırsanız, CA sertifikanızın son kullanma tarihini kontrol edin. CA sertifikanızın son kullanma tarihi 2049 yılından sonra ayarlanmışsa son kullanma tarihini bir yıl veya daha fazla azaltmanız gerekir.

Örnek: Aşağıdaki örnekte, yönlendirici CA sertifikasını ister. CA sertifikasını gönderir ve yönlendirici, CA sertifikasının parmak izini kontrol ederek yöneticiden CA sertifikasını doğrulamasını ister. CA yöneticisi ayrıca CA sertifikasının parmak izini de görüntüleyebilir, böylece CA yöneticisinin gördüklerini yönlendiricinin ekranda görüntülenenleri karşılaştırmanız gerekir. Yönlendiricinin ekranındaki parmak izi, CA yöneticisi tarafından görüntülenen parmak iziyle eşleşiyorsa sertifikayı geçerli olarak kabul etmeniz gerekir.


Router(config)# crypto pki authenticate myca 
Certificate has the following attributes:
Fingerprint: 0123 4567 89AB CDEF 0123
Do you accept this certificate? [yes/no] y# 

Komut

Açıklama

debugcryptopkiişlemleri

CA ve yönlendirici arasındaki etkileşimin izlenmesi (mesaj türü) için hata ayıklama mesajlarını görüntüler.

kayıt

CA'nızın kayıt parametrelerini belirtir.

şifrelemepkisertifikalarınıgöster

Sertifikanız, CA sertifikası ve tüm RA sertifikalarıyla ilgili bilgileri görüntüler.

Bir sertifikayı TFTP üzerinden manuel olarak veya terminalde kes ve yapıştır olarak içe aktarmak için kriptopkiiçe aktarma komutu genel yapılandırma modunda.

kriptopkiiçe aktarmaadısertifikası

adsertifika

Sertifika yetkilisinin adı (CA). Bu ad, CA ile beyan edildiğinde kullanılan addır. şifrelemepkitrustpoint komutu.

Komut Öntanımlı: Varsayılan davranış ya da değer yok

Komut Kipi: Genel yapılandırma (yapılandırma)

Sürüm

Değişiklik

Kalımlılık Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları: şirketini girmelisiniz kripto pki içe aktarma kullanım anahtarları (imza ve şifreleme anahtarları) kullanılırsa iki kez komut. Ilk kez komut girildiğinde, sertifikalardan biri yönlendiriciye yapıştırılır; ikinci kez komut girildiğinde, diğer sertifika yönlendiriciye yapıştırılır. (Önce hangi sertifikanın yapıştırıldığı önemli değildir.)

Örnek: Aşağıdaki örnekte, kes ve yapıştır yoluyla bir sertifikanın nasıl içe aktarılacağı gösterilmektedir. Bu örnekte, CA güven noktası “MS”dir.


crypto pki trustpoint MS
 enroll terminal
 crypto pki authenticate MS
!
crypto pki enroll MS
crypto pki import MS certificate

Komut

Açıklama

şifreleme pki güven noktası

Yönlendiricinizin kullanması gereken CA'yı bildirir.

kayıt

CA'nızın kayıt parametrelerini belirtir.

kayıt terminali

Manuel kes ve yapıştır sertifika kaydını belirtir.

Yönlendiricinizin kullanması gereken güven noktasını beyan etmek için genel yapılandırma modunda şifrelemepkitrustpoint komutu. Güven noktası ile ilişkili tüm kimlik bilgilerini ve sertifikaları silmek için simgesini kullanın hayır bu komutun şeklidir.

şifrelemepkigüven noktasıadıartıklığı

hayırkriptopkigüven noktasıadıartıklığı

ad

Güven noktası için bir ad oluşturur. (Güven noktasını daha önce bildirdiyseniz ve sadece özelliklerini güncellemek istiyorsanız, daha önce oluşturduğunuz adı belirtin.)

artıklık

(Isteğe bağlı) Anahtarın ve bununla ilişkili tüm sertifikaların bekleme sertifika yetkilisine (CA) senkronize edilmesi gerektiğini belirtir.

Komut Öntanımlı: Yönlendiriciniz, siz bu komutu kullanarak bir güven noktası ilan edene kadar hiçbir güven noktası tanımaz. Yönlendiriciniz, ağınızda yapılandırıldığı şekilde Çevrimiçi Sertifika Durumu Protokolü (OCSP) sunucularıyla iletişim sırasında benzersiz tanımlayıcılar kullanır.

Komut Kipi: Genel yapılandırma (yapılandırma)

Sürüm

Değişiklik

Kalımlılık Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları:

Güven Noktaları Beyan Etme

kullanarak şifreleme PKI güven noktası kendinden imzalı kök sertifika yetkilisi (CA) veya alt CA olabilecek bir güven noktası beyan etme komutu. tarafından düzenleniyor şifreleme PKI güven noktası komut sizi ca-trustpoint yapılandırma moduna geçirir.

Aşağıdaki alt komutları kullanarak güven noktası için özellikler belirtebilirsiniz:

  • crl—Eş sertifikasının iptal edilmediğinden emin olmak için sertifika iptal listesini (CRL) sorgular.

  • varsayılan(ca-trustpoint)—ca-trustpoint yapılandırma modu alt komutlarının değerini varsayılan ayarlara sıfırlar.

  • kayıt—Kayıt parametrelerini belirtir (isteğe bağlı).

  • kayıthttp-proxy—Proxy sunucusu aracılığıyla CA'ya HTTP yoluyla erişir.

  • kayıtkendi kendine imzalı—Kendi kendine imzalı kaydı belirtir (isteğe bağlı).

  • sertifikayı eşleştirme şununla tanımlanmış sertifika tabanlı erişim kontrol listesini (ACL) ilişkilendirir: cryptocasertifikaharitası komutu.

  • ocspdisable-nonce—Yönlendiricinizin, OCSP iletişimleri sırasında benzersiz tanımlayıcılar veya nonces göndermeyeceğini belirtir.

  • birincil—Belirtilen bir güven noktasını yönlendiricinin birincil güven noktası olarak atar.

  • root—CA sertifikasını almak için TFTP'yi tanımlar ve hem sunucu için bir ad hem de CA sertifikasını depolayacak dosya için bir ad belirtir.

Benzersiz Tanımlayıcıların Kullanımını Belirtme

Iptal yönteminiz olarak OCSP kullanılırken, OCSP sunucusuyla eş iletişimler sırasında varsayılan olarak benzersiz tanımlayıcılar veya olmayan tanımlayıcılar gönderilir. OCSP sunucusu iletişimleri sırasında benzersiz tanımlayıcıların kullanılması daha güvenli ve güvenilir iletişimlere olanak sağlar. Bununla birlikte, tüm OCSP sunucuları benzersiz protezlerin kullanımını desteklemez, daha fazla bilgi için OCSP kılavuzunuza bakın. OCSP iletişimleri sırasında benzersiz tanımlayıcıların kullanımını devre dışı bırakmak için, ocsp'nın nonce devre dışı bırak alt komut.

Örnek: Aşağıdaki örnek, ka adlı CA'nın nasıl beyan edileceğini ve kayıt ve CRL parametrelerini nasıl belirleyeceğini gösterir:


 crypto pki trustpoint ka 
  enrollment url http://kahului:80 
 

Aşağıdaki örnekte, bir içinde tanımlanmış etiket Grubuna sahip sertifika tabanlı ACL gösterilir cryptopkicertificatemap komutunda yer alan ve eşleşmesertifikası alt komutu şifrelemepkitrustpoint komutu:


 crypto pki certificate map Group 10 
  subject-name co ou=WAN 
  subject-name co o=Cisco 
 ! 
 crypto pki trustpoint pki1 
  match certificate Group 
 

Aşağıdaki örnekte, kripto pki trustpoint komutunun kayıt kendi imzalı alt komutu kullanılarak yerel olarak adlandırılan bir trustpoint için belirlenmiş kendinden imzalı bir sertifikanın atandığı gösterilmektedir:


 crypto pki trustpoint local 
  enrollment selfsigned 
 

Aşağıdaki örnekte, daha önce oluşturulan ts adlı güven noktası için OCSP iletişimleri için devre dışı bırakılan benzersiz tanımlayıcının gösterilmektedir:


 crypto pki trustpoint ts  
  ocsp disable-nonce 
 

Aşağıdaki örnekte, artıklık anahtar sözcüğü, içinde belirtilen şifrelemepkitrustpoint komutu:


Router(config)# crypto pki trustpoint mytp 
Router(ca-trustpoint)# redundancy 
Router(ca-trustpoint)# show 
 redundancy
 revocation-check crl
 end 
 

Komut

Açıklama

crl'ın

Paylaşımcının sertifikasının iptal edilmediğinden emin olmak için CRL' yi sorgular.

varsayılan(ca-güven noktası)

Ca-trustpoint yapılandırma alt komutunun değerini varsayılan değerine sıfırlar.

kayıt

CA'nızın kayıt parametrelerini belirtir.

kayıthttp-proxy

Proxy sunucusu aracılığıyla CA'ya HTTP üzerinden erişir.

birincil

Belirli bir güven noktasını yönlendiricinin birincil güven noktası olarak atar.

kök kök

TFTP aracılığıyla CA sertifikasını alır.

Mevcut CA paketini güncellemek veya değiştirmek üzere sertifika yetkilisi (CA) sertifika paketini genel anahtar altyapısı (PKI) güven havuzuna manuel olarak içe aktarmak (indirmek) için kripto pki trustpool içe aktarma genel yapılandırma modunda komut. Yapılandırılmış parametrelerden herhangi birini kaldırmak için simgesini kullanın hayır bu komutun şeklidir.

kriptopkitrustpoolimportclean [ terminal|urlurl ]

hayırkriptopkitrustpoolimportclean [ terminal|urlurl ]

temizle

Yeni sertifikalar indirilmeden önce indirilen PKI güven havuzu sertifikalarının kaldırılmasını belirtir. Isteğe bağlı kullanın terminal Mevcut CA sertifika paketi terminal ayarını veya kaldırmak için anahtar sözcüğü url anahtar kelime ve url URL dosya sistemi ayarını kaldırmak için argüman.

terminal uçbirimi

Bir CA sertifika paketinin terminalden (kes ve yapıştır) Gizlilik Gelişmiş Posta (PEM) biçiminde içe aktarılmasını belirtir.

urlurl

Bir CA sertifika paketinin URL üzerinden içe aktarılmasını belirtir.

Komut Öntanımlı: PKI güven havuzu özelliği etkindir. Yönlendirici, PKI güvenli havuzundaki yerleşik CA sertifika paketini kullanır ve bu paket Cisco'dan otomatik olarak güncellenir.

Komut Kipi: Genel yapılandırma (yapılandırma)

Sürüm

Değişiklik

Kalımlılık Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları:

 

Güvenlik tehditleri ve bunlara karşı korumaya yardımcı olan şifreleme teknolojileri sürekli değişmektedir. En son Cisco şifreleme önerileri hakkında daha fazla bilgi için Yeni Nesil Şifreleme (NGE) tanıtım yazısına bakın.

PKI güvenli havuzu sertifikaları Cisco’dan otomatik olarak güncellenir. PKI güvenli havuzu sertifikaları geçerli olmadığında, kripto pki trustpool içe aktarma komutunu kullanarak başka bir konumdan güncelleyebilirsiniz.

Paragrafların url argüman CA'nın URL dosya sistemini belirtir veya değiştirir. Aşağıdaki tabloda, kullanılabilir URL dosya sistemleri listelenmiştir.

Tablo 3. URL Dosya Sistemleri

Dosya Sistemi

Açıklama

arşiv:

Arşiv dosya sisteminden içeriye aktarılır.

kısaltma:

Küme Ad Alanı (CNS) dosya sisteminden içe aktarılır.

disk0:

Disk0 dosya sisteminden içeriye aktarır.

disk1:

Disk1 dosya sisteminden içeriye aktarılır.

ftp dosyası:

FTP dosya sisteminden içeriye aktarır.

http:

HTTP dosya sisteminden içeriye aktarır. URL şu biçimlerde olmalıdır:

  • http://CAadı:80, nerede CAname Alan Adı Sistemidir (DNS)

  • http://ipv4 adresi:80. Örnek: http://10.10.10.1:80.

  • http://[ipv6-adresi]:80. Örnek: http://[2001:DB8:1:1::1]:80. IPv6 adresi onaltılık düzendedir ve URL'de parantez içine alınmalıdır.

https::

HTTPS dosya sisteminden içe aktarılır. URL, HTTP ile aynı formatları kullanmalıdır: dosya sistemi biçimleri.

null:

Boş dosya sisteminden içeriye aktarır.

nvram:

NVRAM dosya sisteminden içeriye aktarır.

pram:

Parametre Rastgele- Erişim Belleği (PRAM) dosya sisteminden içeriye aktarır.

rcp:

Uzak kopyalama protokolü (rcp) dosya sisteminden içeriye aktarılır.

scp:

Güvenli kopyalama protokolü (scp) dosya sisteminden içeriye aktarılır.

snmp:

Basit Ağ Yönetim Protokolünden (SNMP) içeriye aktarılır.

sistem:

Sistem dosya sisteminden içeriye aktarır.

katran:

UNIX tar dosya sisteminden içeriye aktarır.

tftp:

TFTP dosya sisteminden içe aktarılır.


 
URL, şurada olmalıdır: tftp://CAadı/filtreleme.

tmpsys:

Cisco IOS tmpsys dosya sisteminden içe aktarılır.

UNIX:

UNIX dosya sisteminden içeriye aktarır.

xmodem:

xmodem basit dosya aktarım protokol sisteminden içeriye aktarır.

ymodem:

ymodem basit dosya aktarım protokol sisteminden içeriye aktarılır.

Örnek: Aşağıdaki örnekte, indirilen tüm PKI trustpool CA sertifikalarının nasıl kaldırılacağı ve ardından yeni bir CA sertifika paketi indirerek PKI trustpool'daki CA sertifikalarının nasıl güncelleneceği gösterilmektedir:

Router(config)# crypto pki trustpool import clean 
Router(config)# crypto pki trustpool import url http://www.cisco.com/security/pki/trs/ios.p7b

Aşağıdaki örnekte, indirilen tüm PKI trustpool CA sertifikalarını kaldırmadan yeni bir CA sertifika paketi indirerek PKI trustpool'daki CA sertifikalarının nasıl güncelleneceği gösterilmektedir:

Router(config)# crypto pki trustpool import url http://www.cisco.com/security/pki/trs/ios.p7b

Komut

Açıklama

cabundle url’si

PKI güvenli havuzu CA paketinin indirildiği URL'yi yapılandırır.

zincir doğrulama

Eşin sertifikasından PKI güven havuzundaki kök CA sertifikasına zincir doğrulamasını etkinleştirir.

crl'ın

PKI güvenli havuzu için sertifika iptal listesi (CRL) sorgusunu ve önbellek seçeneklerini uzmanlaştırır.

şifreleme pki güvenli havuz politikası

PKI güven ilkesi parametrelerini yapılandırır.

varsayılan

ca-trustpool yapılandırma komutunun değerini varsayılana sıfırlar.

eşleşme

PKI güvenli havuzu için sertifika haritalarının kullanımını etkinleştirir.

ocsp

PKI güven havuzu için OCSP ayarlarını belirtir.

iptal-kontrolü

PKI güven havuzu politikası kullanılırken iptal kontrolünü devre dışı bırakır.

gösteri

Yönlendiricinin PKI güvenli havuz yapılandırma modunda politikasını görüntüler.

şifreleme pki güvenli havuzunu göster

Yönlendiricinin PKI trustpool sertifikalarını görüntüler ve isteğe bağlı olarak PKI trustpool politikasını gösterir.

kaynak arabirimi

CRL alma, OCSP durumu veya PKI güven havuzu için bir CA sertifika paketinin indirilmesi için kullanılacak kaynak arabirimini belirtir.

depolama

PKI güven havuzu sertifikalarının yönlendiricide depolandığı bir dosya sistemi konumunu belirtir.

vrf'nın

CRL geri alma için kullanılacak VRF örneğini belirtir.

şirketini tanımlamak için trustpointtrustpoint-name anahtar sözcüğü ve uzak cihaz adresine karşılık gelen Taşıma Katmanı Güvenliği (TLS) el sıkışması sırasında kullanılan parametre, şifreleme sinyali komutu SIP kullanıcı aracısı (UA) yapılandırma modunda. Varsayılana sıfırlamak için güven noktası dizesi, kullanın hayır bu komutun şeklidir.

şifreleme sinyali { varsayılan|uzak- addr ip adresi alt ağ maskesi } […] tls profili etiket |güven noktası güven noktası adı [değiştir ] cn-san-doğrulama sunucu [değiştir ] istemci-vtp güven noktası adı [değiştir ] ecdsa-şifresi |eğri boyutu 384 |katı-şifre [değiştir ]

hayırşifreleme sinyali { varsayılan|uzak- addr ip adresi alt ağ maskesi } […] tls profili etiket |güven noktası güven noktası adı [değiştir ] cn-san-doğrulama sunucu [değiştir ] istemci-vtp güven noktası adı [değiştir ] ecdsa-şifresi |eğri boyutu 384 |katı-şifre [değiştir ]

varsayılan

(Isteğe bağlı) Varsayılan güven noktasını yapılandırır.

uzak-addr ip-adresi alt ağ maskesi

(Isteğe bağlı) Internet Protokolü (IP) adresini güvenli noktaya ilişkilendirir.

tls-profil etiketi

(Isteğe bağlı) TLS profili yapılandırmasını komutla ilişkilendirir şifreleme sinyali.

trustpointtrustpoint adı

(Isteğe Bağlı) trustpointtrustpoint-name adı, cihazın Cisco IOS açık anahtar altyapısı (PKI) komutları kullanılarak kayıt sürecinin bir parçası olarak oluşturulan sertifikasını ifade eder.

cn-san- doğrulama sunucusu

(Isteğe bağlı) Istemci tarafı SIP/TLS bağlantıları sırasında sunucu sertifikasındaki Ortak Ad (CN) ve Konu Alternatif Adı (SAN) alanları aracılığıyla sunucu kimliğini doğrulamasını etkinleştirir.

istemci-vtp güven noktası adı

(Isteğe bağlı) SIP-UA’ya istemci doğrulama güven noktası atar.

ecdsa-şifresi

(Isteğe Bağlı) belgesinde ecdsa-şifresi anahtar kelime belirtilmez, SIP TLS işlemi Güvenli Yuva Katmanı'ndaki (SSL) desteğe bağlı olarak daha büyük şifreler kümesini kullanır.

Desteklenen şifre paketleri aşağıdadır:

  • TLS_ECDHE_ECDSA_İLE_AES_128_GCM_SHA256

  • TLS_ECDHE'nın_ECDSA'nın_ŞUNUNLA_AES'ın_256 (Türkçe)_GCM'nın_SHA384'ün

eğri boyutu 384

(Isteğe bağlı) TLS oturumu için kullanılacak belirli eliptik eğrilerin boyutunu yapılandırır.

katı-şifre

(Isteğe Bağlı) katı şifre anahtar sözcüğü, Gelişmiş Şifreleme Standardı-128 (AES-128) şifre paketiyle yalnızca TLS Rivest, Shamir ve Adelman (RSA) şifrelemesini destekler.

Desteklenen şifre paketleri aşağıdadır:

  • TLS_RSA'nın_ŞUNUNLA_AES'ın_128 Türkçe_CBC'nin_SHA'nın

  • TLS_DHE'nın_RSA'nın_ŞUNUNLA_AES'ın_128 Türkçe_CBC'nin_SHA1'ın

  • TLS_ECDHE_RSA_İLE_AES_128_GCM_SHA256

  • TLS_ECDHE'nın_RSA'nın_ŞUNUNLA_AES'ın_256 (Türkçe)_GCM'nın_SHA384'ün


 

şirketinde katı şifre anahtar sözcüğü belirtilmez, SIP TLS işlemi Güvenli Yuva Katmanı'ndaki (SSL) desteğe bağlı olarak varsayılan şifreler kümesini kullanır.

Komut Öntanımlı: Şifreleme sinyali komutu devre dışı bırakıldı.

Komut Kipi: SIP UA yapılandırması (sip-ua)

Sürüm

Değişiklik

Kalımlılık Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları: Paragrafların trustpointtrustpoint-name anahtar sözcüğü ve argümanı, Cisco IOS PKI komutları kullanılarak kayıt işleminin bir parçası olarak oluşturulan CUBE sertifikasını ifade eder.

Tek bir sertifika yapılandırıldığında, tüm uzak cihazlar tarafından kullanılır ve varsayılan anahtar kelime.

Birden fazla sertifika kullanıldığında, kullanılarak uzak hizmetlerle ilişkilendirilebilir uzak- addr her bir güven noktası için argüman. Paragrafların uzak- addr ve varsayılan argümanlar, gerektiğinde tüm hizmetleri kapsamak için birlikte kullanılabilir.


 

Bu durumda varsayılan şifre paketi, CUBE üzerindeki SSL katmanı tarafından desteklenen şu kümedir:

  • TLS_RSA'nın_ŞUNUNLA_RC4'ün_128 Türkçe_MD5'ın

  • TLS_RSA'nın_ŞUNUNLA_AES'ın_128 Türkçe_CBC'nin_SHA'nın

  • TLS_DHE'nın_RSA'nın_ŞUNUNLA_AES'ın_128 Türkçe_CBC'nin_SHA1'ın

  • TLS_ECDHE_RSA_İLE_AES_128_GCM_SHA256

  • TLS_ECDHE'nın_RSA'nın_ŞUNUNLA_AES'ın_256 (Türkçe)_GCM'nın_SHA384'ün

  • TLS_ECDHE_ECDSA_İLE_AES_128_GCM_SHA256

  • TLS_ECDHE'nın_ECDSA'nın_ŞUNUNLA_AES'ın_256 (Türkçe)_GCM'nın_SHA384'ün

Anahtar sözcük cn-san-doğrula sunucu Istemci tarafında SIP/TLS bağlantıları kurarken sertifikadaki CN ve SAN alanları aracılığıyla sunucu kimliği doğrulamasını sağlar. Sunucu sertifikasının CN ve SAN alanlarının doğrulanması, sunucu tarafı etki alanının geçerli bir varlık olmasını sağlar. SIP sunucusuyla güvenli bir bağlantı oluştururken CUBE, TLS oturumu oluşturmadan önce yapılandırılan oturum hedefi etki alanı adını sunucu sertifikasındaki CN/SAN alanlarına göre doğrular. yapılandırdıktan sonra cn-san-doğrula sunucu, her yeni TLS bağlantısı için sunucu kimliğinin doğrulanması gerçekleşir.

Paragrafların tls profili seçeneği, ilişkili aracılığıyla yapılan TLS politika yapılandırmalarını ilişkilendirir ses sınıfı tls profili yapılandırılması. Doğrudan ile kullanılabilir TLS politikası seçeneklerine ek olarak şifreleme sinyali komutu, bir tls profili ayrıca, sni gönder seçeneğine tıklayın.

sni send , TLS istemcisinin ilk TLS el sıkışma işlemi sırasında bağlanmaya çalıştığı sunucunun adını belirtmesini sağlayan bir TLS uzantısı olan Sunucu Adı Gösterimi'ni (SNI) etkinleştirir. Istemcide yalnızca sunucunun tam nitelikli DNS ana bilgisayar adı gönderilir. SNI, istemci merhaba uzantısındaki IPv4 ve IPv6 adreslerini desteklemez. TLS istemcisinden sunucu adı ile bir "merhaba" aldıktan sonra, sunucu sonraki TLS el sıkışma işleminde uygun sertifikayı kullanır. SNI, TLS 1.2 sürümünü gerektirir.


 

TLS politikası özellikleri sadece bir üzerinden kullanılabilir olacaktır ses sınıfı tls profili yapılandırılması.

Paragrafların şifreleme sinyali komutu, daha önce mevcut TLS şifreleme seçeneklerini desteklemeye devam eder. simgesini kullanarak ses sınıfı tls profilietiketi veya şifreleme sinyali güvenli nokta yapılandırmak için komut. şirketini kullanmanızı öneririz. TLS profili yapılandırmalarını gerçekleştirmek için ses sınıfı tls-profilietiketi komutu.

Örnek: Aşağıdaki örnekte CUBE şu şekilde yapılandırılır: güven noktasıgüven noktası adı 172.16.0.0 IP adresine sahip bir uzak cihazla TLS bağlantısı oluşturduğunda veya kabul ettiğinde anahtar sözcük ve argüman:


configure terminal
sip-ua
 crypto signaling remote-addr 172.16.0.0 trustpoint user1

Aşağıdaki örnekte CUBE kullanılacak şekilde yapılandırılır güven noktasıgüven noktası adı Herhangi bir uzak cihazla TLS bağlantısı oluşturduğunda veya kabul ettiğinde anahtar sözcük ve argüman:


configure terminal
sip-ua
 crypto signaling default trustpoint cube

Aşağıdaki örnekte CUBE kullanılacak şekilde yapılandırılır güven noktasıgüven noktası adı 172.16.0.0 IP adresine sahip herhangi bir uzak cihazla TLS bağlantısı oluşturduğunda veya kabul ettiğinde anahtar sözcük ve argüman:


configure terminal
sip-ua
 crypto signaling remote-addr 172.16.0.0 trustpoint cube ecdsa-cipher

Aşağıdaki örnekte, TLS oturumu için kullanılacak belirli eliptik eğrilerin boyutu yapılandırılır:


configure terminal
sip-ua
 crypto signaling default trustpoint cubeTP ecdsa-cipher curve-size 384

CUBE, aşağıdaki örnekte sunucu sertifikasındaki Ortak Ad (CN) ve Konu Alternatif Adı (SAN) alanları aracılığıyla sunucu kimliği doğrulamasını yapacak şekilde yapılandırılır:


configure terminal
sip-ua
 crypto signaling default trustpoint cubeTP cn-san-validate server 

Aşağıdaki örnek, komut kullanılarak yapılan ses sınıfı yapılandırmalarını ilişkilendirir sesli sınıf tls-profilietiketi komutuna şifreleme sinyali:

/* Configure TLS Profile Tag */
Router#configure terminal
Router(config)#voice class tls-profile 2
Router(config-class)#trustpoint TP1
exit
/* Associate TLS Profile Tag to Crypto Signaling */
Router(config)#sip-ua
Router(config-sip-ua)#crypto signaling default tls-profile 2
Router(config-sip-ua)#crypto signaling remote-addr 192.0.2.1 255.255.255.255 tls-profile 2

Komut

Açıklama

yudum

SIP kullanıcı aracısı yapılandırma komutlarını etkinleştirir.

ses sınıfı tls profilietiketi

TLS oturumu için gerekli sesli sınıf komutlarının yapılandırılmasını etkinleştirir.

D komutları ile I

Çağrı eşine açıklama eklemek için açıklama arama eşi yapılandırma modunda komut. Tanımı kaldırmak için simgesini kullanın hayır bu komutun şeklidir.

açıklamadizesi

yokaçıklamadizesi

dize

En fazla 64 alfasayısal karakter içeren metin dizesini belirtir.

Komut Kipi: Devre dışı

Komut Öntanımlı: Arama eş yapılandırması (config-dial-peer)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Kalımlılık Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları: kullanarak açıklama çevirme eşi hakkında açıklayıcı metin içermesi için komut. Paragrafların göster komut çıkışı açıklamayı görüntüler ve çevirme eşinin çalışmasını etkilemez.

Örnek: Aşağıdaki örnekte çağrı eşine dahil edilen bir açıklama gösterilmektedir:


dial-peer voice 1 pots
 description inbound PSTN calls

Aşağıdaki örnekte, UDP ve RTP yapılandırmalı PSTN'ye giden çağrı eşleri gösterilmektedir:


dial-peer voice 300 voip 
 description outbound to PSTN 
 destination-pattern +1[2-9]..[2-9]......$ 
 translation-profile outgoing 300
 rtp payload-type comfort-noise 13 
 session protocol sipv2 
 session target sip-server
 voice-class codec 1 
 voice-class sip tenant 300 
 dtmf-relay rtp-nte 
 no vad

Komut

Açıklama

çağrı eşi sesi

Çağrı eş tanımlar.

çağrı eşi sesini göster

Çağrı eşleri için yapılandırma bilgilerini görüntüler.

e164 desen haritası için bir açıklama belirtmek üzere açıklama ses sınıfı yapılandırma modunda komut. Yapılandırılmış bir açıklamayı silmek için hayır bu komutun şeklidir.

açıklamadizesi

yokaçıklamadizesi

dize

e164 desen haritası için 1 ile 80 karakter arasında karakter dizesi.

Komut Öntanımlı: Varsayılan davranış ya da değer yok

Komut Kipi: Ses sınıfı yapılandırması (yapılandırma sınıfı)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Kalımlılık Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları: Bu özellik, yöneticilerin birçok olası numara eşleşmesini (hedef şablonları, gelen aranan numara vb.) tek bir şablon haritasında birleştirerek toplam çağrı eşlerinin sayısını azaltmasını sağlar. Giden çağrı eşi e164-pattern-map desteği eklenir.

Bir e164-pattern-map, CLI aracılığıyla yapılandırılabilir veya önceden yapılandırılabilir ve bir .cfg dosyası olarak kaydeder. .cfg dosyası ağ geçidinin flaş belleğine eklenir ve ardından komutun geri kalanı yapılandırılırken başvurulur. .cfg dosyası 5000 girişi kullanabilir.

Örnek: Aşağıdaki örnekte sesli sınıf yapılandırma modunda acil durum çağrısının nasıl yapılandırılacağı gösterilmektedir:


voice class e164-pattern-map 301
 description Emergency services numbers
  e164 911
  e164 988
 !
voice class e164-pattern-map 351
 description Emergency ELINs
  e164 14085550100
  e164 14085550111
 !

Aşağıdaki örnekte giden çağrı eşi için birden fazla şablonun nasıl yapılandırılacağı gösterilmektedir:


Device# voice class e164-pattern-map 1111  
Device(voice-class)# url http://http-host/config-files/pattern-map.cfg
Device(voice-class)# description For Outbound Dial Peer
Device(voice-class)# exit

Arayüz yapılandırmasına açıklama eklemek için açıklama arayüz yapılandırma modunda komut. Tanımı kaldırmak için simgesini kullanın hayır bu komutun şeklidir.

açıklamadizesi

yokaçıklamadizesi

dize

Bu arayüze nelerin eklendiğini hatırlamanıza yardımcı olacak bir açıklama veya açıklama. Bu dize 238 karakterle sınırlıdır.

Komut Öntanımlı: Açıklama eklenmedi.

Komut Kipi: Arayüz yapılandırması (config- if)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Kalımlılık Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları: Paragrafların açıklama komutu, yalnızca belirli arayüzlerin ne için kullanıldığını hatırlamanıza yardımcı olacak yapılandırmaya konulması için bir yorum olarak ifade edilir. Açıklama, aşağıdaki EXEC komutlarının çıktısında görünür: daha fazlası nvram:startup-config , arayüzleri göster ve daha fazla sistem:running-config.

Örnek: Aşağıdaki örnekte GigabitEthernet arabirimi için açıklamanın nasıl ekleneceği gösterilmektedir:


interface GigabitEthernet0/0/0 
 description Interface facing PSTN and/or CUCM
 ip address 192.168.80.14 255.255.255.0!

interface GigabitEthernet0/0/1
 description Interface facing Webex Calling
 ip address 192.168.43.197 255.255.255.0

Komut

Açıklama

daha fazlası nvram:startup-config

NVRAM'da bulunan veya CONFIG_FILE ortam değişkeni tarafından belirtilen başlangıç yapılandırma dosyasını görüntüler.

daha fazla sistem:running-config

Çalışan yapılandırmayı görüntüler.

arayüzleri göster

Yönlendirici veya erişim sunucusunda yapılandırılmış tüm arayüzlerin istatistiklerini görüntüler.

TLS profili grubu açıklaması sağlamak ve TLS profiliyle ilişkilendirmek için komutunu kullanın açıklama ses sınıfı yapılandırma modunda. TLS profil grubu açıklamasını silmek için hayır bu komutun şeklidir.

açıklamatls-profile-group-label

açıklamayoktls-profil-grubu-etiketi

tls-profil-grubu-etiketi

TLS profil grubu için bir açıklama sağlamanıza olanak sağlar.

Komut Öntanımlı: Varsayılan davranış ya da değer yok

Komut Kipi: Ses sınıfı yapılandırması (yapılandırma sınıfı)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: TLS profili grubu açıklaması, komut aracılığıyla bir TLS profiliyle ilişkilendirilir ses sınıfı tls profili etiket. Etiket, TLS profil grubu açıklamasını komutla ilişkilendirir şifreleme sinyali.

Örnek: Aşağıdaki örnekte ses sınıfı tls profilinin nasıl oluşturulacağı ve bir açıklama TLS profil grubu ilişkilendirileceği gösterilmektedir:


Device(config)#voice class tls-profile 2
Device(config-class)#description tlsgroupname

Aşağıdaki örnekte SIP seçenekleri profilinin nasıl yapılandırılacağı gösterilmektedir:


voice class sip-options-keepalive 100
 description keepalive webex_mTLS
 up-interval 5
 !

Komut

Açıklama

ses sınıfı tls profili

TLS oturumu için gerekli komutları yapılandırmak için alt seçenekler sağlar.

şifreleme sinyali

Güven noktasını veya tls profili etiket TLS el sıkışma işlemi sırasında kullanılır.

Giden çağrı eşinin seçilebileceği bir çağrı eş grubu belirtmek için hedef dpg çağrı eşi yapılandırma modunda komut.

hedef dpg arama eşi-grubu-kimliği

hedef dpgarama eşi grubu kimliği yok

çağrı eşi-grubu-kimliği

Çağrı akran grubu kimliğini belirtir.

Komut Öntanımlı: Hedef dpg, arama eşine bağlı değil.

Komut Kipi: Arama eşi yapılandırması (config-dial-peer)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: Gelen çağrı eşi dpg kullanarak giden çağrı eşine bağlandığında, eşleştirme için hedef şablonu kullanılmaz.

Örnek: Aşağıdaki örnekte, giden çağrı akran grubu ile gelen çağrı akran grubu ile nasıl ilişkilendirileceği gösterilmektedir:


Device(config)# dial-peer voice 100 voip
Device(config-dial-peer)# incoming called-number 13411
Device(config-dial-peer)# destination dpg 200
Device(config-dial-peer)# end

E.164 şablon haritasını çağrı eşine bağlamak için hedef e164 desen-haritası arama eşi yapılandırma modunda komut. E.164 şablonu haritasının bağlantısını çağrı eşinden kaldırmak için şunu kullanın: hayır bu komutun şeklidir.

hedef e164-desen-harita etiketi

hedef e164 desen-harita etiketi yok

etiket

Hedef E.164 şablon haritası tanımlayan bir numara. Aralık 1 ile 10000 arasındadır.

Komut Öntanımlı: E.164 şablon haritası çağrı eşine bağlı değildir.

Komut Kipi: Arama eş yapılandırması (config-dial-peer)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: Büyük çağrı eş yapılandırması içeren birden fazla hedef şablonuna sahip çağrı eşini desteklemek için bir E.164 hedef şablon haritası kullanın. Bir hedef E.164 şablon haritası oluşturabilir ve ardından bunu bir veya daha fazla çağrı eşine bağlayabilirsiniz. Şablon haritasının doğrulanmasına bağlı olarak, hedef E.164 şablon haritasına bağlı bir veya daha fazla çağrı eşini etkinleştirebilir veya devre dışı bırakabilirsiniz. Yapılandırılan E.164 şablon haritasının durumunu almak için şunu kullanın: çağrı eşi sesini göster arama eşi yapılandırma modunda komut.

Örnek: Aşağıdaki örnekte, E.164 şablon haritasının çağrı eşine nasıl bağlanacağı gösterilmektedir:

Device(config)# dial-peer voice 123 voip system 
Device(config-dial-peer)# destination e164-pattern-map 2154

Komut

Açıklama

hedef şablonu

Çevirme eşi için kullanılacak ön eki veya tam E.164 telefon numarasını belirtir

e164

Bir hedef E.164 şablon haritasında bir E.164 girişini yapılandırır.

çağrı eşi sesini göster

Çağrı eşleri için yapılandırma bilgilerini ve çağrı istatistiklerini görüntüler.

bul

Hedef E.164 şablon haritasında E.164 şablon girişlerinin yapılandırıldığı bir metin dosyasının URL'sini belirtir.

Çevirme eşi için kullanılacak ön eki veya tam E.164 telefon numarasını belirtmek için şu adresi kullanın: hedef şablonu arama eşi yapılandırma modunda komut. Yapılandırılan ön eki veya telefon numarasını devre dışı bırakmak için hayır bu komutun şeklidir.

hedef-desen [ + ] dize [ T ]

hedef- desen [ + ] dize [ T ]

+

(Isteğe bağlı) E.164 standart numarasını gösteren karakter.

dize

E.164 veya özel arama planı telefon numarası için bir şablon belirleyen rakamlar dizisi. Geçerli girişler, 0 ile 9 arasındaki rakamlar, A ile D arasındaki harfler ve aşağıdaki özel karakterlerdir:

  • Standart dokunmatik ton çevir pedlerinde görünen yıldız (*) ve kare işareti (#).

  • Rakamlar arasında duraklama sağlayan virgül (,).

  • Girilen herhangi bir rakamla eşleşen nokta (.) (bu karakter joker karakter olarak kullanılır).

  • Önceki hanenin sıfır veya daha fazla kez meydana geldiğini belirten yüzde işareti (%); joker karakter kullanımına benzer.

  • Önceki hanenin bir veya daha fazla kez gerçekleştiğini belirten artı işareti (+).


 

Hane dizesinin bir parçası olarak kullanılan artı işareti, dizenin E.164 standart numarası olduğunu göstermek için hane dizesinden önce kullanılabilen artı işaretinden farklıdır.

  • Uzatma (^), dizenin başına eşleşmeyi gösterir.

  • Giriş dizesinin sonundaki boş dizeyle eşleşen dolar işareti ($).

  • Tek bir karakter tarafından takip edilen ve bu karakterle eşleşen ters eğik çizgi sembolü (\). Başka bir önemi olmayan tek bir karakterle kullanılabilir (bu karakterle eşleşir).

  • Önceki hanenin sıfır veya bir kez gerçekleştiğini belirten soru işareti (?).

  • Ayraçlar ([ ]), bir aralığı gösterir. Aralık, parantez içine alınmış bir karakter dizisidir; aralıkta yalnızca 0 ila 9 arasındaki sayısal karakterlere izin verilir.

  • Bir kalıbı gösteren ve düzenli ifade kuralıyla aynı olan parantezler (( )).

T

(Isteğe bağlı) Cihazının cihazında hedef şablonu değeri değişken uzunluklu bir çevirme dizisidir. Bu kontrol karakterinin kullanılması, yönlendiricinin çağrıyı yönlendirmeden önce tüm rakamlar alınana kadar beklemesini sağlar.

Komut Öntanımlı: Komut, boş bir dize ile etkinleştirilir.

Komut Kipi: Arama eş yapılandırması (config-dial-peer)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Kalımlılık Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları: kullanarak hedef şablonu Arama eşinin E.164 telefon numarasını tanımlama komutu.

Yapılandırdığınız şablon, çevrilen rakamları bir çağrı eşiyle eşleştirmek için kullanılır. Daha sonra çağrı eşi çağrıyı tamamlamak için kullanılır. Bir yönlendirici ses verilerini aldığında, paket üstbilgisinde aranan numarayı (tam E.164 telefon numarası), sesli telefon eşinin hedef şablonu olarak yapılandırılmış numarayla karşılaştırır. Yönlendirici daha sonra hedef modele karşılık gelen sola uygun numaraları soylar. Bir ön ek yapılandırdıysanız, ön ek kalan numaralara eklenir ve yönlendiricinin çevirdiği bir çevirme dizesi oluşturur. Hedef şablondaki tüm numaralar kaldırılırsa kullanıcı bir çevir sesi alır.

Dünyada geçerli telefon numaralarının uzunluk olarak değişebileceği alanlar vardır (örneğin, belirli Avrupa ülkeleri). Isteğe bağlı kontrol karakterini kullanın T için belirli bir hedef şablonu değeri değişken uzunluklu bir çevirme dizisidir. Bu durumda, rakamlar arası zaman aşımı değeri sona erene kadar sistem çevrilen numaralarla eşleşmez.


 

Cisco IOS yazılımı, E.164 telefon numarasının geçerliliğini doğrulamaz; herhangi bir rakam dizisini geçerli sayı olarak kabul eder.

Örnek: Aşağıdaki örnekte, bir arama eşi için E.164 telefon numarası 555-0179'un yapılandırması gösterilmektedir:


dial-peer voice 10 pots
 destination-pattern +5550179

Aşağıdaki örnekte, "43" kalıbının "555" rakamlarından önce birçok kez tekrarlandığı bir hedef kalıbının yapılandırılması gösterilmektedir:


dial-peer voice 1 voip
 destination-pattern 555(43)+

Aşağıdaki örnekte, önceki rakam şablonunun birçok kez tekrarlandığı bir hedef şablonunun yapılandırılması gösterilmektedir:


dial-peer voice 2 voip
 destination-pattern 555%

Aşağıdaki örnekte, hane bazında eşleşmenin engellendiği ve dizenin tamamının alındığı bir hedef şablonunun yapılandırılması gösterilmektedir:


dial-peer voice 2 voip
 destination-pattern 555T

Komut

Açıklama

yanıt adresi

Gelen çağrının çağrı eşini tanımlamak için kullanılacak E.164 telefon numarasının tamamını belirtir.

çağrı eşi sonlandırıcısı

Değişken uzunluğundaki çevrilen numaralar için terminatör olarak kullanılacak özel bir karakter belirtir.

gelen çağrı numarası (arama eşi)

Bu çağrıyı bir çağrı eşiyle ilişkilendirmek için gelen bir çağrı tarafından eşleştirilebilecek bir rakam dizesini belirtir.

ön ek

Çağrı eşi için çevrilen rakamların ön ekini belirtir.

rakamlar arası zaman aşımı

Belirli bir ses bağlantı noktası için rakamlar arası zaman aşımı değerini yapılandırır.

Telefon arabiriminin ISDN dizin numarasını belirtmek için hedef şablonu arayüz yapılandırma modunda komut. Belirtilen ISDN dizin numarasını devre dışı bırakmak için hayır bu komutun şeklidir.

hedef şablonuisdn

hedef şablonuisdn yok

isdn'nın

Telefon hizmeti sağlayıcınız tarafından atanan yerel ISDN dizin numarası.

Komut Öntanımlı: Bu arayüz için varsayılan bir ISDN dizin numarası tanımlanmamıştır.

Komut Kipi: Arayüz yapılandırması (config- if)

Sürüm

Değişiklik

Kalımlılık Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları: Bu komut, Cisco 800 serisi yönlendiriciler için geçerlidir.

Bir arama eşi oluştururken bu komutu belirtmelisiniz. Bu komut, bir arama eşinin bağlamı içinde belirtilmemişse çalışmaz. Çevirme eşi oluşturma hakkında bilgi için Cisco 800 Serisi Yönlendiriciler Yazılım Yapılandırma Kılavuzu’na başvurun.

Yerel ISDN dizin numarası ile bölge kodu belirtmeyin.

Örnek: Aşağıdaki örnekte 555-0101 yerel ISDN dizin numarası olarak belirtilir:

destination-pattern 5550101

Komut

Açıklama

çağrı eşisesli

Arama eşi yapılandırma moduna girer, arama eşi türünü tanımlar ve bir arama eşi ile ilişkili etiket numarasını tanımlar.

çağrı bekleyen yok

Çağrı bekletmeyi devre dışı bırakır.

bağlantı noktası(çevirmeeşi

Bir PA-4R-DTR bağlantı noktası bağdaştırıcısı üzerinde yoğunlaştırıcı bağlantı noktası olarak çalışmasını sağlar.

zil sesi

Cisco 800 serisi bir yönlendiriciye bağlı olan telefonlar, faks makineleri veya modemler için ayırt edici bir zil ayarlar.

arama eşisesi göster

Çağrı eşleri için yapılandırma bilgilerini ve çağrı istatistiklerini görüntüler.

Çağrı-ev tanılama imzası modunu girmek için tanı-imza çağrı ev yapılandırma modunda komut.

tanı-imza

Bu komutta argüman ya da anahtar sözcük yok.

Komut Öntanımlı: Varsayılan davranış veya değer yok.

Komut Kipi: call-home yapılandırması (cfg-call-home)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: Tanı Imzaları (DS) özelliği, cihazlara dijital olarak imzalanmış imzaları indirir. DS, gerekli eylemleri gerçekleştirmek için standart Çağrı Ev özelliğinin desteklediğinden daha fazla etkinlik türü ve tetikleyici türü tanımlama becerisi sağlar.

Örnek: Aşağıdaki örnekte, tanılama imzası (DS) dosyaları için periyodik indirme isteğinin nasıl etkinleştirileceği gösterilmektedir:


Device> enable
Device# configure terminal
Device(config)# service call-home
Device(config)# call-home
Device(cfg-call-home)# contact-email-addr userid@example.com
Device(cfg-call-home)# mail-server 10.1.1.1 priority 4
Device(cfg-call-home)# profile user-1
Device(cfg-call-home-profile)# destination transport-method http
Device(cfg-call-home-profile)# destination address http https://tools.cisco.com/its/service/oddce/services/DDCEService 
Device(cfg-call-home-profile)# subscribe-to-alert-group inventory periodic daily 14:30
Device(cfg-call-home-profile)# exit
Device(cfg-call-home)# diagnostic-signature
Device(cfg-call-home-diag-sign)# profile user1
Device(cfg-call-home-diag-sign)# environment ds_env1 envarval 
Device(cfg-call-home-diag-sign)# end 

Çağrı eşleri için adlandırılmış kısıtlamalar sınıfının (COR) geçerli olduğunu belirtmek için arama eşi çorözel genel yapılandırma modunda komut.

arama eşicorözel

Bu komutta argüman ya da anahtar sözcük yok.

Komut Öntanımlı: Varsayılan davranış veya anahtar sözcük yok.

Komut Kipi: Genel yapılandırma (yapılandırma)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Kalımlılık Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları: kullanmalısınız çağrı eşi cor özel komutları ve adı COR kuralları belirtmeden ve bunları belirli çağrı eşlerine uygulamadan önce yeteneklerin adlarını tanımlama komutu.

Olası isimlere örnek olarak şunlar verilebilir: çağrı1900, çağrı527, çağrı9 ve çağrı911.


 

En fazla 64 COR adı tanımlayabilirsiniz.

Örnek: Aşağıdaki örnekte iki COR adı tanımlanır:


dial-peer cor custom
 name wx-calling_Internal
 name wx-calling_Toll-fre
 name wx-calling_National
 name wx-calling_International
 name wx-calling_Operator_Assistance
 name wx-calling_chargeable_Directory_Assistance
 name wx-calling_Special_Sevices1 
 name wx-calling_Special_Sevices2
 name wx-calling_Premium_Sevices1
 name wx-calling_Premium_Sevices2

Komut

Açıklama

ad (eşli arama motoru özel)

Özel bir COR için bir ad sağlar.

Çağrı eşleri için bir çağrı yakalama seçim sırası belirlemek için arama eşiçağrı yakalama genel yapılandırma modunda komut. Varsayılan seçim sırasını geri yüklemek için hayır bu komutun şeklidir.

çağrı eşiyakalamayakalama-emri-numarası

arama eşiaramasırası-numarası yok

cevaplama emri-numarası

Önceden tanımlanmış bir av seçimi sıralamasını belirleyen 0'dan 7'ye kadar bir sayı:

  • 0--Telefon numarasında en uzun eşleşme, açık tercih, rastgele seçim. Bu, varsayılan çağrı yakalama emri numarasıdır.

  • 1--Telefon numarasında en uzun eşleşme, açık tercih, en az yeni kullanım.

  • 2--Açık tercih, telefon numarasında en uzun eşleşme, rastgele seçim.

  • 3--Açık tercih, telefon numarasında en uzun eşleşme, en az yeni kullanım.

  • 4--En az yeni kullanım, telefon numarasında en uzun eşleşme, açık tercih.

  • 5--En az yeni kullanım, açık tercih, telefon numarasında en uzun eşleşme.

  • 6--Rastgele seçim.

  • 7--En az yeni kullanım.

Komut Öntanımlı: Varsayılan, telefon numarasındaki en uzun eşleşmedir, açık tercih, rastgele seçimdir (çağrı yakalama emri numarası 0).

Komut Kipi: Genel yapılandırma (yapılandırma)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Kalımlılık Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları: kullanarak arama eşiçağrı yakalama çağrı yakalama gruplarını yapılandırdıysanız eş yapılandırma komutunu çevirin. "Telefon numarasında en uzun eşleşme", en fazla çevrilen rakamlarla eşleşen hedef şablonunu ifade eder. "Açık tercih", tercih çağrı eşi yapılandırmasında komut ayarı. "En az yakın zamanda kullanım" seçildiğinden bu yana en uzun süre bekleyen hedef desenini ifade eder. "Rastgele seçim", tüm hedef şablonlarını rastgele seçim modunda eşit olarak ağırlaştırır.

Örnek: Aşağıdaki örnekte arama eşleri aşağıdaki sırayla aranacak şekilde yapılandırılır: (1) telefon numarasında en uzun eşleşme, (2) açık tercih, (3) rastgele seçim.


dial-peer hunt 0

Komut

Açıklama

hedef şablonu

Çevirme eşinin ön ekini veya telefon numarasının tamamını belirtir.

tercih

Bir çağrı yakalama grubundaki bir çağrı eşinin tercih edilen seçim sırasını belirtir.

arama eşisesi göster

Çağrı eşleri için yapılandırma bilgilerini görüntüler.

Çağrı eşi grubunu hedef olarak yapılandırmak için çağrı eşi tercihi ses sınıfı yapılandırma modunda komut. Özelliği devre dışı bırakmak için hayır bu komutun şeklidir.

arama eşiarama-eş-kimliği [ tercihtercih-sırası ]

arama eşiarama eşi kimliği yok [ tercihtercih sırası ]

tercih tercih sırası

Her çağrı eşi için tercih sırası ile önceliği belirtir.

arama eşi

Çağrı eşini tanımlar.

Komut Öntanımlı: 0 varsayılan ve en yüksek tercih olmak

Komut Kipi: ses sınıfı yapılandırması (yapılandırma sınıfı)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Kalımlılık Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları: Tercih belirtilmezse, seçim sırası rastgele veya tarafından belirtilen şekilde çağrı eşi arama komutunu verin.

Tercih sayısı ne kadar düşük olursa, öncelik o kadar yüksek olur. En yüksek öncelik, tercih sırası 0 olan arama eşine verilir.

kullanarak çağrı eşi tercihi komutu, yapılandırılmış bir arama eşini bu arama eşi grubuyla ilişkilendirmek ve tercih değeri yapılandırmak için kullanılır.

Örnek: Aşağıdaki örnekte, çağrıları doğrudan giden PSTN'ye yönlendirmek için kullanılan çağrı eşi grubunun nasıl yapılandırılacağı gösterilmektedir:


voice class dpg 200
 dial-peer 101 preference 1

Belirli bir arama eşi tanımlamak, ses kapsülleme yöntemini belirlemek ve arama eşi yapılandırma moduna girmek için arama eşi sesli genel yapılandırma modunda komut. Tanımlanmış bir çağrı eşini silmek için hayır bu komutun şeklidir.

arama eşisesetiketi { pot|voipsistemi

arama eşisesetiketi { pod|voipsistemi yok

etiket

Belirli bir arama eşini tanımlayan rakamlar. Aralık 1 ile 2147483647 arasındadır.

saksılar

Bunun, IP omurgasında VoIP kapsüllemesi kullanan bir POTS eşdeğeri olduğunu gösterir.

voip

Bunun, POTS ağında ses kapsülleme kullanan bir VoIP eşi olduğunu gösterir.

sistem

Bunun VoIP kullanan bir sistem olduğunu gösterir.

Komut Öntanımlı: Çağrı eşi tanımlanmadı. Ses kapsülleme yöntemi belirtilmemiştir.

Komut Kipi: Genel yapılandırma (yapılandırma)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Kalımlılık Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları: kullanarak arama eşi sesli genel yapılandırma komutu, genel yapılandırma modundan arama eşi yapılandırma moduna geçmek ve belirli bir arama eşi tanımlamak için. kullanarak çıkış çağrı eş yapılandırma modundan çıkmak ve genel yapılandırma moduna dönmek için komut.

Yeni oluşturulan çağrı eşi, siz ile silene kadar tanımlanmış ve etkin kalır hayır biçiminin arama eşisesli komutunu verin. Arama eşini devre dışı bırakmak için hayırkapatma arama eşi yapılandırma modunda komut.

Örnek: Aşağıdaki örnekte, Webex Teams uygulamasında arama eşisesli komutu genişletilmiş yankı iptalini yapılandırmak için kullanılır. Bu örnekte, saksılar bunun IP omurgasında VoIP kapsüllemesi kullanan bir POTS eşi olduğunu ve benzersiz sayısal tanımlayıcı etiketi 133001'i kullanır.


Device(config)# dial-peer voice 133001 pots 
 

Aşağıdaki örnekte komutun nasıl yapılandırılacağı gösterilmektedir:


Device(config)# dial-peer voice 101 voip

Komut

Açıklama

hedef şablonu

Arama eşi için kullanılacak ön eki, tam E.164 telefon numarasını veya ISDN dizin numarasını belirtir.

Gelen aranan bir numara için doğrudan içe doğru arama (DID) çağrısı tedavisini etkinleştirmek için doğrudan içe arama arama eşi yapılandırma modunda komut. Arama eşinde DID özelliğini devre dışı bırakmak için hayır bu komutun şeklidir.

doğrudan içe-arama

doğrudan içe arama yok

Bu komutta argüman ya da anahtar sözcük yok.

Komut Öntanımlı: Varsayılan davranış veya değer yok.

Komut Kipi: Arama eş yapılandırması (config-dial-peer)

Sürüm

Değişiklik

Kalımlılık Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları: kullanarak doğrudan içe arama Gelen bir aranan numara için DID çağrı tedavisini etkinleştirmek için komut. Bu özellik etkinleştirildiğinde, gelen çağrı, rakamlar DID santralinden alınmış gibi ele alınır. Aranan numara, giden çağrı eşini seçmek için kullanılır. Arayana çevir sesi sunulmaz.

kullanarak hayır Arama eşinde DID'i devre dışı bırakmak için bu komutun formu. Komut devre dışı bırakıldığında, aranan numara, giden arama eşini seçmek için kullanılır. Arayandan çevir sesi aracılığıyla aranan bir numara istenir.

Bu komut, yalnızca rampa içi depo ve yönlendirme faks işlevleri için düz eski telefon hizmeti (POTS) arama eşleri için geçerlidir.

Örnek: Aşağıdaki örnek, gelen aranan numara için DID çağrı tedavisini etkinleştirir:


dial-peer voice 10 pots
 direct-inward-dial

Aşağıdaki örnekte VoIP komutunun nasıl yapılandırılacağı gösterilmektedir:


dial-peer voice 20 voip
 direct-inward-dial

Oturum Başlatma Protokolü (SIP) ağ geçidinin telefon arayüzleri ve IP ağı arasında çift tonlu çoklu frekans (DTMF) seslerini nasıl aktardığını belirtmek için, dtmf-geçişi arama eşi sesi yapılandırma modunda komut. Tüm sinyal seçeneklerini kaldırmak ve ses akışının bir parçası olarak DTMF seslerini göndermek için hayır bu komutun şeklidir.

dtmf-geçişi { rtp-nte'nın […] rakam düşüşü|sip bilgileri|sip-kpml|sip bildirimi [değiştir ] |sip bilgileri […] rtp-nte'nın|rakam düşüşü|sip-kpml|sip bildirimi [değiştir ] |sip-kpml […] rtp-nte'nın|rakam düşüşü|sip bilgileri|sip bildirimi [değiştir ] |sip bildirimi […] rtp-nte'nın|rakam düşüşü|sip bilgileri|sip-kpml [değiştir ]

hayırdtmf-geçişi { rtp-nte|sip-info|sip-kpml|sip-notify }

rtp-nte'nın

Adlandırılan Telefon Olayı (NTE) yük türü ile RTP kullanarak DTMF seslerini yönlendirir.

rakam düşüşü

Rakamları bant dışı geçirir ve bant içi rakamları düşürür.


 

Paragrafların rakam düşüşü anahtar sözcüğü yalnızca olduğunda kullanılabilir rtp- nte anahtar sözcüğü yapılandırıldı.

sip bilgileri

SIP INFO mesajlarını kullanarak DTMF seslerini yönlendirir. Bu anahtar sözcük, yalnızca VoIP arama eşi SIP için yapılandırılmışsa kullanılabilir.

sip-kpml

SIP SUBSCRIBE/NOTIFY mesajları üzerinden SIP KPML kullanarak DTMF seslerini yönlendirir. Bu anahtar sözcük, yalnızca VoIP arama eşi SIP için yapılandırılmışsa kullanılabilir.

sip bildirimi

SIP NOTIFY mesajlarını kullanarak DTMF seslerini yönlendirir. Bu anahtar sözcük, yalnızca VoIP arama eşi SIP için yapılandırılmışsa kullanılabilir.

Komut Öntanımlı: DTMF sesleri devre dışı bırakılır ve bant içi gönderilir. Yani, ses akışında bırakılırlar.

Komut Kipi: Eş ses çevirme yapılandırması (config-dial-peer-voice)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: DTMF sesleri devre dışı bırakılır ve bant içi gönderilir. Yani ses akışında kalıyorlar..

Bu komut, bir SIP ağ geçidinin telefon arayüzleri ve IP ağı arasında DTMF seslerini nasıl aktardığını belirtir.

Bu komutu kullanırken bir veya daha fazla anahtar kelime girmeniz gerekir.

IP'den IP'ye ağ geçidi çağrıları bant içi (rtp-nte) bant dışı (h245-alfasayısal) gönderilirken giden bacağa hem bant içi hem de bant dışı sesler göndermemek için dtmf-geçişi komutunu kullanarak rtp-nte ve rakam düşüşü gelen SIP arama eşindeki anahtar sözcükler. H.323 tarafında ve SIP H.323 için SIP çağrıları için bu komutu şunlardan birini kullanarak yapılandırın: h245-alfasayısal ya da h245 sinyali anahtar kelime.

SIP-NOTIFY yöntemi, bir çağrı sırasında bir DTMF olayı için NOTIFY mesajlarını kaynak ve sonlandırma ağ geçitleri arasında çift yönlü olarak gönderir. Bir SIP çağrı eşinde birden fazla DTMF röle mekanizması etkinleştirilirse ve başarılı bir şekilde müzakere edilirse, SIP-NOTIFY yöntemi önceliklidir.

SIP NOTIFY mesajları, yalnızca dtmf-geçişi komutu ayarlanmıştır.

yapılandırabilirsiniz dtmf-relay sip-info ancak eğer allow-connections sip to sip komutu küresel düzeyde etkinleştirilir.

SIP için ağ geçidi aşağıdaki önceliğe göre biçimi seçer:

  1. sip-notify (en yüksek öncelik)

  2. rtp-nte'nın

  3. Yok - DTMF bant içi gönderildi

Ağ geçidi, DTMF seslerini yalnızca uzak cihazın desteklemesi durumunda belirttiğiniz biçimde gönderir. H.323 uzak cihazı birden fazla biçimi destekliyorsa ağ geçidi aşağıdaki önceliğe göre biçimi seçer:

  1. cisco-rtp (en yüksek öncelik)

  2. h245 sinyali

  3. h245-alfasayısal

  4. rtp-nte'nın

  5. Yok - DTMF bant içi gönderildi

şirketinin temel avantajı dtmf-geçişi komutu, G.729 ve G.723 gibi çoğu düşük bant genişliği codec'leri için bant içi mümkün olandan daha fazla doğruluğa sahip DTMF tonları göndermesidir. DTMF rölesi kullanılmadan, düşük bant genişliği codec'leriyle kurulan çağrılar sesli posta, menü tabanlı Otomatik Çağrı Dağıtıcısı (ACD) sistemleri ve otomatik bankacılık sistemleri gibi otomatik DTMF tabanlı sistemlere erişmede sorun yaşayabilir.

  • Paragrafların sip bildirimi anahtar sözcüğü yalnızca VoIP arama eşinin SIP için yapılandırılması durumunda kullanılabilir.

  • Paragrafların rakam düşüşü anahtar sözcüğü yalnızca olduğunda kullanılabilir rtp-nte anahtar sözcüğü yapılandırıldı.

Örnek: Aşağıdaki örnekte, ile DTMF geçişi yapılandırılır: cisco- rtp DTMF sesleri çağrı eşine 103 gönderildiğinde anahtar sözcük:


dial-peer voice 103 voip
 dtmf-relay cisco-rtp 

Aşağıdaki örnekte, ile DTMF geçişi yapılandırılır: cisco- rtp ve h245- sinyal DTMF sesleri çağrı eşine 103 gönderildiğinde anahtar kelimeler:


dial-peer voice 103 voip
 dtmf-relay cisco-rtp h245-signal

Aşağıdaki örnekte, ağ geçidini DTMF sesleri çağrı eşi 103 gönderildiğinde (varsayılan) DTMF bant içi gönderilecek şekilde yapılandırılır:


dial-peer voice 103 voip
 no dtmf-relay

Aşağıdaki örnekte, ile DTMF geçişi yapılandırılır: rakam- bırak H.323'ten H.323'e veya H.323'ten SIP çağrılarına giden bacağa hem bant içi hem de bant dışı seslerin gönderilmesini önlemek için anahtar sözcük:


dial-peer voice 1 voip
 session protocol sipv2
 dtmf-relay h245-alphanumeric rtp-nte digit-drop 

Aşağıdaki örnekte, ile DTMF geçişi yapılandırılır: rtp-nte DTMF sesleri çağrı eşine 103 gönderildiğinde anahtar sözcük:


dial-peer voice 103 voip
 dtmf-relay rtp-nte

Aşağıdaki örnekte ağ geçidini, eş 103'ü aramak için SIP NOTIFY mesajlarını kullanarak DTMF sesleri gönderecek şekilde yapılandırılır:


dial-peer voice 103 voip
 session protocol sipv2
 dtmf-relay sip-notify

Aşağıdaki örnekte ağ geçidini, eş 10 aramak için SIP INFO mesajlarını kullanarak DTMF sesleri gönderecek şekilde yapılandırılır:


dial-peer voice 10 voip
  dtmf-relay sip-info

Komut

Açıklama

telefon etkinliğini bildir

Belirli bir telefon olayı için iki ardışık NOTIFY mesajı arasındaki maksimum aralığı yapılandırır.

E.164 şablon haritasının içeriğini yapılandırmak için e164 sesli sınıf e164 desen harita modunda komut. E.164 şablon haritasının içeriğinden yapılandırmayı kaldırmak için şunu kullanın: hayır bu komutun şeklidir.

e164 kalıbı

e164 kalıbı

kalıp

Tam bir E.164 telefon numarası ön eki.

Komut Öntanımlı: E.164 şablon haritasının içeriği yapılandırılmamış.

Komut Kipi: Sesli sınıf e164 desen haritası yapılandırması (yapılandırma-sesli sınıf e164-desen-haritası)

Sürüm

Değişiklik

Kalımlılık Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları: Ses sınıfı E.164 şablon haritası modunda E.164 şablon haritasının içeriğini yapılandırmadan önce çağrı eşi yapılandırma modunda E.164 şablon haritası oluşturabilirsiniz. Bir hedef E.164 şablon eşiğine bir E.164 şablon girişi eklediğinizde E.164 şablon numarasının doğru biçimini kullanmanız gerekir. Bir şablon haritasına birden fazla hedef E.164 şablonu da ekleyebilirsiniz.

Örnek: Aşağıdaki örnekte, bir hedef E.164 şablon girişinin bir hedef E.164 şablon haritasında nasıl yapılandırıldığı gösterilir:

Device(config)# voice class e164-pattern-map 
Device(config-voice class e164-pattern-map)# e164 605

Komut

Açıklama

hedef e164-desen-haritası

E.164 şablonu haritasını çağrı eşine bağlar.

ses sınıfını göster e164 desen-haritası

E.164 şablon haritasının yapılandırmasına ilişkin bilgileri görüntüler.

bul

Hedef E.164 şablon haritasında yapılandırılmış E.164 şablonlarına sahip bir metin dosyasının URL'sini belirtir.

Yerel Ağ Geçidini, Erken Teklif (EO) ile Dışarıda (OL) bir SIP daveti göndermeye zorlamak için erken teklif SIP’de komut, ses sınıfı kiracı yapılandırma modunda veya çevirme eş yapılandırma modunda. Erken teklifi devre dışı bırakmak için simgesini kullanın hayır bu komutun şeklidir.

erken teklifzorlamalı { yeniden müzakere|daima| sistem }

erken teklifzorlamalı { yeniden müzakere|daima| sistemi }

zorla

SIP Out-Leg'de Erken Teklifi zorla gönderir.

yeniden müzakere

Kararlaştırılan codec'ler şunlardan biri ise, medya özelliğinin tamamını takas etmek için Gecikmeli Teklif Yeniden davetini tetikler:

  • aaclld - Ses codec'i AACLD 90000 bps

  • mp4a - Geniş bant ses codec'i

daima

Tüm ortam özelliklerini değiştirmek için her zaman Gecikmeli Teklif Yeniden davetini tetikler.

sistem

Erken Teklifin genel sip-ua değerini kullandığını belirtir. Bu anahtar sözcük, yalnızca kiracı modunda genel yapılandırmalara geri dönmesine izin vermek için kullanılabilir

Komut Öntanımlı: Devre Dışı. Yerel Ağ Geçidi, Gecikmeli SIP Teklifi ile Erken Teklif çağrı akışlarını ayırt etmez.

Komut Kipleri: Ses hizmeti VoIP yapılandırması (conf-serv-sip), Arama eşi yapılandırması (config-dial-peer) ve Ses sınıfı kiracı yapılandırması (config-class).

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: Bir Cisco UBE'yi zorla EO ile bir SIP daveti göndermek üzere yapılandırmak için Out-Leg (OL), tüm VoIP çağrıları, SIP sesli çağrıları veya bireysel çağrı eşleri için Erken Teklife Gecikmeli Teklif gönderin.

Örnek: Aşağıdaki örnekte, küresel olarak yapılandırılan SIP Erken Teklif davetlerinin gösterilmektedir:


Device(conf-serv-sip)# early-offer forced 
 

Aşağıdaki örnekte, çağrı eşine göre yapılandırılan SIP Erken Teklif davetlerinin gösterilmektedir:


Device(config-dial-peer)# voice-class sip early-offer forced 
 

Aşağıdaki örnekte SIP Erken Teklif davetlerinin ses sınıfı kiracı yapılandırma modunda olduğu gösterilmektedir:


Device(config-class)# early-offer forced system 
 

911 arayanın dahili numarasının yerini alan bir PSTN numarası oluşturmak için şunu kullanın: elin sesli acil durum yanıt konumu yapılandırma modunda komut. Numarayı kaldırmak için simgesini kullanın hayır bu komutun şeklidir.

elin { 1|2 } numarası

no elin { 1|2 } numarası

{1 | 2}

Numara dizinini belirtir.

büyük harf

911 arayanın dahili numarasının yerini alan PSTN numarasını belirtir.

Komut Öntanımlı: Yedek numara oluşturulmadı.

Komut Kipi: Sesli acil durum yanıt konumu yapılandırması (cfg-emrgncy-resp-location)

Sürüm

Değişiklik

Kalımlılık Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları: kullanarak elin komutu, arayanın dahili numarasının yerini alacak bir PSTN numarası olan bir ELIN belirtir.

PSAP bu numarayı görecek ve arayanı bulmak için ALI veritabanını sorgulamak için kullanacaktır. PSAP, geri aramalar için de bu komutu kullanır.

kullanarak ikinci bir ELIN yapılandırabilirsiniz elin 2 komutunu verin. Iki ELIN yapılandırılırsa, sistem bir round-robin algoritması kullanarak bir ELIN seçer. ERL için bir ELIN tanımlanmamışsa, PSAP orijinal çağrı numarasını görür.

Örnek: Aşağıdaki örnekte, PSAP'a gitmeden önce 1408 555 0100 ile değiştirilen dahili hattın nasıl yapılandırılacağı gösterilmektedir. PSAP, arayanın numarasını 1408 555 0100 olarak görecektir:


voice emergency response location 1
 elin 1 14085550100
 subnet 1 192.168.100.0 /26

Komut

Açıklama

alt ağ

Bu ERL' nin hangi IP adresinin parçası olduğunu tanımlar.

Acil durum çağrılarını bir PSAP'ye yönlendirmek için sistem tarafından kullanılan bir çağrı eşi tanımlamak için sesli arama eşi yapılandırma modunda acil durum yanıt bölgesi komutunu kullanın. Arama eşinin PSAP'ye giden bir bağlantı olarak tanımını kaldırmak için, hayır bu komutun şeklidir.

acilmüdahalebölgesibölge-etiketi

hayıracil durumyanıtbölgebölge etiketi

bölge etiketi

Acil durum yanıt bölgesi için tanımlayıcı (1-100).

Komut Öntanımlı: Arama eşi, PSAP’ye giden bir bağlantı olarak tanımlanmamıştır. Bu nedenle, E911 hizmetleri etkinleştirilmemiştir.

Komut Kipi: Arama eşi yapılandırması (config-dial-peer)

Sürüm

Değişiklik

Kalımlılık Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları: Bu çağrı eşini kullanan tüm çağrıların E911 yazılımı tarafından işleneceğini belirtmek için bu komutu kullanın. Herhangi bir E911 işlemesini etkinleştirmek için çağrı eşi altında acil durum yanıt bölgesi komutu etkinleştirilmelidir.

Bölge etiketi belirtilmezse sistem, kullanılarak yapılandırılan her bir acil durum yanıt konumunu arayarak E911 arayanın telefonuyla eşleşen bir ELIN arar acil durumyanıtkonum komutunu verin.

Bir bölge etiketi belirtilirse sistem, yapılandırılan bölgenin içeriğine göre sıralı adımlar kullanarak eşleşen bir ELIN arar. Örneğin, E911 arayan telefonunda açık bir ERL atanmışsa sistem önce bölgede o ERL'yi arar. Bulunmazsa, atanan öncelik numaralarına göre bölge içindeki her konumu vb. arar. Tüm adımlar eşleşen bir ELIN bulamazsa, varsayılan ELIN E911 arayanın telefonuna atanır. Varsayılan ELIN yapılandırılmamışsa, E911 arayanın otomatik numara tanımlama (ANI) numarası Kamu Güvenliği Yanıtlama Noktasına (PSAP) iletilir.

Bu komut birden fazla arama eşinde tanımlanabilir. Bölge etiketi seçeneği, yalnızca o bölgede tanımlanan ERL'lerin bu çağrı eşinde yönlendirilmesine izin verir. Ayrıca bu komut, aynı acil durum numarasını arayan arayanların, ERL'lerini içeren bölgeye göre farklı ses arabirimlerine yönlendirilmesine olanak tanır.

Örnek: Aşağıdaki örnekte, PSAP’ye giden bir bağlantı olarak tanımlanan bir arama eşi gösterilmektedir. Acil durum yanıt bölgesi 10 oluşturulur ve yalnızca bu bölgeden gelen çağrılar 1/0/0 üzerinden yönlendirilir.


dial-peer voice 911 pots
	destination-pattern 9911
	prefix 911
	emergency response zone 10
	port 1/0/0
	

Komut

Açıklama

acil durumyanıtgeri arama

PSAP'tan 911 geri aramaları için kullanılan bir çağrı eşini tanımlar.

acil durum yanıtkonumu

Bir ERL'yi bir SIP telefonu, e-telefon veya arama eşine ilişkilendirir.

sesliacil durumyanıtkonumu

E911 hizmetleri için ERL tanımlamak için bir etiket oluşturur.

sesliacil durumyanıtbölgesi

ERL'lerin gruplandırılabileceği bir acil durum yanıt alanı oluşturur.

Gelişmiş 911 Hizmetleri için bir çağrı eşi, ephone, ephone şablonu, sesli kayıt havuzu veya sesli kayıt şablonuyla ilişkilendirmek için acil durum yanıt konumu arama eşi, ephone, ephone şablonu, sesli kayıt havuzu veya sesli kayıt şablonu yapılandırma modunda komut. Ilişkilendirmeyi kaldırmak için simgesini kullanın hayır bu komutun şeklidir.

acil durum yanıtıkonumetiketi

hayıracil durumyanıtkonumetiket

etiket

tarafından tanımlanmış mevcut bir ERL etiketini tanımlayan benzersiz numara sesliacil durumyanıtkonum komutunu verin.

Komut Öntanımlı: Bir çağrı eşi, ePhone, ePhone şablonu, sesli kayıt havuzu veya sesli kayıt şablonu ile ERL etiketi ilişkilendirilmez.

Komut Kipleri:

Arama eşi yapılandırması (config-dial-peer)

Ephone yapılandırması (config-ephone)

Ephone şablonu yapılandırması (config-ephone-şablonu)

Sesli kayıt havuzu yapılandırması (config-register-pool)

Sesli kayıt şablonu yapılandırması (yapılandırma-kayıt-şablonu)

Sürüm

Değişiklik

Kalımlılık Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları: kullanarak Telefonlara ayrı ayrı ERL atamak için acil durumyanıtkonumu komutu. Sahip olduğunuz telefonların türüne (uç noktalara) bağlı olarak, bir telefona ERL atayabilirsiniz:

  • Çağrı eşi yapılandırması

  • Ephone'ın

  • Ephone şablonu

  • Sesli kayıt havuzu

  • Sesli kayıt şablonu

Bir telefonu bir ERL ile ilişkilendirme yöntemleri, bir ERL ile aynı alt ağda bulunan bir grup telefon atamanın alternatifleridir.

Bu komut tarafından kullanılan etiket, 1 ile 2147483647 arasında bir tamsayıdır ve tarafından tanımlanan mevcut bir ERL etiketini ifade eder. sesliacil durumyanıtkonum komutu. Etiket geçerli bir ERL yapılandırmasına işaret etmiyorsa telefon bir ERL ile ilişkili değildir. IP telefonlarda, IP adresi kapsayıcı ERL alt ağını bulmak için kullanılır. Telefonlar bir VoIP santralinde veya FXS/FXO santralinde olduğunda, PSAP yeniden düzenleme sesi alır.

Örnek: Aşağıdaki örnekte, bir telefonun arama eşine nasıl ERL atanacağı gösterilmektedir:


dial-peer voice 12 pots
 emergency response location 18

Aşağıdaki örnekte bir telefonun e-telefonuna ERL ataması gösterilmektedir:


ephone  41
 emergency response location 22

Aşağıdaki örnekte bir veya daha fazla SCCP telefona ERL ataması gösterilmektedir:


ephone-template 6
 emergency response location 8

Aşağıdaki örnekte, bir telefonun sesli kayıt havuzuna ERL ataması gösterilmektedir:


voice register pool 4
 emergency response location 21

Aşağıdaki örnekte bir veya daha fazla SIP telefona ERL ataması gösterilmektedir:


voice register template 4
 emergency response location 8

Komut

Açıklama

acil durumyanıtgeri arama

PSAP'tan 911 geri aramaları için kullanılan bir çağrı eşini tanımlar.

acil durum yanıtbölgesi

Acil durum çağrılarını PSAP'a yönlendirmek için sistem tarafından kullanılan bir çağrı eşini tanımlar.

sesliacil durumyanıtkonumu

Gelişmiş 911 hizmeti için ERL tanımlamak için bir etiket oluşturur.

PSAP'tan 911 geri aramaları için kullanılan bir çağrı eşi tanımlamak üzere sesli arama eşi yapılandırma modunda acil durum yanıtı geri arama komutunu kullanın. Arama eşinin PSAP'tan gelen bağlantı olarak tanımını kaldırmak için, hayır bu komutun şeklidir.

acil durumyanıtgeri arama

hayıracil durumyanıtgeri arama

Bu komutta argüman ya da anahtar sözcük yok.

Komut Öntanımlı: Arama eşi, PSAP'dan gelen bir bağlantı olarak tanımlanmaz.

Komut Kipi: Arama eşi yapılandırması (config-dial-peer)

Sürüm

Değişiklik

Kalımlılık Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları: Bu komut, PSAP'dan 911 geri aramalar için hangi çağrı eşinin kullanılacağını tanımlar. Bu komut ile birden fazla arama eşi tanımlayabilirsiniz.

Örnek: Aşağıdaki örnekte, PSAP'tan gelen bir bağlantı olarak tanımlanan bir arama eşi gösterilmektedir. 408 555-0100, bir ERL için ELIN olarak yapılandırılırsa, bu arama eşi, 408 555-0100'den gelen bir çağrının 911 geri arama olduğunu tanır.


dial-peer voice 100 pots
 incoming called-number 4085550100
 port 1/1:D
 direct-inward-dial
 emergency response callback

Aşağıdaki örnekte, acil durum E911 çağrısı için gelen çağrı eşi olarak tanımlanan bir çağrı eşi gösterilmektedir:


dial-peer voice 301 pots
 description Inbound dial-peer for E911 call
 emergency response callback
 incoming called e164-pattern-map 351
 direct-inward-dial

Komut

Açıklama

acil durum yanıtkonumu

Bir ERL'yi bir SIP telefonu, e-telefon veya arama eşine ilişkilendirir.

acil durum yanıtbölgesi

Acil durum çağrılarını PSAP'a yönlendirmek için sistem tarafından kullanılan bir çağrı eşini tanımlar.

sesliacil durumyanıtkonumu

Gelişmiş 911 hizmeti için ERL tanımlamak için bir etiket oluşturur.

Manuel kes ve yapıştır sertifika kayıt yöntemini belirlemek için kayıt terminali sertifika güven noktası yapılandırma modunda komut.

kayıt terminali [ pem ]

kayıt terminali [ pem ]

pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem

Konsol terminaline PEM formatında sertifika istekleri oluşturmak için güven noktasını yapılandırır.

Komut Öntanımlı: Varsayılan davranış ya da değer yok

Komut Kipi: Ca-trustpoint yapılandırması (ca-trustpoint)

Sürüm

Değişiklik

Kalımlılık Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları: Bir kullanıcı, yönlendirici ve sertifika yetkilisi (CA) arasında bir ağ bağlantısı olmadığında sertifika taleplerini ve sertifikaları manuel olarak kesip yapıştırmak isteyebilir. Bu komut etkinleştirildiğinde, yönlendirici konsol terminalinde sertifika isteğini görüntüler ve kullanıcının terminalde verilen sertifikayı girmesine izin verir.

pem anahtar sözcüğü

kullanarak Pem'ın sertifika taleplerinde anahtar sözcük ( aracılığıyla crypto ca kayıt ol komutu) veya verilen sertifikaları almak ( aracılığıyla crypto ca içe aktarma sertifikası komutu) konsol terminalinden PEM formatlı dosyalarda. CA sunucusu basit sertifika kayıt protokolünü (SCEP) desteklemiyorsa sertifika isteği CA sunucusuna manuel olarak sunulabilir.

Örnek: Aşağıdaki örnekte, kes ve yapıştır yoluyla sertifika kaydının manuel olarak nasıl belirtileceği gösterilmektedir. Bu örnekte, CA güven noktası “MS”dir.


crypto ca trustpoint MS
 enrollment terminal
 crypto ca authenticate MS
!
crypto ca enroll MS
crypto ca import MS certificate

Aşağıdaki örnekte komutun nasıl yapılandırılacağı gösterilmektedir:


crypto pki trustpoint <CA name>
 enrollment terminal
 revocation-check crl
 crypto pki authenticate <CA name>

Komut

Açıklama

crypto ca kimlik doğrulaması

CA kimlik doğrulaması yapar (CA sertifikasını alarak).

crypto ca kayıt ol

Yönlendiricinizin sertifikalarını sertifika yetkilisinden alır.

crypto ca içe aktarma

Bir sertifikayı TFTP aracılığıyla manuel olarak içe aktarır veya terminalde kes ve yapıştır.

şifreleme ca güven noktası

Yönlendiricinizin kullanması gereken CA'yı bildirir.

Bir cihazda mevcut olan bir tanılama imzası için ortam değişkenine değer ayarlamak için çevre çağrı-ev tanı-imza yapılandırma modundaki komut. Mevcut bir ortam değişkeninin değerini kaldırmak için hayır bu komutun şeklidir. Varsayılan değeri bir ortam değişkenine ayarlamak için varsayılan bu komutun şeklidir.

çevre ds_ env_varnameds_env_varvalue

çevre yok ds_ env_varname

varsayılanortam ds_ env_varname

ds_ env_varname

Tanı imzası özelliği için ortam değişkeni adı. dahil olmak üzere 4 ile 31 karakter arasındadır. ds_ önek.


 

Değişken adının bir öneki olmalıdır ds_; örneğin, ds_env1.

ds_env_varvalue

Tanı imzası özelliği için ortam değişkeni değeri. Aralık 1 ile 127 karakter arasındadır.

Komut Öntanımlı: Bir tanılama imzası için ortam değişkeni değeri ayarlanmamış.

Komut Kipi: Call-home tanı-imza yapılandırması (cfg-call-home-diag-sign)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: Tanılama imza dosyası, bir cihaza özel ortam değişkeninin yerleştirilmesini gerektiriyorsa, kullanarak ortam değişkeni için bir değer ayarlamanız gerekir çevre komutunu verin. Iki özel çevre değişkeni vardır: ds_signature_id ds_hostname. Bu ortam değişkenlerine, tanılama imza dosyaları yüklenirken otomatik olarak bir varsayılan değer atanır.

Örnek: Aşağıdaki örnekte tanısal imza özelliği için ortam değişkeni adının (örneğin, ds_env1) ve ortam değişkeni değerinin (örneğin, abc) nasıl belirleneceği gösterilmektedir:


Device> enable
Device# configure terminal
Device(config)# call-home
Device(cfg-call-home)# diagnostic-signature
Device(cfg-call-home-diag-sign)# environment ds_env1 abc
Device(cfg-call-home-diag-sign)# end

Aşağıdaki örnekte ortam değişkeninin nasıl yapılandırılacağı gösterilmektedir. ds_email yöneticinin e-posta adresiyle sizi bilgilendirebilirsiniz:


configure terminal 
 call-home  
  diagnostic-signature 
  environment ds_email <email address> 
end

Komut

Açıklama

etkin (tanı imzası)

Bir cihazda tanı imzalarını etkinleştirir.

çağrı-ev

Çağrı ev yapılandırma moduna girer.

tanı imzası

Çağrı-ev tanı-imza yapılandırma moduna girer.

Gelen SIP bacağından giden SIP bacağına hata mesajlarının geçişini etkinleştirmek için, hata-passthru Ses hizmeti SIP yapılandırma modunda komut. Hata girişini devre dışı bırakmak için simgesini kullanın hayır bu komutun şeklidir.

hata-passthru sistemi

hatapassthru sistemi yok

sistem

Hata geçiş komutunun genel sip-ua değerini kullandığını belirtir. Bu anahtar sözcük, yalnızca kiracı modunda genel yapılandırmalara geri dönmesine izin vermek için kullanılabilir.

Komut Öntanımlı: Devre dışı

Komut Kipi: Ses hizmeti SIP yapılandırması (conf-serv-sip) ve Ses sınıfı kiracı yapılandırması (yapılandırma sınıfı)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları:
  • Benzer hata mesajları, gelen SIP bacağından giden SIP bacağına aktarılmaz. işlemi sırasında Yerel Ağ Geçidinden hata mesajları geçirilir hata-passthru komutu yapılandırılmıştır.

Aşağıdaki örnekte, gelen SIP bacağından giden SIP bacağına geçmek üzere yapılandırılan hata mesajı gösterilmektedir:


Router(conf-serv-sip)# error-passthru 
 

Örnek: Aşağıdaki örnekte ses sınıfı kiracı yapılandırma modunda bir hata mesajının nasıl geçiş yapılacağı gösterilmektedir:

Router(config-class)# error-passthru system

Tüm VoIP arama eşleri için kullanılacak genel varsayılan ITU-T T.38 standart faks protokolünü belirtmek için şu adresi kullanın: Ses hizmeti yapılandırma modunda faksprotokolüt38 komutu. Varsayılan faks protokolüne dönmek için simgesini kullanın hayır bu komutun şeklidir.

Cisco AS5350, Cisco AS5400, Cisco AS5850 Platformları

faksprotokolüt38 [ nseforce ] [ versiyon { 0|3 } ] [ ls-redundancydeğer [ hs-redundancydeğer ]] [ fallback { none|pass-through{ g711ulaw|g711alaw } } ]

hayırfaks numarasıprotokol

Diğer Tüm Platformlar

faks numarasıprotokolt38'nın sohbeti […] nse nse nsezorla [değiştir ] sürüm { 0|3 } [ ] [ ]] ls-artıklıkdeğer […] hs-artıklıkdeğer [değiştir ] [] geri dönüş { cisco cisco Cisco Cisco Cisco Cisco Cisco Cisco Cisco Cisco Cisco Cisco Cisco Cisco Cisco Cisco Cisco Cisco Cisco Cisco Cisco Cisco Cisco Cisco Cisco Cisco Cisco Cisco Ciscohiçbiri|düz geçiş { g711ulaw'nın|g711alaw'ı } } Türkçe

hayırfaks numarasıprotokol

nse nse nse

(Isteğe bağlı) T.38 faks rölesine geçmek için ağ hizmeti motorlarını (NSE) kullanır.

zorla

(Isteğe bağlı) Koşulsuz olarak, T.38 faks aktarımına geçmek için Cisco NSE'leri kullanır. Bu seçenek, Oturum Başlatma Protokolü (SIP) ağ geçitleri arasında T.38 faks iletisinin kullanılmasını sağlar.

sürüm {0|3}

(Isteğe bağlı) Faks hızını yapılandırmak için bir sürüm belirtir:

  • 0: T.38 sürüm 0'ı yapılandırır (1998-G3 fakslama)

  • 3—T.38 sürüm 3'ü yapılandırır (2004—V.34 veya SG3 fakslama)

LS-artıklıkdeğer

(Isteğe bağlı) (Yalnızca T.38 faks iletimi) Düşük hızlı V.21 tabanlı T.30 faks makinesi protokolü için gönderilecek gereksiz T.38 faks paketlerinin sayısını belirtir. Aralık, platforma göre 0 (yedeklilik yok) ile 5 veya 7 arasında değişir. Ayrıntılar için komut satırı arabirimi (CLI) yardımına başvurun. Varsayılan değer 0'dır.

HS-artıklıkdeğer

(Isteğe bağlı) (Yalnızca T.38 faks iletimi) Yüksek hızlı V.17, V.27 ve V.29 T.4 veya T.6 faks makinesi görüntüsü verileri için gönderilecek yedekli T.38 faks paketlerinin sayısını belirtir. Aralık, platforma göre 0 (yedeklilik yok) ile 2 veya 3 arasında değişir. Ayrıntılar için komut satırı arabirimi (CLI) yardımına başvurun. Varsayılan değer 0'dır.

geri dönüş

(Isteğe bağlı) T.38 faks aktarımı sırasında başarıyla müzakere edilemediyse, bir VoIP ağı üzerinden faks aktarmak için geri dönüş modu kullanılır.

Cisco

(Isteğe bağlı) Cisco'ya özel faks protokolü.

hiçbiri

(Isteğe bağlı) Faks geçişi veya T.38 faks aktarımı denenmez. ile yapılandırılmışsa modem geçişi hariç tüm özel faks işlemleri devre dışı bırakılır. modemdüz geçiş komutunu verin.

geç-geçiş

(Isteğe bağlı) Faks akışı aşağıdaki yüksek bant genişliğine sahip codec'lerden birini kullanır:

  • g711ulaw—G.711 mu-law codec'ini kullanır.

  • g711alaw—G.711 a-law codec'ini kullanır.

Komut Öntanımlı: Cisco AS5350, Cisco AS5400 ve Cisco AS5850 platformları için ls-redundancy0hs-redundancy0geri dönüşyokls-artıklık 0 hs-artıklık 0 geri dönüş cisco için tıklayın.

Komut Kipi: Ses hizmeti yapılandırması (config-voi-srv)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: kullanarak faksprotokolüt38 komutu ve Tüm VoIP arama eşleri için T.38 faks aktarma kabiliyetini yapılandırmak için seshizmetivoip komutu. faksprotokolüt38 (ses hizmeti) komutu, tüm arama eşleri ve faksprotokolt38 (arama eşi) komutu belirli bir arama eşinde kullanılır. Arama eşi yapılandırması, o arama eşinin küresel yapılandırmasına göre daha önceliklidir.

belirtirseniz sürüm 3 içinde faksprotokolüt38 komutu ve T.38 sürüm 3 anlaşmalı, faks hızı otomatik olarak 33600'e ayarlanır.

Paragrafların ls -artıklık ve hs- artıklık anahtar kelimeler gereksiz T.38 faks paketleri göndermek için kullanılır. ayarlanıyor hs- artıklık 0'dan büyük bir değere anahtar sözcüğü, faks çağrısı tarafından tüketilen ağ bant genişliğinde önemli bir artışa neden olur.

kullanarak nseforce seçeneği, bir çağrı temsilcisiyle birlikte çalışırken, çağrı kurulumu sırasında T.38 faks iletisini ve NSE özniteliklerinin birlikte çalışmasını ve anlaşılmasını desteklemediğinde.


 

şirketini kullanmayın cisco belirttiyseniz geri dönüş seçeneği için anahtar sözcük SG3 faks iletimi için sürüm3.

Örnek: Aşağıdaki örnekte VoIP için T.38 faks protokolünün nasıl yapılandırılacağı gösterilmektedir:


voice service voip
 fax protocol t38

Aşağıdaki örnekte T.38 faks aktarma moduna koşulsuz girmek için NSE'lerin nasıl kullanılacağı gösterilmektedir:


voice service voip
 fax protocol t38 nse

Aşağıdaki örnekte tüm VoIP arama eşleri için T.38 faks protokolünün nasıl belirleneceği, düşük hızlı yedekliliği 1 değerine ve yüksek hızlı yedekliliği 0 değerine ayarlamanın nasıl yapılacağı gösterilmektedir:


voice service voip
 fax protocol t38 ls-redundancy 1 hs-redundancy 0

Komut

Açıklama

faksprotokolü(çevirmeeşi)

Belirli bir VoIP arama eşi için faks protokolünü belirtir.

faksprotokolü(ses hizmeti)

Tüm VoIP arama eşleri için kullanılacak genel varsayılan faks protokolünü belirtir.

faksprotokolüt38(çevirmeeşi)

Belirli bir VoIP arama eşi için kullanılacak ITU-T T.38 standart faks protokolünü belirtir.

ses hizmeti voip

Ses hizmeti yapılandırma moduna girer.

Ağ geçidinde tam etki alanı adını (fqdn) yapılandırmak için fqdn ca-trustpoint yapılandırma modunda komut. Adı kaldırmak için simgesini kullanın hayır bu komutun şeklidir.

fqdn gateway_fqdn

fqdnyok gateway_fqdn
gateway_fqdn

Ağ geçidi etki alanı adını belirtir.

Komut Öntanımlı: Varsayılan davranış veya değer yok.

Komut Kipi: Ca-trustpoint yapılandırması (ca-trustpoint)

Sürüm

Değişiklik

Kalımlılık Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları: Ağ geçidi tam etki alanı adı (fqdn), ağ geçidine beka hizmeti atarken kullandığınız değeri kullanmalıdır.

Örnek: Aşağıdaki örnekte FQDN'nin ağ geçidine nasıl yapılandırılacağı gösterilmektedir:


crypto pki trustpoint webex-sgw 
 enrollment terminal 
 fqdn <gateway_fqdn> 
 subject-name cn=<gateway_fqdn>
 subject-alt-name <gateway_fqdn>
 revocation-check crl 
 rsakeypair webex-sgw

Cisco IOS Oturum Başlatma Protokolü (SIP) ağ geçidini, G.729br8 codec'ini Cisco Unified Communications Manager ile birlikte çalışmak üzere G.729r8 ve G.729br8 codec'lerinin üst kümesi olarak yapılandırmak üzere yapılandırmak üzere g729annexb-all komutu ses hizmeti SIP yapılandırma modunda veya ses sınıfı kiracı yapılandırma modunda. G.729br8 codec'inin yalnızca G.729br8 codec'ini temsil ettiği ağ geçidinin varsayılan genel ayarına dönmek için şunu kullanın: hayır bu komutun şeklidir.

g729annexb sistemi

g729annexb-all sistemi yok

annexb-tümü

G.729br8 codec'inin, Cisco Unified Communications Manager ile iletişim kurmak için G.729r8 ve G.729br8 codec'lerinin bir üst kümesi olarak değerlendirildiğini belirtir.

sistem

Codec'in global sip-ua değerini kullandığını belirtir. Bu anahtar sözcük, yalnızca kiracı modunda genel yapılandırmalara geri dönmesine izin vermek için kullanılabilir

Komut Öntanımlı: G.729br8 codec, G.729r8 ve G.729br8 codec'lerinin üst kümesi olarak görüntülenmez.

Komut Kipleri:

Ses hizmeti SIP yapılandırması (conf-serv-sip)

Ses sınıfı kiracı yapılandırması (yapılandırma sınıfı)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: G.729 coder-decoder (codec), iki kategoriye ayrılır:

Yüksek Karmaşıklık

  • G.729 (g729r8) - diğer tüm G.729 codec varyasyonlarının dayandığı yüksek karmaşıklık algoritması codec'i.

  • G.729 Annex-B (g729br8 veya G.729B) - DSP'nin ses aktivitesini algılamasına ve ölçmesine ve diğer uçta yeniden oluşturma için bastırılmış gürültü seviyelerini iletmesine olanak tanıyan G.729 codec'inin bir varyasyonu. Ek-B codec'i Internet Mühendisliği Görev Gücü (IETF) ses etkinliği algılama (VAD) ve konfor gürültüsü oluşturma (CNG) işlevselliğini içerir.

Orta Karmaşıklık

  • G.729 Annex-A (g729ar8 veya G.729A) - DSP üzerindeki yükü azaltmak için bazı ses kalitesinden ödün veren G.729 codec'inin bir varyasyonu. G.729 destekleyen tüm platformlar G.729A'yı da destekler.

  • G.729A Annex-B (g729abr8 veya G.729AB) - G.729B gibi DSP üzerindeki yükü azaltmak için ses kalitesinden ödün veren G.729 Annex-B codec'inin bir varyasyonu. Ek olarak, G.729AB codec'i IETF VAD ve CNG işlevselliğini de içerir.

VAD ve CNG işlevselliği, bir DSP'nin Ek-B (G.729B veya G.729AB) ve diğer (G.729 veya G.729A) ile yapılandırıldığı iki DSP arasındaki iletişim girişimlerinde istikrarsızlığa neden olan şeydir. Diğer tüm kombinasyonlar birlikte çalışır. Cisco Unified Communications Manager (daha önce Cisco CallManager veya CCM olarak biliniyordu) ile birlikte çalışmak üzere Cisco IOS SIP ağ geçidi yapılandırmak için g729-ek-tümü Uyumsuz G.729 codec'lerine sahip iki DSP arasında çağrıların bağlanmasına izin vermek için ses hizmeti SIP yapılandırma modunda komut. kullanarak ses sınıfısipg729ek-tümü Cisco IOS SIP ağ geçidinin genel ayarlarını geçersiz kılan bir çağrı eşi için G.729 codec interoperation ayarlarını yapılandırmak üzere çağrı eşi ses yapılandırma modunda komut.

Örnek: Aşağıdaki örnekte, bir Cisco IOS SIP ağ geçidi (küresel olarak) uyumsuz G.729 codec'leri arasında çağrıları bağlayabilecek şekilde yapılandırılır:


Router>  enable 
Router# configure terminal 
Router(config)#  voice service voip 
Router(conf-voi-serv)#  sip 
Router(conf-serv-sip)# g729 annexb-all 
 

Aşağıdaki örnekte, Cisco IOS SIP ağ geçidi (küresel olarak), ses sınıfı kiracı yapılandırma modunda uyumsuz G.729 codec'leri arasında çağrıları bağlayabilecek şekilde yapılandırılır:

Router(config-class)# g729 annexb-all system

Komut

Açıklama

ses sınıfısipg729annexb-all

Cisco IOS SIP ağ geçidinde tek bir arama eşini, G.729br8 codec'ini G.729r8 ve G.729br8 codec'lerinin süperkümesi olarak görüntülemek için yapılandırır.

Uygulama yedeklilik grubunu yapılandırmak ve uygulama yedeklilik grubu yapılandırma moduna girmek için şunu kullanın: grup uygulama artıklık yapılandırma modunda komut.

grupgrup adı

grup adı

Uygulama yedeklilik grubu adını belirtir.

Komut Öntanımlı: Uygulama artıklık grubu tanımlanmamış.

Komut Kipi: uygulama artıklık yapılandırma modu (config-red-app)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: kullanarak grup yüksek kullanılabilirlik için uygulama yedekliliğini yapılandırmak için komut.

Örnek: Aşağıdaki örnekte, grup adının nasıl yapılandırılacağı ve uygulama yedeklilik grubu yapılandırma modunun nasıl girileceği gösterilmektedir:


Device(config)#redundancy
Device(config-red)#application redundancy
Device(config-red-app)#group 1
Device(config-red-app-grp)#

Komut

Açıklama

uygulama artıklığı

Uygulama yedeklilik yapılandırma moduna girer.

Konuk arabirimi için bir IP adresi yapılandırmak için konuk ipadresi command in application-hosting gateway, application-hosting management-gateway veya application-hosting VLAN-access IP yapılandırma modları. Konuk arabirim IP adresini kaldırmak için simgesini kullanın hayır bu komutun şeklidir.

konuk-ipadresi [ ip-adresinetmasknetmask ]

no guest-ipaddress [ ip-addressnetmasknetmask ]

ağ maskesi ağ maskesi

Konuk IP adresi için alt ağ maskesini belirtir.

ip adresi

Konuk arabiriminin IP adresini belirtir.

Komut Varsayılan:Konuk arabirimi IP adresi yapılandırılmamış.

Komut Kipleri:

Uygulama barındırma ağ geçidi yapılandırması (config-app-hosting-gateway)

Uygulama barındırma yönetim-ağ geçidi yapılandırması (config-app-hosting-mgmt-ağ geçidi)

Application-hosting VLAN-access IP yapılandırması (config-config-app-hosting-vlan-access-ip)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Amsterdam 17.3.4a

Kalımlılık Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları: yapılandırıldıktan sonra bu komutu yapılandırın uygulama-vnic ağ geçidi, uygulama-vnic yönetimi veya uygulaması-vnic uygulamasıGigabitEthernet vlan erişimi komutları.

kullanarak konuk ipadresi komut, uygulama barındırma için ön panel VLAN bağlantı noktasının konuk arabirimi adresini yapılandırmak için.

Örnek: Aşağıdaki örnekte, sanal ağ arabirimi ağ geçidi için konuk arabirim adresinin nasıl yapılandırılacağı gösterilmektedir:


Device# configure terminal
Device(config)# app-hosting appid iox_app
Device(config-app-hosting)# app-vnic gateway1 VirtualPortGroup 0 guest-interface 1
Device(config-app-hosting-gateway)# guest-ipaddress 10.0.0.3 netmask 255.255.255.0

Aşağıdaki örnekte bir yönetim ağ geçidi için konuk arabirim adresinin nasıl yapılandırılacağı gösterilmektedir:

Device# configure terminal
Device(config)# app-hosting appid iox_app
Device(config-app-hosting)# app-vnic management guest-interface 0
Device(config-app-hosting-mgmt-gateway)# guest-ipaddress 172.19.0.24 netmask 255.255.255.0

Aşağıdaki örnekte ön panel VLAN bağlantı noktası için konuk arabirim adresinin nasıl yapılandırılacağı gösterilmektedir:

Device# configure terminal
Device(config)# app-hosting appid iox_app
Device(config-app-hosting)# app-vnic AppGigabitEthernet trunk
Device(config-config-app-hosting-trunk)# vlan 1 guest-interface 9
Device(config-config-app-hosting-vlan-access-ip)# guest-ipaddress 192.168.0.2 
netmask 255.255.255.0
Device(config-config-app-hosting-vlan-access-ip)#

Komut

Açıklama

uygulama barındıran uygulama kimliği

Bir uygulamayı yapılandırır ve uygulama barındırma yapılandırma moduna girer.

uygulama-vnic ağ geçidi

Bir sanal ağ arayüzü ağ geçidini yapılandırır.

app-vnic AppGigabitEthernet santrali

Ön panel hat bağlantı noktasını yapılandırır ve uygulama barındırma hat yapılandırma moduna girer.

app-vnic yönetimi

Bir sanal ağ arabiriminin yönetim ağ geçidini yapılandırır.

vlan (Uygulama Barındırma)

Bir VLAN konuk arayüzünü yapılandırır ve uygulama barındırma VLAN erişim IP yapılandırma moduna girer.

Bir Cisco IOS cihazını, SIP protokol seviyesinde Yer Değiştirmeler ile Oturum Başlatma Protokolü (SIP) INVITE'ı işleyecek şekilde yapılandırmak için, sap-değiştirme SIP UA yapılandırma modunda veya ses sınıfı kiracı yapılandırma modunda komut. Mesajların uygulama katmanında işlendiği Değiştirmeler üstbilgi mesajlarıyla SIP INVITE'ın varsayılan işlenmesine dönmek için, hayır bu komutun şeklidir.

handle-replace sistemi

handle-replace sistemi yok

sistem

Üst bilgi mesajlarıyla SIP INVITE'ın varsayılan olarak işlenmesinin genel sip-ua değerini kullandığını belirtir. Bu anahtar sözcük, yalnızca kiracı modunda genel yapılandırmalara geri dönmesine izin vermek için kullanılabilir

Komut Öntanımlı: SIP INVITE'in Değiştirmeler üstbilgi mesajlarıyla işlenmesi uygulama katmanında gerçekleşir.

Komut Kipleri:

SIP UA yapılandırması (config-sip-ua)

Ses sınıfı kiracı yapılandırması (yapılandırma sınıfı)

Sürüm

Değişiklik

Kalımlılık Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları: Yazılım sürümünü çalıştıran Cisco IOS cihazlarında, Değiştirilen üstbilgi mesajlarına sahip SIP INVITE (Danışma Çağrısı aktarımı senaryosu sırasında Çağrı Değiştirme ile ilişkili olanlar gibi) SIP protokol düzeyinde işlenir. Cisco IOS cihazları için varsayılan davranış, uygulama katmanında üstbilgi mesajlarını Değiştirmeler ile SIP INVITE'ı işlemektir. Cisco IOS cihazınızı, SIP INVITE üst bilgi mesajlarını SIP protokolü düzeyinde Değiştirmeler ile işleyecek şekilde yapılandırmak için sap-değiştirme komutu SIP UA yapılandırma modunda.

Örnek: Aşağıdaki örnekte, SIP INVITE mesajlarının eski işleme geri dönüşünün nasıl yapılandırılacağı gösterilmektedir:


Device(config)# sip-ua 
Device(config-sip-ua)# handle-replaces 
 

Aşağıdaki örnekte, ses sınıfı kiracı yapılandırma modunda SIP INVITE mesajlarının eski işleme geri dönüşünün nasıl yapılandırılacağı gösterilmektedir:


Device(config-class)# handle-replaces system

Komut

Açıklama

ek hizmet sip

Bir SIP ağında çağrı yönlendirme ve çağrı aktarımları için SIP ek hizmet özelliklerini etkinleştirir.

Oturum Başlatma Protokolü (SIP) tekdüzen kaynak tanımlayıcısında (URI), ana bilgisayar alanına, geçerli bir etki alanı adına, IPv4 adresine, IPv6 adresine veya etki alanının tamamına dayalı bir çağrıyı eşleştirmek için toplantı sahibi sesli URI sınıfı yapılandırma modunda komut. Toplantı sahibi eşleşmesini kaldırmak için simgesini kullanın hayır bu komutun şeklidir.

toplantı sahibi { ipv4: ipv4- adresi | ipv6: ipv6:adres |dns: dns adı |hostname-pattern }

{ ipv4toplantı sahibi yok : ipv4- adresi | ipv6: ipv6:adres |dns: dns adı |hostname-pattern }

IPV4: ipv4 adresi

Geçerli bir IPv4 adresi belirtir.

ipv6: ipv6 adresi

Geçerli bir IPv6 adresi belirtir.

DNS: dns adı

Geçerli bir etki alanı adı belirtir. Geçerli bir etki alanı adının maksimum uzunluğu 64 karakterdir.

toplantı sahibi adı şablonu

Bir SIP URI'deki ana bilgisayar alanına uyacak şekilde Cisco IOS düzenli ifade şablonu. Ana bilgisayar adı şablonunun maksimum uzunluğu 32 karakterdir.

Komut Öntanımlı: Çağrılar, SIP URI'sindeki ana bilgisayar alanında, IPv4 adresinde, IPv6 adresinde, geçerli etki alanı adında veya tam etki alanı adında eşleşmez.

Komut Kipi: Sesli URI sınıfı yapılandırması (config-voice-uri-class)

Sürüm

Değişiklik

Kalımlılık Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları: Bu komutu yalnızca bir ses sınıfında SIP URI'leri için kullanabilirsiniz.

kullanamazsınız toplantı sahibi (sip uri) komutunu kullanırsanız şablon ses sınıfında komut. Paragrafların şablon komut tüm URI'de eşleşirken, bu komut yalnızca belirli bir alanla eşleşir.

örneğinin on örneğini yapılandırabilirsiniz toplantı sahibi her örnek için IPv4 adresleri, IPv6 adresleri veya etki alanı adı hizmeti (DNS) adları belirterek komut. uygulamasını yapılandırabilirsiniz toplantı sahibi belirten komut toplantı sahibi adı şablonu sadece bir kez argüman.

Örnek: Aşağıdaki örnekte, SIP URI'sindeki toplantı sahibi alanında eşleşen bir ses sınıfı tanımlanır:


voice class uri r100 sip
 user-id abc123 
 host server1
 host ipv4:10.0.0.0
 host ipv6:[2001:0DB8:0:1:FFFF:1234::5] 
 host dns:example.sip.com
 phone context 408

Komut

Açıklama

kalıp

Tüm SIP veya TEL URI'sine göre bir çağrıyla eşleşir.

telefonbağlamı

Yapılandırılan şablonla eşleşen bir telefon bağlamı alanı içermeyen URI'leri filtreler.

kullanıcı kimliği

SIP URI'deki kullanıcı kimliği alanına göre bir çağrıyla eşleşir.

sessınıfıuri

Çağrı eşlerini SIP veya TEL URI içeren çağrılarla eşleştirmek için bir ses sınıfı oluşturur veya değiştirir.

sessınıfıurisiptercihi

SIP URI’si için ses sınıflarını seçme tercihini ayarlar.

Yerel olarak kullanılabilir tek bir Cisco SIP IP Telefonu veya Cisco Unified Oturum Başlatma Protokolü (SIP) Dayanıklı Uzak Site Telefonu (SRST) grubunu açıkça tanımlamak için Cisco SIP IP Telefonları kümesini kullanın: kimlik sesli kayıt havuzu yapılandırma modunda komut. Yerel kimliği kaldırmak için simgesini kullanın hayır bu komutun şeklidir.

id [ { telefon numarası e164 numara|-dahili numara-dahili numara } ]

noid [ { telefon numarası e164-numara|dahili-numaradahili-numara } ]

telefon numarası e164 numarası

Telefon numarasını Webex Calling kullanıcısı için E.164 biçiminde yapılandırır (yalnızca altında kullanılabilir webex-sgw modu).

dahili numara dahili numara

Webex Calling kullanıcısı için dahili numara yapılandırır (yalnızca altında kullanılabilir webex-sgw modu).

Komut Öntanımlı: SIP IP telefonu yapılandırılmamış.

Komut Kipi: Sesli kayıt havuzu yapılandırması (config-register-pool)

Sürüm

Değişiklik

Kalımlılık Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları: Sesli kayıt havuzu yapılandırma modunda başka bir komutu yapılandırmadan önce bu komutu yapılandırın.

Örnek: Aşağıda, sürümünden örnek bir çıktı göster telefon numarası e164 numarasıkomut:

voice register pool 10
 id phone-number +15139413701
 dtmf-relay rtp-nte
 voice-class codec 10

Aşağıda, sürümünden örnek bir çıktı göster dahili numara dahili numara komut:

voice register pool 10
 id extension-number 3701
 dtmf-relay rtp-nte
 voice-class codec 10

Komut

Açıklama

mod (genel ses kaydı genel)

Cisco Unified Call Manager Express (Cisco Unified CME) sisteminde SIP telefonları hazırlama modunu etkinleştirir.

Yerel olarak kullanılabilir tek bir Cisco SIP IP Telefonu veya Cisco Unified Oturum Başlatma Protokolü (SIP) Dayanıklı Uzak Site Telefonu (SRST) grubunu açıkça tanımlamak için Cisco SIP IP Telefonları kümesini kullanın: kimlik ağı sesli kayıt havuzu yapılandırma modunda komut. Yerel kimliği kaldırmak için simgesini kullanın hayır bu komutun şeklidir.

kimlikadresmaskesimaskesi

kimlikadresmaskesimaskesi

adresi maskesi maskesi

Bu anahtar sözcük/argüman kombinasyonu, belirtilen IPv4 ve IPv6 alt ağlarındaki herhangi bir IP telefonundan belirtilen telefon numaraları için SIP Kaydı mesajlarını kabul etmek için kullanılır. Paragrafların ipv6 adresi yalnızca IPv6 adresi veya ikili yığın modu ile yapılandırılabilir.

Komut Öntanımlı: SIP IP telefonu yapılandırılmamış.

Komut Kipi: Sesli kayıt havuzu yapılandırması (config-register-pool)

Sürüm

Değişiklik

Kalımlılık Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları: Paragrafların kimlik ağı ve maske Bu havuzu kullanan bir SIP cihazı veya ağ cihazı kümesi tanımlayın. Dağıtımınız için geçerli olan adresleri ve maskeleri kullanın. Adresi 0.0.0.0 her yerden cihazların kaydedilmesini sağlar (cihaz adresleri izin listesinde ise).

Örnek: Aşağıdaki örnekte varsayılan yapılandırmanın nasıl yapılacağı gösterilmektedir sesli kayıt havuzu başına:


voice register pool 1
 id network 0.0.0.0 mask 0.0.0.0
 dtmf-relay rtp-nte
 voice-class codec 1

Sesli arama eşinde birden fazla desen desteği yapılandırmak için gelen çağrı arama eşi yapılandırma modunda komut. Özelliği kaldırmak için simgesini kullanın hayır bu komutun şeklidir.

{ hedef |gelen çağrı |gelen çağrı } e164-desen-haritası desen-haritası-grup-kimliği

no { destination |incoming calling |incoming calling } e164-pattern-map pattern-map-group-id

varış noktası

kullanarak hedef giden çağrı eşleri için anahtar sözcük.

gelen çağrı

kullanarak gelen çağrı Aranan numaraları kullanan gelen arama eşleri için anahtar sözcük.

gelen çağrı

kullanarak gelen çağrı Çağrı numaralarını kullanan gelen çağrı eşleri için anahtar sözcük.

desen-haritası-grup-kimliği

Bir şablon haritası grubunu çağrı eşiyle bağlar.

Komut Öntanımlı: Gelen olarak adlandırılan e164 desen haritası, bir çağrı eşine bağlı değildir.

Komut Kipi: Arama eşi yapılandırma modu (yapılandırma-arama-eşi)

Sürüm

Değişiklik

Kalımlılık Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları: Sesli çağrı eşi özelliğindeki çoklu şablon desteği, E.164 şablon haritası kullanarak bir VoIP çağrı eşi üzerinde birden fazla şablon yapılandırmanıza olanak verir. Çağrı eş, gelen çağrı veya aranan numara veya giden hedef numara ile birden fazla şablonu eşleyecek şekilde yapılandırılabilir.

Örnek: Aşağıdaki örnekte, e164 şablon haritası kullanarak VoIP çağrı eşinde birden fazla ptterin nasıl yapılandırılacağı gösterilmektedir:

Device(config-dial-peer)# incoming calling e164-pattern-map 1111

Bir VoIP arama eşini gelen çağrının tekdüzen kaynak tanımlayıcısı (URI) ile eşleştirmek için kullanılan ses sınıfını belirtmek için, gelen uri arama eşi sesi yapılandırma modunda komut. URI ses sınıfını arama eşinden kaldırmak için hayır bu komutun şeklidir.

gelen uri { istektenvia } etiketine

istekten { şu numarayavia } etiketine

etiket

Ses sınıfını benzersiz bir şekilde tanımlayan alfasayısal etiket. Bu etiket argüman ile yapılandırılmalıdır ses sınıfı uri komutunu verin.

başlangıç

Gelen SIP Davet mesajındaki üstbilgi.

istek

Gelen SIP Davet mesajında Istek URI'si.

bitişo

Gelen bir SIP Invite mesajındaki üstbilgiye.

, aracılığıyla

Gelen bir SIP Davet mesajındaki üstbilgi aracılığıyla.

Komut Öntanımlı: Ses sınıfı belirtilmedi.

Komut Kipi: Çağrı eş ses yapılandırması (config-dial-peer)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları:

  • Bu komutu kullanmadan önce ses sınıfını ses sınıfı uri komutunu verin.

  • Anahtar sözcükler, arama eşinin ile SIP için yapılandırılıp yapılandırılmadığına bağlıdır oturum protokolü sipv2 komutunu verin. Paragrafların başlangıç, isteği, bitiş ve kullanarak anahtar sözcükler yalnızca SIP arama eşleri için kullanılabilir.

  • Bu komut, arama eşi eşleştirme kurallarını uygular. Aşağıdaki tablolar, sırasında uygulandıkları kuralları ve sırayı göstermektedir. gelen uri komutu kullanılır. Ağ geçidi, gelen bir çağrıyı bir çağrı eşiyle eşleştirmek için arama eşi komutunu aramasındaki çağrı parametresi ile karşılaştırır. Tüm arama eşleri ilk maç kriteri temel alınarak aranır. Yalnızca eşleşme bulunamazsa ağ geçidi sonraki kritere geçer.

Tablo 1. SIP Çağrılarında Gelen URI için Arama Eşi Eşleştirme Kuralları

Siparişi Eşleştir

Cisco IOS Komutu

Gelen Çağrı Parametresi

1

gelen uriüzerinden

URI aracılığıyla

2

gelenuriisteği

Istek-URI

3

gelenurişu kişiye

URI’ye

4

gelen urişuradan

Gönderen URI

5

gelenaranan numara

aranan numara

6

yanıt adresi

Arayan numara

7

hedef şablonu

Arayan numara

8

taşıyıcı kimliğikaynağı

Çağrıyla ilişkili operatör kimliği

Tablo 2. H.323 Çağrılarında Gelen URI için Arama Eşi Eşleştirme Kuralları

Siparişi Eşleştir

Cisco IOS Komutu

Gelen Çağrı Parametresi

1

gelenuriçağrılar

H.225 mesajında hedef URI

2

gelenuriçağrı

H.225 mesajında kaynak URI

3

gelenaranan numara

aranan numara

4

yanıt adresi

Arayan numara

5

hedef şablonu

Arayan numara

6

taşıyıcı kimliğikaynağı

Çağrıyla ilişkili kaynak operatör kimliği

  • Bu komutu farklı anahtar sözcüklerle aynı arama eşinde birden fazla kez kullanabilirsiniz. Örneğin, uygulamasını kullanabilirsiniz. gelen uri çağrısı ve gelen uri çağrısı ve aynı çağrı eşinde. Ardından ağ geçidi, yukarıdaki tablolarda açıklanan eşleşen kurallara göre arama eşini seçer.

Örnek: Aşağıdaki örnek, ab100 ses sınıfını kullanarak gelen H.323 çağrılarında hedef telefon URI'sinde eşleşiyor:


dial-peer voice 100 voip
 incoming uri called ab100

Aşağıdaki örnek, ab100 ses sınıfını kullanarak SIP çağrıları için URI aracılığıyla gelen eşleşiyor:


dial-peer voice 100 voip 
 session protocol sipv2
 incoming uri via ab100

Komut

Açıklama

yanıt adresi

Çağrı eşiyle eşleşecek arayan numarasını belirtir.

hata ayıklamases kaydıuri

URI ses sınıflarıyla ilgili hata ayıklama mesajlarını görüntüler.

hedef şablonu

Arama eşiyle eşleştirilecek telefon numarasını belirtir.

çağrı eşisesli

Bir arama eşi oluşturmak veya değiştirmek için arama eşi sesli yapılandırma moduna girer.

gelenaranan numara

Çağrı eşiyle eşleşen gelen aranan numarayı belirtir.

oturumprotokolü

Yerel ve uzak yönlendirici arasındaki çağrılar için arama eşindeki oturum protokolünü belirtir.

çevirme planıiçindekinigöster

Gelen sesli çağrıda belirli bir URI için hangi çağrı eşinin eşleştiğini görüntüler.

sessınıfıuri

Çağrı eşlerini SIP veya TEL URI içeren çağrılarla eşleştirmek için bir ses sınıfı oluşturur veya değiştirir.

Bir arayüz türünü yapılandırmak ve arayüz yapılandırma moduna girmek için arayüz genel yapılandırma modunda komut. Arayüz yapılandırma modundan çıkmak için hayır bu komutun şeklidir.

arayüz türüyuva/ alt yuva/ bağlantı noktası

hayırarayüz türyuva/ alt yuva/ bağlantı noktası

Tür

Yapılandırılacak arayüzün türü. Aşağıdaki tabloya bakın.

yuva/ alt yuva/ bağlantı noktası

Şasi yuva numarası. SPA'nın yüklü olduğu bir SIP'de ikincil yuva numarası. Bağlantı noktası veya arabirim numarası. Eğik çizgi (/) gereklidir.

Komut Öntanımlı: Hiçbir arayüz türü yapılandırılmadı.

Komut Kipi: Genel yapılandırma (yapılandırma)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: Aşağıdaki tabloda, ile yapılandırılabilecek arabirim türlerini temsil eden anahtar kelimeler gösterilir: arayüz komutunu verin. işaretini değiştirin türü tablodan uygun anahtar sözcükle argüman.

Tablo 3. Arayüz Türü Anahtar Sözcükler

Anahtar sözcük

Arayüz Türü

analiz modülü

Analiz modülü arayüzü. Analiz modülü arayüzü, yönlendiricide bulunan ve Ağ Analiz Modülü'ndeki (NAM) dahili arayüze bağlanan bir Hızlı Ethernet arayüzüdür. Bu arayüz, alt arayüzler veya hız, çift yönlü mod ve benzer parametreler için yapılandırılamaz.

asentleme

Asenkron arayüz olarak kullanılan bağlantı noktası hattı.

arayıcı

Arayan arayüzü.

ethernet

Ethernet IEEE 802.3 arayüzü.

hızlı internet

100-Mbps Ethernet arayüzü.

fddi'nın sohbeti

FDDI arayüzü.

gigabitethernet'ın sohbeti

1000 Mbps Ethernet arayüzü.

geri dön

Her zaman açık olan bir arayüzü taklit eden yalnızca yazılım geri döngü arayüzü. Tüm platformlarda desteklenen sanal bir arayüzdür. Sayı değişkeni, oluşturmak veya yapılandırmak istediğiniz geri döngü arayüzünün sayısıdır. Oluşturabileceğiniz geri dönüş arayüzlerinin sayısı konusunda bir sınır yoktur.

tengigabitethernet'nın sohbeti

10 Gigabit Ethernet arayüzü.

Örnek: Aşağıdaki örnekte arayüz yapılandırma moduna nasıl girileceği gösterilmektedir:

Device(config)# interface gigabitethernet 0/0/0 
Device(config-if)# 

Komut

Açıklama

kanal grubu (Hızlı EtherChannel)

Hızlı EtherChannel grubuna Hızlı Ethernet arayüzü atar.

grup aralığı

Aynı cihazdaki bir grup arayüzüyle ilişkilendirilmiş asenkron arayüzlerin listesini oluşturur.

mac adresi

MAC katmanı adresini ayarlar.

arayüzleri göster

Arayüzler hakkındaki bilgileri görüntüler.

Bir arayüz için IP adresini ve alt ağ maskesini yapılandırmak için ip adresi arayüz yapılandırma modunda komut. Bir IP adresi yapılandırmasını kaldırmak için hayır bu komutun şeklidir.

ipadresiip-adresialt ağ maskesi

ipadresiip-adresialt ağ maskesi

ip adresi

Atanacak IP adresi.

alt ağ maskesi

Ilişkili IP alt ağı için maske.

Komut Öntanımlı: Arayüz için IP adresi tanımlanmadı.

Komut Kipi: Arayüz yapılandırma modu (config- if)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: Bir arabirimin bir birincil IP adresi ve birden fazla ikincil IP adresi olabilir. Cisco IOS yazılımı tarafından oluşturulan paketler her zaman birincil IP adresini kullanır. Bu nedenle, bir segmentteki tüm yönlendiriciler ve erişim sunucuları aynı birincil ağ numarasını paylaşmalıdır.

ile IP adresini kaldırarak belirli bir arayüzdeki IP işlemeyi devre dışı bırakabilirsiniz. ip adresi yok komutunu verin. Yazılım, IP adreslerinden birini kullanarak başka bir ana bilgisayar algılarsa konsola bir hata mesajı yazdırır.

Örnek: Aşağıdaki örnekte IP adresi 10.3.0.24 ve alt ağ maskesi 255.255.255.0 Ethernet arabirimine atar:


Device(config)# interface ethernet 0/1 
Device(config-if)# ip address 10.3.0.24 255.255.255.0

Komut

Açıklama

ip kaynağını eşleştir

VRF'ye bağlı rotalara göre ayarlanmış gerekli yönlendirme haritalarıyla eşleştirilecek bir kaynak IP adresi belirtir.

ip arayüzünü göster

IP için yapılandırılan arabirimlerin kullanılabilirlik durumunu görüntüler.

Bir cihazda ücret sahteciliği önleme desteği ayarlamak için adresini kullanın: Ses hizmeti yapılandırma modunda ipadresigüvenilir komut. Kurulumu devre dışı bırakmak için simgesini kullanın hayır bu komutun şeklidir.

ipadresigüvenilir { kimlik doğrulaması|çağrı engelleme nedenikod| liste }

yokipadresigüvenilir { kimlik doğrulaması|çağrı engelleme nedenikod| list }

kimlik doğrulama

Gelen Oturum Başlatma Protokolü (SIP) santral çağrılarında IP adresi kimlik doğrulamasını etkinleştirir.

çağrı engellemenedenkodu

Gelen bir çağrı başarısız IP adresi kimlik doğrulaması temelinde reddedildiğinde neden kodunun düzenlenmesini etkinleştirir. Varsayılan olarak, cihaz bir çağrı reddetme (21) neden kodu düzenler.

liste

IPv4 ve IPv6 adreslerinin güvenilen IP adres listesine manuel olarak eklenmesini sağlar.

Komut Öntanımlı: Ücretli dolandırıcılığı önleme desteği etkinleştirildi.

Komut Kipi: Ses hizmeti yapılandırması (conf-voi-serv)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: kullanarak Bir cihazın varsayılan davranışını (VoIP kaynağından yapılan çağrı kurulumuna güvenmemek) değiştirmek için ipadresigüvenilir komutu. Bu komutun kullanıma sunulmasıyla cihaz, çağrıyı yönlendirmeden önce çağrı kurulumunun kaynak IP adresini kontrol eder.

Bir cihaz, kaynak IP adresinin güvenilir bir VoIP kaynağı olan güvenilir IP adresi listesinde yer alan bir girişle eşleşmemesi durumunda çağrıyı reddeder. Güvenilir bir IP adres listesi oluşturmak için simgesini kullanın ses hizmeti yapılandırma modunda ipadresigüvenilirliste komutu veya oturum hedefi arama eşi yapılandırma modunda komut. Gelen bir çağrı başarısız IP adresi kimlik doğrulamasına dayanarak reddedildiğinde neden kodu düzenleyebilirsiniz.

Örnek: Aşağıdaki örnekte, ücretli dolandırıcılığı önleme desteği için gelen SIP hattı çağrılarında IP adresi kimlik doğrulamasının nasıl etkinleştirileceği gösterilmektedir:


Device(config)# voice service voip 
Device(conf-voi-serv)# ip address trusted authenticate 
 

Aşağıdaki örnekte reddedilen çağrıların sayısı gösterilir:


Device# show call history voice last 1 | inc Disc 

DisconnectCause=15  
DisconnectText=call rejected (21)
DisconnectTime=343939840 ms
 

Aşağıdaki örnekte hata mesajı kodu ve hata açıklaması görüntülenir:


Device# show call history voice last 1 | inc Error 

InternalErrorCode=1.1.228.3.31.0
 

Aşağıdaki örnekte hata açıklaması görüntülenir:


Device# show voice iec description 1.1.228.3.31.0 

IEC Version: 1
Entity: 1 (Gateway)
Category: 228 (User is denied access to this service)
Subsystem: 3 (Application Framework Core)
Error: 31 (Toll fraud call rejected)
Diagnostic Code: 0
 

Aşağıdaki örnekte, başarısız IP adresi kimlik doğrulaması temelinde gelen bir çağrı reddedildiğinde neden kodunun nasıl düzenleneceği gösterilmektedir:


Device(config)# voice service voip 
Device(conf-voi-serv)# ip address trusted call-block cause call-reject

Aşağıdaki örnekte, güvenilir bir IP adresi listesine IP adreslerinin eklenmesinin nasıl etkinleştirileceği gösterilir:


Device(config)# voice service voip 
Device(conf-voi-serv)# ip address trusted list

Komut

Açıklama

sesiecsistem günlüğü

Dahili hata kodlarının gerçek zamanlı olarak karşılaşıldığı şekilde görüntülenmesini sağlar.

Uzak HTTP sunucularına yapılan bağlantılar için kullanılan varsayılan parolayı yapılandırmak için ip http istemci parolası genel yapılandırma modunda komut. Yapılandırılmış bir varsayılan parolayı yapılandırmadan kaldırmak için hayır bu komutun şeklidir.

ip http istemci parolası { 0 parola|7 parola|parola }

noip http client parolası { 0 parola|7 parola|parola }

0

0 şifrelenmemiş bir parolanın takip ettiğini belirtir. Varsayılan şifrelenmemiş bir paroladır.

7

7 şifreli bir parolanın takip ettiğini belirtir.

parola

Uzak HTTP sunucularına gönderilen HTTP istemci bağlantısı isteklerinde kullanılacak parola dizesi.

Komut Öntanımlı: HTTP bağlantıları için varsayılan parola yoktur.

Komut Kipi: Genel yapılandırma (yapılandırma)

SürümDeğişiklik

Yerel Ağ Geçidi

Cisco IOS XE Amsterdam 17.3.4a

Kalımlılık Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları: Bu komut, kullanılarak uzak bir web sunucusundan dosya indirilmeden önce varsayılan bir parolayı yapılandırmak için kullanılır. kopyala http:// ya da kopyala https:// komutunu verin. Varsayılan parola, URL'sinde belirtilen parola ile geçersiz kılınacaktır kopyalama komutunu verin.

Parola, yapılandırma dosyalarında şifrelenir.

Örnek: Aşağıdaki örnekte, varsayılan HTTP parolası Parola olarak yapılandırılır ve varsayılan HTTP kullanıcı adı uzak HTTP veya HTTPS sunucularına yapılan bağlantılar için User2 olarak yapılandırılır:


Router(config)# ip http client password Password
Router(config)# ip http client username User2
Router(config)# do show running-config | include ip http client

Komut

Açıklama

kopyala

Bir dosyayı desteklenen uzak konumdan yerel dosya sistemine veya yerel dosya sisteminden uzak konuma ya da yerel dosya sisteminden yerel dosya sistemine kopyalar.

hata ayıklama http istemcisi

HTTP istemcisi için hata ayıklama çıktısını etkinleştirir.

ip http istemci önbelleği

HTTP istemci önbelleğini yapılandırır.

ip http istemci bağlantısı

HTTP istemci bağlantısını yapılandırır.

ip http istemci proxy sunucusu

Bir HTTP proxy sunucusunu yapılandırır.

ip http istemci yanıtı

Istek mesajlarına verilen HTTP sunucusu yanıtlarını yönetmek için HTTP istemci özelliklerini yapılandırır.

ip http istemci kaynak arabirimi

HTTP istemcisi için bir kaynak arayüzü yapılandırır.

ip http istemci kullanıcı adı

Tüm HTTP istemci bağlantıları için bir kullanıcı adı yapılandırır.

ip http istemcisini göster

HTTP istemcisiyle ilgili bir raporu görüntüler.

HTTP proxy sunucusunu yapılandırmak için ip http istemci proxy sunucusu genel yapılandırma modunda komut. Proxy sunucusunu devre dışı bırakmak veya değiştirmek için hayır bu komutun şeklidir.

ip http istemci proxy-sunucusuproxy-adıproxy-bağlantı noktasıbağlantı noktası numarası

hayırip http istemci proxy sunucusuproxy adıproxy bağlantı noktasıbağlantı noktası numarası

proxy bağlantı noktası

HTTP dosya sistemi istemci bağlantıları için bir proxy bağlantı noktası belirtir.

proxy adı

Proxy sunucusunun adı.

bağlantı noktası numarası

Uzak proxy sunucusunda bir bağlantı noktası numarası belirten 1 ila 65535 aralığındaki tamsayı.

Komut Öntanımlı: Varsayılan davranış ya da değer yok

Komut Kipi: Genel yapılandırma (yapılandırma)

SürümDeğişiklik

Yerel Ağ Geçidi

Cisco IOS XE Amsterdam 17.3.4a

Kalımlılık Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları: Bu komut, HTTP istemcisini HTTP dosya sistemi istemci bağlantıları için uzak bir proxy sunucusuna bağlanacak şekilde yapılandırır.

Örnek: Aşağıdaki örnekte edge2 adlı HTTP proxy sunucusunun bağlantı noktası 29'da nasıl yapılandırılacağı gösterilmektedir:

Device(config)# ip http client proxy-server edge2 proxy-port 29

Komut

Açıklama

kopyala

Bir dosyayı desteklenen uzak konumdan yerel dosya sistemine veya yerel dosya sisteminden uzak konuma ya da yerel dosya sisteminden yerel dosya sistemine kopyalar.

hata ayıklama http istemcisi

HTTP istemcisi için hata ayıklama çıktısını etkinleştirir.

ip http istemci önbelleği

HTTP istemci önbelleğini yapılandırır.

ip http istemci bağlantısı

HTTP istemci bağlantısını yapılandırır.

ip http istemci şifresi

Tüm HTTP istemci bağlantıları için bir parola yapılandırır.

ip http istemci yanıtı

Istek mesajlarına verilen HTTP sunucusu yanıtlarını yönetmek için HTTP istemci özelliklerini yapılandırır.

ip http istemci kaynak arabirimi

HTTP istemcisi için bir kaynak arayüzü yapılandırır.

ip http istemci kullanıcı adı

Tüm HTTP istemci bağlantıları için bir kullanıcı adı yapılandırır.

ip http istemcisini göster

HTTP istemcisiyle ilgili bir raporu görüntüler.

Uzak HTTP sunucularına yapılan bağlantılar için kullanılan varsayılan kullanıcı adını yapılandırmak için ip http istemci kullanıcı adı genel yapılandırma modunda komut. Yapılandırılmış varsayılan bir HTTP kullanıcı adını yapılandırmadan kaldırmak için hayır bu komutun şeklidir.

ip http istemci kullanıcı adıkullanıcı adı

noip http istemci kullanıcı adıkullanıcı adı

kullanıcı adı

Uzak HTTP sunucularına gönderilen HTTP istemci bağlantısı isteklerinde kullanılacak kullanıcı adı (oturum açma adı) dizesi.

Komut Öntanımlı: HTTP bağlantıları için varsayılan kullanıcı adı yoktur.

Komut Kipi: Genel yapılandırma (yapılandırma)

SürümDeğişiklik

Yerel Ağ Geçidi

Cisco IOS XE Amsterdam 17.3.4a

Kalımlılık Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları: Bu komut, kullanılarak uzak bir web sunucusuna veya buradan kopyalanmadan önce varsayılan kullanıcı adını yapılandırmak için kullanılır kopyala http:// ya da kopyala https:// komutunu verin. Varsayılan kullanıcı adı, URL'sinde belirtilen kullanıcı adı ile geçersiz kılınacaktır kopyalama komutunu verin.

Örnek: Aşağıdaki örnekte, varsayılan HTTP parolası Gizli olarak ve varsayılan HTTP kullanıcı adı uzak HTTP veya HTTPS sunucularına yapılan bağlantılar için Kullanıcı1 olarak yapılandırılır:


Device(config)# ip http client password Secret
Device(config)# ip http client username User1

Komut

Açıklama

kopyala

Bir dosyayı desteklenen uzak konumdan yerel dosya sistemine veya yerel dosya sisteminden uzak konuma ya da yerel dosya sisteminden yerel dosya sistemine kopyalar.

hata ayıklama http istemcisi

HTTP istemcisi için hata ayıklama çıktısını etkinleştirir.

ip http istemci önbelleği

HTTP istemci önbelleğini yapılandırır.

ip http istemci bağlantısı

HTTP istemci bağlantısını yapılandırır.

ip http istemci şifresi

Tüm HTTP istemci bağlantıları için bir parola yapılandırır.

ip http istemci yanıtı

Istek mesajlarına verilen HTTP sunucusu yanıtlarını yönetmek için HTTP istemci özelliklerini yapılandırır.

ip http istemci kaynak arabirimi

HTTP istemcisi için bir kaynak arayüzü yapılandırır.

ip http istemci proxy sunucusu

Bir HTTP proxy sunucusunu yapılandırır.

ip http istemcisini göster

HTTP istemcisiyle ilgili bir raporu görüntüler.

IP ad-sunucusunu, sunucunun erişilebilir olmasını sağlamak için DNS arama ve ping'i etkinleştirmek üzere yapılandırmak için ip adı-sunucusu genel yapılandırma modunda komut. Belirtilen adresleri kaldırmak için simgesini kullanın hayır bu komutun şeklidir.

ipadı-sunucusunucu-adresi1 [ sunucu-adresi2 … sunucu-adresi6 ]

no ipname-serverserver-address1 [ server-address2 … server-address6 ]

sunucu-adresi1

Bir ad sunucusunun IPv4 veya IPv6 adreslerini belirtir.

sunucu-adresi2 … sunucu-adresi6

(Isteğe bağlı) Ek ad sunucularının IP adreslerini belirtir (en fazla altı ad sunucusu).

Komut Öntanımlı: Ad sunucusu adresi belirtilmedi.

Komut Kipi: Genel yapılandırma modu (yapılandırma)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: Yönetilen Ağ Geçidi, Webex Calling proxy adreslerini çözmek için DNS kullanır. Diğer DNS sunucularını yapılandırır:

  • Cisco IOS çözümleyici ad sunucuları

  • DNS sunucu ileticileri


 

Cisco IOS ad sunucusu, yalnızca yetkili olduğu etki alanı adlarına yanıt verecek şekilde yapılandırılmışsa başka DNS sunucularını yapılandırmaya gerek yoktur.

Örnek: Aşağıdaki örnekte, IP ad sunucusunun DNS aramasını etkinleştirmek için nasıl yapılandırılacağı gösterilmektedir:

Device(config)# ip name-server 8.8.8.8

Komut

Açıklama

ip etki alanı-arama

IP DNS tabanlı ana bilgisayar adıyla adrese çeviriyi etkinleştirir.

ip etki alanı adı

Nitelikli olmayan ana bilgisayar adlarını tamamlamak için varsayılan bir etki alanı adını tanımlar (noktalı ondalık etki alanı adı olmayan adlar).

Statik yollar oluşturmak için, ip yolu genel yapılandırma modunda komut. Statik yolları kaldırmak için hayır bu komutun şeklidir.

ip yolu […] vrf'nın vrf adı [değiştir ] ön ek maske { ip adresi arayüz türü arayüz numarası […] ip adresi [ ] ] [ ] dhcp'yi [değiştir ] uzaklık [değiştir ] adınız sonraki-hop-adı [değiştir ] kalıcı |parça numara [değiştir ] etiket etiket [değiştir ]

hayırip yolu […] vrf'nın vrf adı [değiştir ] ön ek maske { ip adresi arayüz türü arayüz numarası […] ip adresi [ ] ] [ ] dhcp'yi [değiştir ] uzaklık [değiştir ] adınız sonraki-hop-adı [değiştir ] kalıcı |parça numara [değiştir ] etiket etiket [değiştir ]

vrfvrf adı

(Isteğe bağlı) Statik rotaların belirtilmesi gereken VRF adını yapılandırır.

ön ek

Hedef için IP yönlendirme ön eki.

maske

Hedef için ön ek maskesi.

ip adresi

Bu ağa ulaşmak için kullanılabilecek bir sonraki atlamanın IP adresi.

arayüz türüarayüz-numarası

Ağ arabirimi türü ve arabirim numarası.

dhcp'yi

(Isteğe bağlı) Dinamik Ana Bilgisayar Yapılandırma Protokolü (DHCP) sunucusunun varsayılan bir ağ geçidine statik bir yönlendirme atamasına olanak verir (seçenek 3).


 

Belirtin dhcp Her yönlendirme protokolü için anahtar sözcük.

uzaklık (Isteğe bağlı) Yönetim mesafesi. Bir statik yönlendirme için varsayılan yönetim mesafesi 1'dir.
adnext-hop-adı (Isteğe bağlı) Bir sonraki atlama rotasına ad uygular.
kalıcı (Isteğe bağlı) Arayüzün kapatılması durumunda bile rotanın kaldırılmayacağını belirtir.
parçanumarası (Isteğe bağlı) Bir iz nesnesini bu rota ile ilişkilendirir. Sayı değişkeni için 1 ile 500 aralığındaki geçerli değerler.
etiketetiketi (Isteğe bağlı) Yönlendirme haritaları aracılığıyla yeniden dağıtımı kontrol etmek için “eşleşme” değeri olarak kullanılabilen etiket değeri.

Komut Öntanımlı: Hiçbir statik rota oluşturulmamıştır.

Komut Kipi: Genel yapılandırma (yapılandırma)

SürümDeğişiklik

Yerel Ağ Geçidi

Cisco IOS XE Amsterdam 17.3.4a

Kalımlılık Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları: Bir Ethernet veya diğer yayın arabirimine (örneğin, 0.0.0.0.0 0.0.0 0.0.0 Ethernet 1/2 ip yolu) statik bir rota eklenmesi, rotanın yalnızca arayüz açıkken yönlendirme tablosuna eklenmesine neden olacaktır. Bu yapılandırma genel olarak önerilmez. Bir sonraki statik yönlendirme bir arayüze işaret ettiğinde, yönlendirici rota aralığındaki her ana bilgisayarı bu arayüzle doğrudan bağlanacak şekilde dikkate alır ve bu nedenle statik rota boyunca yönlendiren herhangi bir hedef adresine Adres Çözümleme Protokolü (ARP) istekleri gönderir.

Mantıksal giden arayüzün, örneğin, bir tünel, statik bir rota için yapılandırılması gerekir. Bu giden arayüz yapılandırmadan silinirse statik yol yapılandırmadan kaldırılır ve böylece yönlendirme tablosunda görünmez. Statik rotanın yeniden yönlendirme tablosuna eklenmesini sağlamak için giden arayüzü bir kez daha yapılandırın ve statik rotayı bu arayüze ekleyin.

yapılandırmasının pratik çıkarımı ip yolu 0.0.0.0 0.0.0.0 ethernet 1/2 komutu yönlendiricinin, yönlendiricinin başka bir yoldan nasıl ulaşılacağını bilmediği tüm hedefleri Ethernet arayüzüne doğrudan bağlı olarak değerlendirecektir 1/2. Böylece yönlendirici, bu ağ segmentinde paket aldığı her bir ana bilgisayar için bir ARP isteği gönderir. Bu yapılandırma, yüksek işlemci kullanımına ve büyük bir ARP önbelleğine (bellek ayırma hatalarıyla birlikte) neden olabilir. Yönlendiriciyi çok çeşitli hedeflere yönelik paketleri bağlı bir yayın ağı segmentine yönlendirerek varsayılan bir rota veya başka bir statik rota yapılandırmak, yönlendiricinizin yeniden yüklenmesine neden olabilir.

Doğrudan bağlı bir arabirimde bir sonraki sayısal atlama belirtmek, yönlendiricinin proxy ARP kullanmasını engeller. Bununla birlikte, bir sonraki hop ile arabirim aşağı giderse ve bir sonraki hop'a yinelemeli bir rota üzerinden erişilebilirse, yolların amaçlanmayan bir arabirimden geçmesini önlemek için statik bir rota ile hem bir sonraki hop hem de arabirimi (örneğin, ip yolu 0.0.0.0.0 0.0.0 ethernet 1/2 10.1.2.3) belirtebilirsiniz.

Örnek: Aşağıdaki örnek, 110 idari uzaklığın nasıl seçileceğini gösterir. Bu durumda, 110'dan daha düşük idari mesafe olan dinamik bilgiler kullanılamıyorsa, ağ 10.0.0.0 paketleri 172.31.3.4'te bir yönlendiriciye yönlendirilecektir.

ip route 10.0.0.0 255.0.0.0 172.31.3.4 110

 

Statik bir rota yapılandırılırken bir arayüz belirtmeden bir sonraki atlamanın belirtilmesi, varsayılan arayüz kapatıldığında trafiğin amaçlanmayan bir arayüzden geçmesine neden olabilir.

Aşağıdaki örnekte ağ 172.31.0.0 için paketlerin 172.31.6.6 adresindeki bir yönlendiriciye nasıl yönlendirileceği gösterilmektedir:

ip route 172.31.0.0 255.255.0.0 172.31.6.6

Aşağıdaki örnekte ağ 192.168.1.0 için paketlerin 10.1.2.3 adresindeki bir sonraki atlamaya nasıl doğrudan yönlendirileceği gösterilmektedir. Arayüz devre dışı bırakılırsa bu yönlendirme yönlendirme tablosundan kaldırılır ve arayüz tekrar gelmediği sürece geri yüklenmez.

ip route 192.168.1.0 255.255.255.0 Ethernet 0 10.1.2.3

Komut

Açıklama

ağ (DHCP)

Cisco IOS DHCP sunucusu üzerinde bir DHCP adres havuzu için alt ağ numarasını ve maskesini yapılandırır.

yeniden dağıtma (IP)

Bir yönlendirme etki alanından başka bir yönlendirme etki alanına yönlendirmeleri yeniden dağıtır.

Arayüze açık bir IP adresi atamadan bir arayüzde IP işlemeyi etkinleştirmek için ip numaralanmamış komut, arayüz yapılandırma modunda veya alt arayüz yapılandırma modunda. Arabirimde IP işlemeyi devre dışı bırakmak için hayır bu komutun şeklidir.

ip numaralanmamıştürünumara [ anket ]

noip numaralandırılmamıştürünumara [ anket ]

anket

(Isteğe bağlı) IP bağlantılı ana bilgisayar anketini etkinleştirir.

Tür

Arayüzün türü. Daha fazla bilgi için soru işaretini kullanın (? ) çevrimiçi yardım işlevi.

büyük harf

Arayüz veya alt arayüz numarası. Ağ cihazınız için numaralandırma sözdizimi hakkında daha fazla bilgi için soru işaretini kullanın (? ) çevrimiçi yardım işlevi.

Komut Öntanımlı: Numaralandırılmamış arayüzler desteklenmez.

Komut Kipleri:

Arayüz yapılandırması (config- if)

Alt arayüz yapılandırması (config- subif)

SürümDeğişiklik

Yerel Ağ Geçidi

Cisco IOS XE Amsterdam 17.3.4a

Kalımlılık Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları: Numaralandırılmamış bir arayüz bir paket oluşturduğunda (örneğin, yönlendirme güncellemesi için), IP paketinin kaynak adresi olarak belirtilen arayüzün adresini kullanır. Ayrıca numaralandırılmamış arayüz üzerinden hangi yönlendirme işlemlerinin güncellemeler gönderdiğini belirlemede belirtilen arayüzün adresini kullanır.

Bu komut için aşağıdaki kısıtlamalar geçerlidir:

  • Bu komut, Supervisor Engine 32 ile yapılandırılmış Cisco 7600 Serisi Yönlendiricilerde desteklenmez.

  • High-Level Data Link Control (HDLC), PPP, Link Access Procedure Balanced (LAPB), Frame Relay encapsulations, Serial Line Internet Protocol (SLIP) ve tünel arayüzleri kullanılarak seri arayüzler numaralandırılamaz.

  • Bu arayüz yapılandırma komutu, X.25 veya Anahtarlı Multimegabit Veri Hizmeti (SMDS) arayüzlerinde kullanılamaz.

  • Arabirimin adresi olmadığından arabirimin çalışır durumda olup olmadığını belirlemek için ping EXEC komutunu kullanamazsınız. Basit Ağ Yönetimi Protokolü (SNMP), arayüz durumunu uzaktan izlemek için kullanılabilir.

  • Bir Cisco IOS görüntüsünün, ip numaralandırılmamış komutuyla bir IP adresi atanmış seri arabirim üzerinden netboot edilmesi mümkün değildir.

  • Numaralandırılmamış bir arabirimde IP güvenlik seçeneklerini destekleyemezsiniz.

Tür ve numara argümanlarını kullanarak belirttiğiniz arayüz etkinleştirilmelidir (gösterim arayüzleri komut ekranında “yukarı” olarak listelenmiştir).

Ara Sistemden Ara Sisteme (IS-IS) bir seri hat üzerinden yapılandırıyorsanız, seri arayüzleri numaralandırılmamış olarak yapılandırmanız gerekir. Bu yapılandırma, her bir arabirimde IP adreslerinin gerekli olmadığını belirten RFC 1195 ile uyumlu olmanızı sağlar.

Örnek: Aşağıdaki örnekte, Ethernet 0 adresinin ilk seri arayüze nasıl atanacağı gösterilmektedir:


Device(config)# interface ethernet 0
Device(config-if)# ip address 10.108.6.6 255.255.255.0
!
Device(config-if)# interface serial 0
Device(config-if)# ip unnumbered ethernet 0

Aşağıdaki örnekte, bir Gigabit Ethernet arabiriminde anket uygulamanın nasıl etkinleştirileceği gösterilmektedir:


Device(config)# interface loopback0
Device(config-if)# ip address 10.108.6.6 255.255.255.0
!
Device(config-if)# ip unnumbered gigabitethernet 3/1
Device(config-if)# ip unnumbered loopback0 poll

IPv4 adreslerini ve alt ağ maskesini güvenilir IP adres listesinde yapılandırmak için ipv4 ses hizmeti yapılandırma modunda komut. IPv4 adreslerini güvenilir listeden kaldırmak için hayır bu komutun şeklidir.

ipv4ip adresialt ağ maskesi

ipv4ip adresialt ağ maskesi

ip adresi

Atanan IPv4 adresini belirtir.

alt ağ maskesi

Ilişkili IPv4 alt ağı için maskeyi belirtir.

Komut Öntanımlı: IPv4 adresi tanımlanmamış.

Komut Kipi: ses hizmeti voip yapılandırması (conf-voi-serv)

Sürüm

Değişiklik

Kalımlılık Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları: Paragrafların ip adresi ve alt ağ maskesi değişkenler güvenilir adres aralıklarını temsil eder. Ağ geçidi otomatik olarak güvendiği için bağlı alt ağları doğrudan girmeniz gerekmez.

Örnek: Aşağıdaki örnekte, sesli hizmet yapılandırma modunda IPv4 adreslerinin güvenilir IP adresi listesine nasıl manuel olarak ekleneceği gösterilir:


voice service voip
 ip address trusted list
    ipv4 <ip_address> <subnet_mask>
    ipv4 <ip_address> <subnet_mask>
  allow-connections sip to sip
  supplementary-service media-renegotiate
  no supplementary-service sip refer
  trace
  sip
   asymmetric payload full
   registrar server
K ile R arasında komutlarName

Tip 6 şifreleme anahtarını özel NVRAM'da depolamak için anahtar yapılandırma anahtarı genel yapılandırma modunda komut. Şifrelemeyi devre dışı bırakmak için simgesini kullanın hayır bu komutun şeklidir.

keyconfig-keypassword-encrypt [ metin ]

nokeyconfig-keypassword-encrypt [ text ]

yaz

(Isteğe Bağlı) Password (Parola) ya da ana anahtar.

Metin argümanını kullanmamanız, bunun yerine etkileşimli modu kullanmanız önerilir ( girdikten sonra enter tuşunu kullanarak anahtar yapılandırma-anahtarı parola-şifreleme komutu) Böylece preshared anahtar hiçbir yere basılmayacak ve bu nedenle görülemeyecektir.

Komut Öntanımlı: Tip 6 şifre şifreleme yok

Komut Kipi: Genel yapılandırma modu (yapılandırma)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: Düz metin parolalarını, komut satırı arabirimi (CLI) kullanarak NVRAM'da tip 6 biçiminde güvenli bir şekilde saklayabilirsiniz. Tip 6 parolalar şifrelenir. Şifrelenmiş parolalar görülebilmesine veya alınabilmesine rağmen, gerçek parolayı bulmak için parolaların şifresini çözmek zordur. kullanarak anahtar yapılandırma-anahtarı parola-şifreleme komutunu kullanarak parola şifreleme aes parolayı yapılandırmak ve etkinleştirmek için komut (anahtarları şifrelemek için simetrik şifre Gelişmiş Şifreleme Standardı [AES] kullanılır). kullanılarak yapılandırılan parola (anahtar) anahtar yapılandırma-anahtarı parola-şifreleme komutu, yönlendiricideki diğer tüm anahtarları şifrelemek için kullanılan birincil şifreleme anahtarıdır.

uygulamasını yapılandırırsanız parola şifreleme aes komut yapılandırılmadan anahtar yapılandırma-anahtarı parola-şifreleme komut, aşağıdaki mesaj başlangıçta veya herhangi bir uçucu üretim (NVGEN) işlemi sırasında basılır, örneğin çalışan yapılandırmayı göster ya da çalışan- yapılandırma başlangıç- yapılandırmasını kopyala komutlar yapılandırıldı:


“Can not encrypt password. Please configure a configuration-key with ‘key config-key’”

Örnek: Aşağıdaki örnek, tip 6 şifreleme anahtarının NVRAM'da depolanması gerektiğini gösterir:

Device(config)# key config-key password-encrypt Password123
Device(config)# password encryption aes

Komut

Açıklama

parola şifreleme aes

Tip 6 şifreli preshared tuşunu etkinleştirir.

parola günlük kaydı

Tip 6 parola işlemi için hata ayıklama çıktısı günlüğünü sağlar.

Anahtarlama platformlarında yeni bir yazılım lisansını önyüklemek için lisans önyükleme seviyesi genel yapılandırma modunda komut. Daha önce yapılandırılan lisans düzeyine dönmek için hayır bu komutun şeklidir.

lisansönyüklemedüzeyilisans-düzeyi

hayırlisansönyüklemedüzeylisans düzeyi

lisans düzeyi

Anahtarın önyüklendiği düzey (örneğin, ipservices).

Evrensel/universalk9 görüntüsünde bulunan lisans seviyeleri şunlardır:

  • enthizmetleri

  • ipbase

  • lantabanı

Universal-lite/universal-litek9 görüntüsünde bulunan lisans seviyeleri şunlardır:

  • ipbase

  • lantabanı

Komut Öntanımlı: Cihaz, yapılandırılan görüntüyü başlatır.

Komut Kipi: Genel yapılandırma (yapılandırma)

Sürüm

Değişiklik

Kalımlılık Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları: Aşağıdaki amaçlar için lisans önyükleme seviyesi komutunu kullanın:

  • Lisansları alt sürüme geçirme veya yükseltme

  • Değerlendirme veya dahili numara lisansını etkinleştirme veya devre dışı bırakma

  • Yükseltme lisansını temizleme

Bu komut, lisans altyapısını, belirli bir modülün lisans altyapısı tarafından tutulan lisans hiyerarşisi yerine yapılandırılmış lisans düzeyini önyüklemeye zorlar.

  • Anahtar yeniden yüklendiğinde, lisans altyapısı herhangi bir lisans için başlangıç yapılandırmasındaki yapılandırmayı kontrol eder. Yapılandırmada bir lisans varsa, anahtar bu lisansa sahip olur. Lisans yoksa lisans altyapısı, lisansları kontrol etmek için görüntü hiyerarşisini izler.

  • Zorunlu önyükleme değerlendirme lisansı sona eriyorsa lisans altyapısı, lisansları kontrol etmek için düzenli hiyerarşiyi izler.

  • Yapılandırılan önyükleme lisansının süresi zaten dolmuşsa lisans altyapısı lisansları kontrol etmek için hiyerarşiyi izler.

Bu komut, denetleyicilerden herhangi birinin (Act veya stby) bir sonraki yeniden başlatılmasında geçerli olur. Etkin olabilmesi için bu yapılandırmanın başlangıç yapılandırmasına kaydedilmesi gerekir. Düzeyi yapılandırdıktan sonra, bekleme danışmanı bir sonraki başlatıldığında bu yapılandırma ona uygulanır.

Bekleme denetleyicisini etkin olandan farklı bir seviyeye başlatmak için, bu komutu kullanarak bu düzeyi yapılandırın ve ardından bekleme modunu getirin.

Tüm lisansı göster komutu lisansı "Etkin, Kullanımda Değil, EULA kabul edilmedi" olarak gösterirse lisansı etkinleştirmek ve son kullanıcı lisans sözleşmesini (EULA) kabul etmek için lisans önyükleme seviyesi komutunu kullanabilirsiniz.

Örnek: Aşağıdaki örnekte, bir sonraki yeniden yüklemede cihazda ipbase lisansının nasıl etkinleştirileceği gösterilmektedir:

license boot level ipbase

Aşağıdaki örnekte, yalnızca belirli bir platform için geçerli lisanslar yapılandırılır (Cisco ISR 4000 serisi):

license boot level uck9
 license boot level securityk9

Komut

Açıklama

lisans yükleme

Kayıtlı bir lisans dosyası yükler.

lisans kaydetme

Kalıcı lisansın bir kopyasını belirli bir lisans dosyasına kaydeder.

tümünü lisans göster

Sistemdeki tüm lisanslar hakkındaki bilgileri gösterir.

Kiracı yapılandırmasında belirli bir SIP dinleme bağlantı noktasını ayarlamak için dinleme portu ses sınıfı kiracı yapılandırma modunda komut. Varsayılan olarak, kiracı düzeyinde dinleme bağlantı noktası ayarlanmamıştır ve küresel düzeyde SIP dinleme bağlantı noktası kullanılır. Kiracı seviyesi dinleme bağlantı noktasını devre dışı bırakmak için hayır bu komutun şeklidir.

dinle-bağlantı noktası { güvenli bağlantı noktası-numarası|güvenli bağlantı noktası-numarası }

nodinleme portu { güvenli port-numarası|güvenli olmayan port-numarası }

güvenli

TLS bağlantı noktası değerini belirtir.

güvenli olmayan

TCP veya UDP bağlantı noktası değeri belirtildi.

bağlantı noktası numarası

  • Güvenli bağlantı noktası numarası aralığı: 1-65535 arası.

  • Güvenli olmayan bağlantı noktası numarası aralığı: 5000-5500 arası.


 

Bağlantı noktası aralığı, UDP taşıma kullanan RTP medya bağlantı noktalarıyla çakışmaları önlemek için sınırlıdır.

Komut Öntanımlı: Bağlantı noktası numarası herhangi bir varsayılan değere ayarlanmayacaktır.

Komut Kipi: Ses Sınıfı Kiracı yapılandırma modu

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: Bu özelliğin kullanıma sunulmasından önce, yalnızca SIP sinyali için dinleme bağlantı noktasını küresel düzeyde yapılandırmak mümkündü ve bu değer yalnızca çağrı işleme hizmeti önce kapatıldığında değiştirilebilir. Artık bir kiracı yapılandırmasında hem güvenli hem de güvenli olmayan trafik için SIP santrallerinin daha esnek bir şekilde seçilmesine olanak tanıyan bir dinleme bağlantı noktası belirtmek mümkündür. Kiracı dinleme bağlantı noktaları, ilişkili santralde etkin çağrı olmaması kaydıyla çağrı işleme hizmeti kapatılmadan değiştirilebilir. Dinleme bağlantı noktası yapılandırması kaldırılırsa, bağlantı noktasıyla ilişkili tüm etkin bağlantılar kapatılır.

Çağrı işlemenin güvenilir olması için sinyal ve ortam arabirimi bağlamasının bir dinleme bağlantı noktası içeren tüm kiracılar için yapılandırıldığından ve ayrıca arabirim bağlamasının (VRF ve IP adresi için) ve dinleme bağlantı noktası kombinasyonlarının tüm kiracılar ve genel yapılandırmalarda benzersiz olduğundan emin olun.

Örnek: Aşağıda için bir yapılandırma örneği bulunmaktadır dinleme portu güvenli:

Device(config)#voice class tenant 1
VOICECLASS configuration commands:
  aaa                  sip-ua AAA related configuration
  authentication       Digest Authentication Configuration
  credentials          User credentials for registration 
  ...
  ...
  listen-port         Configure UDP/TCP/TLS SIP listen port (have bind
                      configured under this tenant for the config to take
                      effect)
  ...

Device(config-class)#listen-port ?
  non-secure  Change UDP/TCP SIP listen port (have bind configured under this
              tenant for the config to take effect)
  secure      Change TLS SIP listen port (have bind configured under this
              tenant for the config to take effect)

Device(config-class)#listen-port secure ?
  <0-65535>  Port-number

Device(config-class)#listen-port secure 5062

Aşağıda için bir yapılandırma örneği bulunmaktadır dinleme portu güvenli olmayan:

Device(config)#voice class tenant 1
VOICECLASS configuration commands:
  aaa                  sip-ua AAA related configuration
  authentication       Digest Authentication Configuration
  credentials          User credentials for registration 
  ...
  ...
  listen-port         Configure UDP/TCP/TLS SIP listen port (have bind
                      configured under this tenant for the config to take
                      effect)
 ...

Device(config-class)#listen-port ?
  non-secure  Change UDP/TCP SIP listen port (have bind configured under this
              tenant for the config to take effect)
  secure      Change TLS SIP listen port (have bind configured under this
              tenant for the config to take effect)

Device(config-class)#listen-port non-secure ?
  <5000-5500>  Port-number

Device(config-class)#listen-port non-secure 5404

Aşağıda için bir yapılandırma örneği bulunmaktadır hayırdinleme portu:

Device(config-class)# no listen-port ?
  non-secure  Change UDP/TCP SIP listen port (have bind configured under this
              tenant for the config to take effect)
  secure      Change TLS SIP listen port (have bind configured under this
              tenant for the config to take effect)

Device(config-class)#no listen-port secure ?
  <0-65535>  Port-number

Device(config-class)#no listen-port secure

Komut

Açıklama

çağrı hizmeti durdurma

CUBE üzerinde SIP hizmetini kapatma.

bağlama

Sinyal ve ortam paketleri için kaynak adresini, belirli bir arayüzün IPv4 veya IPv6 adresine bağlar.

Cisco IOS ses ağ geçitlerini, Cisco Unified Sınır Öğeleri (Cisco UBE'ler) veya Cisco Unified Communications Manager Express (Cisco Unified CME), giden mesajlardaki Kimden, Çağrı Kimliği ve Uzak-Taraf-Kimliği üstbilgilerinde bulunan fiziksel IP adresinin yerine bir Etki Alanı Adı Sistemi (DNS) ana bilgisayar adını veya etki alanını yerel ana bilgisayar adı olarak değiştirmek üzere küresel olarak yapılandırmak için yerel toplantı ses hizmeti SIP yapılandırma modunda veya ses sınıfı kiracısı yapılandırma modunda komut. Bir DNS yerel ana bilgisayar adını kaldırmak ve fiziksel IP adresi için yer değiştirmeyi devre dışı bırakmak için hayır bu komutun şeklidir.

localhost dns'leri: [ hostname ] etki alanı [ tercih edildi ]

localhostdns'i yok: [ hostname ] etki alanı [ tercih edildi ]

DNS: [toplantı sahibi adı. ] etki alanı

Giden mesajlarda Kimden, Çağrı Kimliği ve Uzak-Taraf-Kimliği üstbilgilerinin ana bilgisayar kısmında kullanılan fiziksel IP adresinin yerine DNS etki alanını (belirli bir ana bilgisayar adı olan veya olmayan etki alanı adından oluşur) temsil eden alfasayısal değer.

Bu değer, ana bilgisayar adı ve nokta ile ayrılmış etki alanı olabilir (DNS: hostname.domain ) veya sadece etki alanı adı (DNS: etki alanı). Her iki durumda da DNS: sınırlayıcı ilk dört karakter olarak dahil edilmelidir.

tercihli

(Isteğe bağlı) Belirtilen DNS ana bilgisayar adını tercih edildiği şekilde belirtir.

Komut Öntanımlı: Giden çağrı eşinin fiziksel IP adresi giden mesajlardaki Gönderen, Çağrı Kimliği ve Uzak-Taraf-Kimliği üstbilgilerinin ana bilgisayar kısmında gönderilir.

Komut Kipleri:

Ses hizmeti SIP yapılandırması (conf-serv-sip)

Ses sınıfı kiracı yapılandırması (yapılandırma sınıfı)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: kullanarak yerel toplantı Cisco IOS ses ağ geçitleri, Cisco UBE'ler veya Cisco Unified CME'de giden mesajların Kimden, Çağrı Kimliği ve Uzak-Taraf-Kimliği üstbilgilerinde bulunan fiziksel IP adresinin yerine kullanılacak bir DNS yerel ana bilgisayar adını küresel olarak yapılandırmak için ses hizmeti SIP yapılandırma modundaki komut. Birden fazla kayıt kuruluşu yapılandırıldığında, yerel toplantı sahibi tercih edildi sunucunun tercih edildiğini belirtmek için komut.

Genel yapılandırmayı geçersiz kılmak ve belirli bir arama eşi için DNS localhost adı değiştirme ayarlarını belirtmek üzere ses sınıfı sip localhost arama eşi sesi yapılandırma modunda komut. Genel olarak yapılandırılmış bir DNS yerel ana bilgisayar adını kaldırmak ve giden mesajlarda Kimden, Call-ID ve Uzak-Taraf-Kimliği üst bilgilerinde bulunan fiziksel IP adresini kullanmak için yerel toplantı sahibi yok komutunu verin.

Örnek: Aşağıdaki örnekte, giden mesajlarda fiziksel IP adresi yerine yalnızca etki alanını kullanarak tercih edilen bir DNS yerel ana bilgisayar adının küresel olarak nasıl yapılandırılacağı gösterilmektedir:

localhost dns:cube1.lgwtrunking.com

Sistem günlüğü sunucularında oturum açan mesajları önem derecesine göre sınırlamak için günlük kaydı tutucu genel yapılandırma modunda komut. Günlüğü uzak toplantı sahiplerine varsayılan seviyeye döndürmek için hayır bu komutun şeklidir.

günlük tutma tuzağıdüzeyi

tomruk kapanıseviyesi yok

şiddet düzeyi

(Isteğe bağlı) Mesajların günlüğe kaydedileceği istenen önem seviyesinin numarası veya adı. Belirtilen düzeydeki veya daha düşük mesajlar günlüğe kaydedilir. Önem seviyeleri aşağıdaki gibidir (numarayı veya anahtar sözcüğü girin):

  • [0 | acil durum]—Sistem kullanılamaz

  • [1 | uyarı]—Acil işlem gerekiyor

  • [2 | kritik]—Kritik koşullar

  • [3 | hata]—Hata koşulları

  • [4 | uyarı]—Uyarı koşulları

  • [5 | bildirim]—Normal ama önemli koşullar

  • [6 | bilgilendirme]—Bilgilendirme mesajları

  • [7 | hata ayıklama]—Hata ayıklama mesajları

Komut Öntanımlı: 0 ila 6. seviyedeki sistem günlüğü mesajları oluşturulur, ancak yalnızca oturum sahibi komutu yapılandırılmıştır.

Komut Kipi: Genel yapılandırma (yapılandırma)

SürümDeğişiklik

Yerel Ağ Geçidi

Cisco IOS XE Amsterdam 17.3.4a

Kalımlılık Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları: Tuzak, uzak ağ yönetimi ana bilgisayarına gönderilen istenmeyen bir mesajdır. Günlük tuzakları, SNMP tuzakları ile karıştırılmamalıdır (SNMP günlük tuzakları, CISCO -SYSLOG-MIB kullanımını gerektirir, snmp- sunucusu tuzakları etkinleştir syslog komutu ve Basit Ağ Yönetimi Protokolü kullanılarak gönderilir.)

Paragrafların günlük kaydını göster EXEC komutu geçerli günlük kurulumu ile ilişkili adresleri ve düzeyleri görüntüler. Uzak ana bilgisayarlarda günlüğün durumu komut çıkışında “tuzak günlüğü” olarak görünür.

Aşağıdaki tabloda, hata ayıklama mesajı seviyelerine karşılık gelen sistem günlüğü tanımları listelenmiştir. Ek olarak, yazılım tarafından dört mesaj kategorisi aşağıdaki gibi oluşturulur:

  • LOG_ERR düzeyindeki yazılım veya donanım arızalarıyla ilgili hata mesajları.

  • LOG_UYARI seviyesinde hata ayıklama komutlarının çıktısını alın.

  • Yukarı/aşağı geçişleri arayüzle yapın ve sistem LOG_NOTICE seviyesinde yeniden başlatılır.

  • Istekleri ve düşük işlem yığınlarını LOG_BILGISI seviyesinde yeniden yükleyin.

Uzak syslog sunucusuna mesaj göndermek için günlük ana bilgisayarı ve günlük tutucu komutlarını kullanın.

Düzey Argümanları

Düzey

Açıklama

Sistem Günlüğü Tanımı

acil durumlar0Sistem kullanılamıyorGÜNLÜK _OTURUM AÇMA
uyarılar1Anında eylem gerekiyorGÜNLÜK_UYARISI
kritik2Kritik koşullarGÜNLÜK_KIRIM
hatalar3Hata koşullarıGÜNLÜK_HATA
uyarılar4Uyarı koşullarıGÜNLÜK_UYARISI
altında5Normal ama önemli durumOTURUM_BILDIRIMI
bilgi verme6Yalnızca bilgi mesajlarıGÜNLÜK_BILGILERI
hata ayıklama7Hata ayıklama mesajlarıGÜNLÜK _HATA AYIKLAMA

Örnek: Aşağıdaki örnekte, 0 (acil durumlar) ila 5 (bildirim) düzeylerindeki sistem mesajları 209.165.200.225 numaralı toplantı sahibine gönderilir:


Device(config)# logging host 209.165.200.225
Device(config)# logging trap notifications
Device(config)# end 

Device# show logging 

Syslog logging: enabled (0 messages dropped, 1 messages rate-limited,
                0 flushes, 0 overruns, xml disabled, filtering disabled)
    Console logging: level emergencies, 0 messages logged, xml disabled,
                     filtering disabled
    Monitor logging: level debugging, 0 messages logged, xml disabled,
                     filtering disabled
    Buffer logging: level debugging, 67 messages logged, xml disabled,
                    filtering disabled
    Logging Exception size (4096 bytes)
    Count and timestamp logging messages: enabled
    Trap logging: level notifications
, 71 message lines logged 
Log Buffer (4096 bytes):
00:00:20: %SYS-5-CONFIG_I: Configured from memory by console
 .
 .
 .

Komut

Açıklama

oturum sahibi

Sistem günlük kaydı mesajlarının uzak günlük kaydını etkinleştirir ve mesajların gönderilmesi gereken sistem günlüğü sunucusu ana bilgisayarını belirtir.

Call Home için bir SMTP e-posta sunucusu adresini yapılandırmak için şu adresi kullanın: posta sunucusu çağrı ev yapılandırma modunda komut. Bir veya tüm posta sunucularını kaldırmak için hayır bu komutun şeklidir.

posta sunucusu { ipv4 adresi |adı } önceliknumarası

hayırposta sunucusu { ipv4 adresi |adınız } önceliknumara

ipv4 adresi

Posta sunucusunun IPv4 adresini belirtir.

ad

64 karakterlik veya daha düşük tam etki alanı adını (FQDN) belirtir.

öncelik numarası

Daha düşük bir sayının daha yüksek öncelik tanımladığı 1 ile 100 arasındaki sayıyı belirtir.

tümü

Yapılandırılmış tüm posta sunucularını kaldırır.

Komut Öntanımlı: Hiçbir e-posta sunucusu yapılandırılmamış.

Komut Kipi: Çağrı ev yapılandırması (cfg-call-home)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: Ev Çağrısı özelliğindeki e-posta aktarım yöntemini desteklemek için, posta sunucusu komutunu kullanarak en az bir Basit Posta Aktarım Protokolü (SMTP) posta sunucusu yapılandırmanız gerekir. Toplam posta sunucusu tanımı için en fazla beş adede kadar yedek e-posta sunucusu belirtebilirsiniz.

Posta sunucusunu yapılandırırken aşağıdaki yönergeleri göz önünde bulundurun:

  • Yalnızca IPv4 adreslemesi desteklenir.

  • Yedek e-posta sunucuları, farklı öncelikli numaralar kullanılarak posta sunucusu komutu tekrarlanarak tanımlanabilir.

  • Posta sunucusu öncelik numarası 1 ila 100 arasında yapılandırılabilir. En yüksek önceliğe (en düşük öncelikli numara) sahip sunucu önce denenir.

Örnek: Aşağıdaki örneklerde, proaktif bildirim göndermek için kullanılacak güvenli e-posta sunucusunun nasıl yapılandırılacağı gösterilmektedir:


configure terminal 
 call-home  
  mail-server <username>:<pwd>@<email server> priority 1 secure tls 
 end 

Aşağıdaki örnekte, yapılandırılan posta sunucularının yapılandırmasının nasıl kaldırılacağı gösterilmektedir:

Device(cfg-call-home)# no mail-server all

Komut

Açıklama

çağrı evi (küresel yapılandırma)

Çağrı Ev ayarlarının yapılandırılması için çağrı ev yapılandırma moduna girer.

çağrıyı göster

Ev Arama yapılandırma bilgilerini görüntüler.

Cisco yönlendiricisi tarafından desteklenen maksimum SIP telefon dizin numarası (dahili numara) sayısını ayarlamak için maks.-dn sesli kayıt genel yapılandırma modunda komut. Varsayılana sıfırlamak için simgesini kullanın. hayır bu komutun şeklidir.

max-dnmax-dizin-numaraları

max-dnmax-dizin-numaraları yok

maksimum dizinnumarası

Cisco yönlendiricisi tarafından desteklenen maksimum dahili numara sayısı (ephone-dns). Maksimum sayı sürüme ve platforma bağlıdır; tür ? ile aralık görüntülenebilir.

Komut Öntanımlı: Varsayılan sıfırdır.

Komut Kipi: Ses kaydı genel yapılandırması (config-register-global)

Sürüm

Değişiklik

Kalımlılık Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları: Bu komut, Yerel Ağ Geçidinde kullanılabilen SIP telefon dizin numaralarının (dahili numaraların) sayısını sınırlar. Paragrafların maks.-dn komutu platforma özgüdür. için limiti tanımlar sesli Kayıt dn komutunu verin. Paragrafların maks. havuz komut benzer şekilde bir Cisco CME sistemindeki SIP telefon sayısını sınırlar.

Izin verilen dahili numara sayısını maksimuma çıkarabilirsiniz; ancak izin verilen maksimum numara yapılandırıldıktan sonra, yönlendiriciyi yeniden başlatmadan sınırı azaltamazsınız. Sayısı yapılandırılacak maksimum sayıdan daha yüksek olan dn etiketli zaten yapılandırılmış dizin numaralarını kaldırmadan izin verilen dahili numaraların sayısını azaltamazsınız.


 
Bu komut, Cisco Unified SIP SRST için de kullanılabilir.

Örnek: Aşağıdaki örnekte maksimum dizin numarası sayısının 48 olarak nasıl ayarlanacağı gösterilmektedir:


Device(config)# voice register global 
Device(config-register-global)# max-dn 48

Komut

Açıklama

seskayıtdn

Bir SIP telefon hattı için bir dahili hat tanımlamak üzere sesli kayıt dn yapılandırma moduna girer.

max pool(seslikayıtglobal)

Yerel Ağ Geçidi ortamında desteklenen maksimum SIP ses kaydı havuzlarının sayısını ayarlar.

Cisco Unified SIP SRST'de desteklenen maksimum Oturum Başlatma Protokolü (SIP) ses kaydı havuzlarının sayısını ayarlamak için maks. havuz sesli kayıt genel yapılandırma modunda komut (küresel ses kaydı). Maksimum sayıyı varsayılana sıfırlamak için simgesini kullanın. hayır bu komutun şeklidir.

max-poolmax-voice-register-havuzları

yokmax-poolmax-voice-register-pool

max-sesli-kayit-havuzlari

Cisco yönlendiricisi tarafından desteklenen maksimum SIP ses kaydı havuzu sayısı. Ses kayıt havuzlarının üst sınırı platforma bağlıdır; aralık için tür ? .

Komut Öntanımlı: Varsayılan davranış veya değer yok.

Komut Kipi: Ses kaydı genel yapılandırması (config-register-global)

Sürüm

Değişiklik

Kalımlılık Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları: Bu komut, Cisco Unified SIP SRST tarafından desteklenen SIP telefonlarının sayısını sınırlar. Paragrafların maks. havuz komutu platforma özgüdür ve sesli kayıt havuzu komutunu verin.

Paragrafların maks.-dn komutu benzer şekilde Cisco Unified SIP SRST'deki dizin numarası (dahili numara) sayısını sınırlar.

Örnek:

voice register global
  max-dn   200
  max-pool 100
  system message "SRST mode"

Komut

Açıklama

seskayıtdn

Bir SIP telefon hattı için bir dahili hat tanımlamak üzere sesli kayıt dn yapılandırma moduna girer.

max-dn(seslikayıtglobal)

Cisco SIP SRST veya Cisco CME ortamında desteklenen maksimum SIP ses kaydı havuzlarının sayısını ayarlar.

Ortam paketlerinin Cisco Unified Border Element (Cisco UBE) müdahalesi olmadan doğrudan uç noktalar arasında geçmesini sağlamak ve gelen çağrı eşinde veya giden çağrı eşinde sesli çağrı puanlama için gelen ve giden IP'den IP'ye çağrı kazanç/kaybı özelliğini etkinleştirmek için, medya arama eşi, ses sınıfı veya ses hizmeti yapılandırma modunda komut. Varsayılan IPIPGW davranışına dönmek için hayır bu komutun şeklidir.

media [ { bulk-stats|flow-around|flow-through|çatallanma|izleme [video] [ max-calls ] |statistics|transcoderhigh-density|anti-trombon|senkronizasyon-akışları } ]

hayırmedya [{ toplu-istatistikler|akış|akış|çatallama|izleme [video] […] maksimum çağrı [değiştir ] |istatistikler|kod çözücüyüksek yoğunluklu|trombon karşıtı|senkronizasyon akışları } ][ ]

toplu-istatistikler

(Isteğe bağlı) Toplu çağrı istatistiklerini almak için periyodik bir süreç sağlar.

akış

(Isteğe bağlı) Ortam paketlerinin, Cisco UBE müdahalesi olmadan doğrudan uç noktalar arasında geçmesini sağlar. Ortam paketi ağ geçidinin etrafında akacaktır.

akış

(Isteğe bağlı) Ortam paketlerinin Cisco UBE müdahalesi olmadan uç noktalardan geçmesini sağlar.

çatallama

(Isteğe bağlı) Tüm çağrılar için ortam çatlatma özelliğini etkinleştirir.

izleme

Tüm çağrılar veya maksimum çağrı sayısı için izleme özelliğini etkinleştirir.

video

(Isteğe bağlı) Video kalitesi izlemeyi belirtir.

maksimum çağrı

Izlenen maksimum çağrı sayısı.

istatistikler

(Isteğe bağlı) Ortam izlemeyi etkinleştirir.

kod dönüştürücüyüksek yoğunluklu

(Isteğe bağlı) Farklı ortam standartlarını kullanan cihazların birlikte çalışabilirliğini kolaylaştırmak için ortam codec'lerini bir ses standardından diğerine dönüştürür.

trombon karşıtı

(Isteğe bağlı) Tüm çağrılar için ortam anti-trombonunu etkinleştirir. Medya trombonları, çağrı aktarımı veya çağrı yönlendirme nedeniyle SIP varlığındaki medya döngüleridir.

senkronizasyon akışları

(Isteğe bağlı) Ses ve video akışlarının Cisco UBE ve Cisco Unified CME üzerindeki DSP çiftliklerinden geçtiğini belirtir.

Komut Öntanımlı: Cisco UBE'nin varsayılan davranışı, gelen çağrı bacağından medya paketlerini almak, bunları sonlandırmak ve ardından giden çağrı bacağından medya akışını yeniden başlatmaktır.

Komut Kipleri:

Arama eş yapılandırması (config-dial-peer)

Ses sınıfı yapılandırması (yapılandırma sınıfı)

Ses hizmeti yapılandırması (config-voi-serv)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: Varsayılan yapılandırmayla, Cisco UBE gelen çağrı bacağından medya paketlerini alır, bunları sonlandırır ve ardından giden çağrı bacağındaki medya akışını yeniden başlatır. Ortam akışı, ortam paketlerinin Cisco UBE müdahalesi olmadan doğrudan uç noktalar arasında aktarılmasını sağlar. Cisco UBE, yönlendirme ve faturalandırma işlevlerini işlemeye devam eder. SIP'den SIP'ye çağrılar için ortam akışı desteklenmez.


 

Paragrafların medya toplu-istatistikler ve medya istatistikleri sadece destekleniyor.

Bir ses sınıfı, tüm VoIP çağrıları veya bireysel arama eşleri için ortam akışını belirtebilirsiniz.

Paragrafların kod çeviriciyüksek yoğunluklu anahtar sözcüğü, aynı komut biçimiyle yapılandırma modlarından herhangi birinde etkinleştirilebilir. şirketini yapılandırıyorsanız kod çevirici yüksek yoğunluklu Çağrı eşleri için anahtar sözcüğü, medyakod çevirici yüksek yoğunluklu komutu hem giriş hem de çıkış ayaklarında yapılandırılır.

Yazılım, yapılandırmasını desteklemiyor kod çeviriciyüksek yoğunluklu Görüntülü çağrıları işlemek için herhangi bir çağrı eşinde anahtar sözcük. Aşağıdaki senaryolar desteklenmez:

  • Istediğiniz zaman video için kullanılan arama eşleri. yapılandırılıyor medya kod çevirici yüksek yoğunluklu doğrudan çağrı eşi veya ses sınıfı ortam yapılandırması altında komut desteklenmez.

  • Görüntülü çağrılar için herhangi bir zamanda kullanılan bir Cisco UBE üzerinde yapılandırılan arama eşleri. şirketinin global yapılandırması medya kod çevirici yüksek yoğunluklu sesli hizmet voip altındaki komut desteklenmez.


 

Paragrafların medya toplu-istatistikler komutu, çok sayıda etkin çağrı olduğunda performansı etkileyebilir. Müşterinin uygulamalarında performansın çok önemli olduğu ağlar için medya toplu-istatistikler komutu yapılandırılmadı.

etkinleştirmek için medya komutu Cisco 2900 veya Cisco 3900 serisi Unified Border Element ses ağ geçidinde, önce modsınır öğesi komutunu verin. Bu, cihazını etkinleştirir medyaçatallanma ve medyaizleme komutları. yapılandırmasını yapma modsınır öğesi Cisco 2800 veya Cisco 3800 serisi platformlarında komut.

Bir ses sınıfı, tüm VoIP çağrıları veya bireysel arama eşleri için ortam karşıtı trombonu belirtebilirsiniz.

Paragrafların trombon önleyici anahtar sözcüğü, yalnızca her iki çıkışta da ortam birlikte çalışması gerekmediğinde etkinleştirilebilir. Çağrı bacağı akışkansa ve başka bir çağrı bacağı akışkansa anti-trombon çalışmaz.

Örnek: Aşağıdaki örnekte tüm VoIP çağrıları için yapılandırılan ortam toplu istatistikleri gösterilmektedir:

Device(config)# voice service voip 
Device(config-voi-serv)# allow-connections sip to sip 
Device(config-voi-serv)# media statistics

Aşağıdaki örnek, bir çağrı eşinde yapılandırılmış ortam akışı gösterir:


Router(config)# dial-peer voice 2 voip  
Router(config-dial-peer) media flow-around

Aşağıdaki örnekte tüm VoIP çağrıları için yapılandırılmış ortam akışı gösterilmektedir:


Router(config)#  voice service voip  
Router(config-voi-serv) media flow-around

Aşağıdaki örnekte, sesli sınıf çağrıları için yapılandırılmış ortam akışı gösterilmektedir:


Router(config)# voice class media 1 
Router(config-class) media flow-around 

Medya Akışı-gerçi Örnekleri

Aşağıdaki örnek, bir çağrı eşinde yapılandırılmış ortam akışı gösterir:


Router(config)# dial-peer voice 2 voip  
Router(config-dial-peer) media flow-through 

Aşağıdaki örnekte tüm VoIP çağrıları için yapılandırılmış ortam akışı gösterilmektedir:


Router(config)# voice service voip  
Router(config-voi-serv) media flow-through 

Aşağıdaki örnekte, sesli sınıf çağrıları için yapılandırılmış ortam akışı gösterilmektedir:


Router(config)# voice class media 2 
Router(config-class) media flow-through

Medya Istatistikleri Örnekleri

Aşağıdaki örnekte tüm VoIP çağrıları için yapılandırılmış ortam izleme gösterilir:


Router(config)# voice service voip 
 
Router(config-voi-serv)# media statistics

Aşağıdaki örnekte, sesli sınıf aramaları için yapılandırılmış ortam izleme gösterilir:


Router(config)#  voice class media 1 
Router(config-class)# mediastatistics

Ortam Kod Çevirici Yüksek Yoğunluklu Örnekler

Aşağıdaki örnekte, medyakod çevirici Tüm VoIP çağrıları için yapılandırılmış anahtar sözcük:


Router(config)#  voice service voip 
 
Router(conf-voi-serv)# media transcoder high-density

Aşağıdaki örnekte, medyakod çevirici Sesli sınıf çağrıları için yapılandırılmış anahtar sözcük:


Router(config)# voice class media 1 
Router(config-voice-class)# media transcoder high-density

Aşağıdaki örnekte, medyakod çevirici Arama eşinde yapılandırılmış anahtar sözcük:


Router(config)# dial-peer voice 36 voip  
Router(config-dial-peer)# media transcoder high-density

Cisco UBE Platformunda Medya Izleme

Aşağıdaki örnekte en fazla 100 çağrı için sesli çağrı puanlamasının nasıl yapılandırılacağı gösterilmektedir:


mode border-element
media monitoring 100

Aşağıdaki örnekte, medya trombon karşıtı Tüm VoIP çağrıları için yapılandırılan komut:

Device(config)# voice service voip
Device(conf-voi-serv)# media anti-trombone

Aşağıdaki örnekte, medya trombon karşıtı sesli sınıf çağrıları için yapılandırılan komut:

Device(config)# voice service media 1
Device(conf-voice-class)# media anti-trombone

Aşağıdaki örnekte, medya trombon karşıtı komut bir arama eşi için yapılandırıldı:

Device(config)# dial-peer voice 36 voip 
Device(config-dial-peer)# media anti-trombone

Aşağıdaki örnek, ses veya video kod dönüştürme gerektiğinde hem ses hem de video RTP akışlarının DSP çiftliklerinden geçtiğini belirtir:

Device(config)# voice service voip 
Device(config-voi-serv)# media transcoder sync-streams

Aşağıdaki örnekte, ses veya video kod dönüştürme gerektiğinde hem ses hem de video RTP akışlarının DSP çiftliklerinden geçtiğini ve RTP akışlarının Cisco Unified Border Element etrafında aktığını belirtir.

Device(config)# voice service voip 
Device(config-voi-serv)# media transcoder high-density sync-streams

Komut

Açıklama

çağrı eşisesli

Çağrı eş yapılandırma moduna girer.

mod kenarlık öğesi

cihazının medya izleme özelliğini etkinleştirir medya komutunu verin.

sessınıfı

Ses sınıfı yapılandırma moduna girer.

seshizmeti

Sesli hizmet yapılandırma moduna girer.

Uygulama tarafından tahsis edilen belleği değiştirmek için hafıza özel uygulama kaynak profili yapılandırma modunda komut. Uygulama tarafından sağlanan bellek boyutuna geri dönmek için hayır bu komutun şeklidir.

hafızahafıza

hafızahafızabellekyokbellek
hafıza

MB cinsinden bellek ayırma. Geçerli değerler 0 ile 4096 arasındadır.

Komut Öntanımlı: Varsayılan bellek boyutu platforma bağlıdır.

Komut Kipi: Özel uygulama kaynak profili yapılandırması (config-app-resource-profile-custom)

SürümDeğişiklik

Yerel Ağ Geçidi

Cisco IOS XE Amsterdam 17.3.4a

Kalımlılık Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları: Her uygulama paketinde, uygulama için önerilen CPU yükünü, bellek boyutunu ve sanal CPU (vCPU) sayısını tanımlayan uygulamaya özel bir kaynak profili sağlanır. Özel kaynak profilinde belirli süreçler için kaynak tahsisini değiştirmek için bu komutu kullanın.

Uygulama paketinde belirtilen ayrılmış kaynaklar, özel bir kaynak profili ayarlanarak değiştirilebilir. Yalnızca CPU, bellek ve vCPU kaynakları değiştirilebilir. Kaynak değişikliklerinin etkili olması için uygulamayı durdurup devre dışı bırakın, ardından uygulamayı etkinleştirin ve tekrar başlatın.

Örnek: Aşağıdaki örnekte, özel bir kaynak profili kullanarak uygulama tarafından sağlanan belleğin nasıl geçersiz kılınacağı gösterilmektedir:


Device# configure terminal
Device(config)# app-hosting appid iox_app
Device(config-app-hosting)# app-resource profile custom
Device(config-app-resource-profile-custom)# memory 2048
Device(config-app-resource-profile-custom)#

Komut

Açıklama

uygulama barındıran uygulama kimliği

Bir uygulamayı yapılandırır ve uygulama barındırma yapılandırma moduna girer.

uygulama kaynağı profili

Uygulama tarafından sağlanan kaynak profilini geçersiz kılar.

Cisco Webex Calling uç noktaları için Webex Calling geçerli kalma modunu etkinleştirmek için webex-sgw modu komutunu verin. webex-sgw’yi devre dışı bırakmak için hayır bu komutun şeklidir.

webex-sgw modu

webexsgw modu yok

Bu komutta argüman ya da anahtar sözcük yok.

Komut Öntanımlı: Webex-sgw modu varsayılan olarak devre dışıdır.

Komut Kipi: Sesli Kayıt Global

Sürüm

Değişiklik

Kalımlılık Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları: Başka bir mod yapılandırılmışsa modunu etkinleştirdiğinizden emin olun. mod yok yapılandırmadan önce webex-sgw modu.

Örnek: Aşağıdaki örnekte webex-sgw modunun etkin olduğu gösterilir:

Device(config)# voice register global 
Device(config-register-global)# mode webex-sgw

Komut

Açıklama

göster sesli kayıt global

SIP telefonlarıyla ilişkili tüm genel yapılandırma bilgilerini gösterir.

Bekletme müziği (MOH) etkinleştirmek için moh çağrı yöneticisi-geri dönüş yapılandırma modundaki komut. Beklemedeki müziği devre dışı bırakmak için simgesini kullanın hayır bu komutun şeklidir.

mohdosya adı

nomohdosya adı

dosya adı

Müzik dosyasının dosya adı. Müzik dosyası sistem flaşında olmalıdır.

Komut Öntanımlı: MOH etkinleştirildi.

Komut Kipi: Çağrı yöneticisi-geri dönüş yapılandırması

Sürüm

Değişiklik

Kalımlılık Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları: Paragrafların moh komutu, beklemeye alınan arayanlara çalınan .au ve .wav biçimindeki müzik dosyalarını belirtmenizi sağlar. MOH yalnızca G.711 çağrıları ve ağ içi VoIP ve PSTN çağrıları için çalışır. Diğer tüm çağrılar için arayanlar periyodik bir ses duyar. Örneğin, Cisco IP Telefonları arasındaki dahili çağrılar MOH almaz; bunun yerine arayanlar bir ses duyar.


 
Bekletme müziği dosyaları .wav veya .au dosya biçimi olabilir ancak dosya biçimi 8-bit 8-kHz veri içermelidir; örneğin, CCITT a-law veya u-law veri biçimi.

MOH canlı özet akışı kullanılırken geri dönüş MOH kaynağı olarak kullanılabilir. Bkz. moh canlı (çağrı-yöneticisi-geri dönüş) komutunu seçin.

Örnek: Aşağıdaki örnek MOH'yi etkinleştirir ve müzik dosyalarını belirtir:


Router(config)#  call-manager-fallback  
Router(config-cm-fallback)#  moh minuet.wav 
Router(config-cm-fallback)# moh minuet.au

Komut

Açıklama

çağrı-yöneticisi-geri dönüş

Cisco Unified SRST desteğini etkinleştirir ve çağrı yöneticisi - geri dönüş yapılandırma moduna girer.

moh-live (çağrı-yöneticisi-geri dönüş)

SRST için bir MOH akışının kaynağı olacak bir giden çağrı için belirli bir telefon numarasının kullanılacağını belirtir.

Bakım Işlemi Protokolünü (MOP) destekleyen bir arabirimi etkinleştirmek için mop etkin arayüz yapılandırma modunda komut. Bir arayüzde MOP'u devre dışı bırakmak için hayır bu komutun şeklidir.

mop etkin

mop etkinleştirilmedi

Bu komutta argüman ya da anahtar sözcük yok.

Komut Öntanımlı: Ethernet arabirimlerinde etkin ve diğer tüm arabirimlerde devre dışı.

Komut Kipi: Arayüz yapılandırması (config- if)

SürümDeğişiklik

Yerel Ağ Geçidi

Cisco IOS XE Amsterdam 17.3.4a

Kalımlılık Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları: kullanarak mop etkin MOP'u desteklemek için bir arabirim etkinleştirmek için komut.

Örnek: Aşağıdaki örnek, seri arabirimi 0 için MOP'u etkinleştirir:


Device(config)# interface serial 0
Device(config-if)# mop enabled

Periyodik Bakım Işlemi Protokolü (MOP) sistemi tanımlama mesajlarını göndermek için bir arabirimi etkinleştirmek için, paspas sysid arayüz yapılandırma modunda komut. Bir arabirimde MOP mesaj desteğini devre dışı bırakmak için hayır bu komutun şeklidir.

mop sysid'i

hiçbirpaspas sysid

Bu komutta argüman ya da anahtar sözcük yok.

Komut Öntanımlı: Enabled

Komut Kipi: Arayüz yapılandırması (config- if)

SürümDeğişiklik

Yerel Ağ Geçidi

Cisco IOS XE Amsterdam 17.3.4a

Kalımlılık Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları: MOP'u arka plan sistemi kimliği mesajlarını göndermeden de çalıştırabilirsiniz. Bu komut, MOP uzak konsolunu kullanmanıza olanak sağlar, ancak yapılandırıcı tarafından kullanılan mesajları oluşturmaz.

Örnek: Aşağıdaki örnek, MOP sistemi tanımlama mesajlarını göndermek için seri arabirimi 0'ı etkinleştirir:


Device(config)# interface serial 0
Device(config-if)# mop sysid

Komut

Açıklama

mop cihazı-kodu

MOP sysid mesajlarını ve istek programı mesajlarını gönderen cihaz türünü tanımlar.

mop etkin

MOP'u desteklemek için bir arayüzü etkinleştirir.

Yedeklilik grubu için bir ad yapılandırmak istiyorsanız adı uygulama yedeklilik grubu yapılandırma modunda komut. Yedeklilik grubunun adını kaldırmak için hayır bu komutun şeklidir.

adartıklık-grup-adı

noisimartıklık-grup-adı

yedeklilik-grubu-adı

Yedeklilik grubu adını belirtir.

Komut Öntanımlı: Yedeklilik grubu bir adla yapılandırılmamış.

Komut Kipi: Yedeklilik uygulama grubu yapılandırma modu (config-red-app-grp)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: kullanarak adı yedeklilik grubunun takma adını yapılandırmak için komut.

Örnek: Aşağıdaki örneklerde RG grubunun adının nasıl yapılandırılacağı gösterilmektedir:


Device(config)#redundancy
Device(config-red)#application redundancy
Device(config-red-app)#group 1
Device(config-red-app-grp)#name LocalGateway-HA

Komut

Açıklama

uygulama artıklığı

Yedeklilik uygulaması yapılandırma moduna girer.

grubu (güvenlik duvarı)

Yedeklilik uygulama grubu yapılandırma moduna girer.

kapatma

Bir grubu manuel olarak kapatır.

Etki Alanı Adı Sistemi (DNS) sunucusu yapılandırmak için ad-sunucusu uygulama barındırma yapılandırma modunda komut. DNS sunucu yapılandırmasını kaldırmak için hayır bu komutun şeklidir.

ad-sunucunumarası [ ip-adresi ]

ad-sunucunumarası yok [ ip-adresi ]

büyük harf

DNS sunucusunu tanımlar.

ip adresi

DNS sunucusunun IP adresi.

Komut Öntanımlı: DNS sunucusu yapılandırılmamış.

Komut Kipi: Uygulama barındırma yapılandırması (config-app-hosting)

SürümDeğişiklik

Yerel Ağ Geçidi

Cisco IOS XE Amsterdam 17.3.4a

Kalımlılık Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları: Bir Linux kapsayıcısında uygulama barındırma için statik bir IP adresi yapılandırılırken, yalnızca son yapılandırılan ad sunucusu yapılandırması kullanılır.

Örnek: Aşağıdaki örnekte, bir sanal ağ arabirimi ağ geçidi için DNS sunucusunun nasıl yapılandırılacağı gösterilmektedir:


Device# configure terminal
Device(config)# app-hosting appid iox_app
Device(config-app-hosting)# app-vnic gateway1 VirtualPortGroup 0 guest-interface 1
Device(config-app-hosting-gateway1)# guest-ipaddress 10.0.0.3 netmask 255.255.255.0
Device(config-app-hosting-gateway1)# exit
Device(config-app-hosting)# name-server0 10.2.2.2
Device(config-app-hosting)# end

Komut

Açıklama

uygulama barındıran uygulama kimliği

Bir uygulamayı yapılandırır ve uygulama barındırma yapılandırma moduna girer.

uygulama barındırma ağ geçidi

Bir sanal ağ arayüzü ağ geçidini yapılandırır.

konuk ipadresi

Konuk arabirimi için bir IP adresi yapılandırır.

Ağ cihazınızda NETCONF arabirimini etkinleştirmek için netconfig-yang genel yapılandırma modunda komut. NETCONF arabirimini devre dışı bırakmak için, hayır bu komutun şeklidir.

netconfig-yang'ı

hayırnetconfig-yang

Bu komutta argüman ya da anahtar sözcük yok.

Komut Öntanımlı: NETCONF arayüzü etkin değil.

Komut Kipi: Genel yapılandırma (yapılandırma)

SürümDeğişiklik

Yerel Ağ Geçidi

Cisco IOS XE Amsterdam 17.3.4a

Kalımlılık Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları: CLI aracılığıyla ilk etkinleştirmeden sonra, ağ cihazları daha sonra model tabanlı bir arabirim aracılığıyla yönetilebilir. Model tabanlı arayüz süreçlerinin tamamen etkinleştirilmesi 90 saniyeye kadar sürebilir.

Örnek: Aşağıdaki örnekte ağ cihazında NETCONF arabiriminin nasıl etkinleştirileceği gösterilmektedir:

Device (config)# netconf-yang

Aşağıdaki örnekte, NETCONF-YANG başladıktan sonra SNMP tuzağının nasıl etkinleştirileceği gösterilmektedir:

Device (config)# netconf-yang cisco-ia snmp-trap-control trap-list 1.3.6.1.4.1.9.9.41.2.0.1

Saat senkronizasyonu için ağ zaman protokolü (NTP) sunucularını yapılandırmak için ntp-sunucusu genel yapılandırma modunda komut. Bu özelliği devre dışı bırakmak için simgesini kullanın hayır bu komutun şeklidir.

ntp sunucusuip adresi

ntp sunucusuip adresi yok

ip adresi

NTP sunucusunun birincil veya ikincil IPv4 adreslerini belirtir.

Komut Öntanımlı: Varsayılan olarak hiçbir sunucu yapılandırılmamış.

Komut Kipi: Genel yapılandırma (yapılandırma)

Sürüm

Değişiklik

Kalımlılık Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları: NTP hizmeti herhangi bir girilerek etkinleştirilebilir ntp komutunu verin. şirketini kullandığınızda ntp sunucusu komutu, NTP hizmeti etkinleştirilir (henüz etkinleştirilmemişse) ve yazılım saati senkronizasyonu aynı anda yapılandırılır.

şirketini girdiğinizde ntp sunucusu yok komutu, NTP hizmetinden yalnızca sunucu eşitleme özelliği kaldırılır. NTP hizmetinin kendisi, daha önce yapılandırılmış diğer NTP işlevleriyle birlikte etkin kalır.

Örnek: Aşağıdaki örnekte, saat senkronizasyonu için gerekli NTP sunucularının birincil ve ikincil IP adreslerinin nasıl yapılandırılacağı gösterilmektedir:


ntp server <ip_address_of_primary_NTP_server>
ntp server <ip_address_of_secondary_NTP_server>

Cisco IOS ses ağ geçidinde global olarak giden SIP mesajları için bir Oturum Başlatma Protokolü (SIP) giden proxy'sini yapılandırmak için giden proxy ses hizmeti SIP yapılandırma modunda veya ses sınıfı kiracısı yapılandırma modunda komut. SIP mesajlarının genel olarak bir SIP giden proxy'ye yönlendirilmesini genel olarak devre dışı bırakmak için hayır bu komutun şeklidir.

ses sınıfısipgiden proxy { dhcp|ipv4: ipv4 adresi|ipv6: ipv6 adresi|dns: toplantı sahibi: etki alanı } [ :bağlantı noktası numarası ]

yokses sınıfısipgiden proxy { dhcp|ipv4: ipv4 adresi|ipv6: ipv6 adresi|dns: toplantı sahibi: etki alanı } [ :bağlantı noktası numarası ]

dhcp'yi

Giden proxy IP adresinin bir DHCP sunucusundan alındığını belirtir.

IPV4: ipv4 adresi

Sunucu üzerindeki proxy'yi yapılandırır ve tüm başlatma istekleri belirtilen IPv4 adresi hedefine gönderir. Iki nokta üst üste gereklidir.

ipv6:[ipv6- adres]

Sunucu üzerindeki proxy'yi yapılandırır ve tüm başlatma istekleri belirtilen IPv6 adres hedefine gönderir. Ayraçlar IPv6 adresinin etrafına girilmelidir. Iki nokta üst üste gereklidir.

DNS: toplantı sahibi:etki alanı

Proxy'yi sunucu üzerinde yapılandırır ve tüm başlatma istekleri belirtilen etki alanı hedefine gönderir. Iki nokta üst üste gereklidir.

:bağlantı noktası numarası

(Isteğe bağlı) Oturum Başlatma Protokolü (SIP) sunucusu için bağlantı noktası numarası. Iki nokta üst üste gereklidir.

Komut Öntanımlı: Bir giden proxy yapılandırılmamış.

Komut Kipi: Arama eş yapılandırması (config-dial-peer)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: Paragrafların ses sınıfı sip giden proxy komut, çağrı eşi yapılandırma modunda, SIP genel yapılandırma modundaki komuttan daha önceliklidir.

Ayraçlar IPv6 adresinin etrafına girilmelidir.

Örnek: Aşağıdaki örnekte cihazının nasıl yapılandırılacağı gösterilmektedir: ses sınıfı sip giden proxy giden proxy olarak bir IPv4 adresi (10.1.1.1) oluşturmak için çağrı eşinde komut:


Router> enable 
Router# configure 
 terminal 
Router(config)# dial 
- peer 
 voice 
 111 
 voip 
Router(config-dial-peer)# voice-class sip outbound-proxy ipv4:10.1.1.1 
 

Aşağıdaki örnekte cihazının nasıl yapılandırılacağı gösterilmektedir: ses sınıfı sip giden proxy giden proxy olarak bir etki alanı (sipproxy:cisco.com) oluşturmak için arama eşinde komut:


Router> enable 
Router# configure 
 terminal 
Router(config)# dial 
- peer 
 voice 
 111 
 voip 
Router(config-dial-peer)# voice-class sip outbound-proxy dns:sipproxy:cisco.com 
 

Aşağıdaki örnekte cihazının nasıl yapılandırılacağı gösterilmektedir: ses sınıfı sip giden proxy DHCP kullanarak giden proxy oluşturmak için arama eşinde komut:


Router> enable 
Router# configure 
 terminal 
Router(config)# dial 
- peer 
 voice 
 111 
 voip 
Router(config-dial-peer)# voice-class sip outbound-proxy dhcp 
 

Komut

Açıklama

çevirakran çevresises

Belirli bir arama eşi tanımlar, ses kapsülleme yöntemini belirtir ve arama eşi yapılandırma moduna girer.

seshizmeti

Ses hizmeti yapılandırma modunu girer ve bir ses kapsülleme türünü belirtir.

Oturum Açıklama Protokolü'nün (SDP) baştan sona aktarılmasını etkinleştirmek için şunu kullanın: geçiş içeriği genel VoIP SIP yapılandırma modunda veya çağrı eşi yapılandırma modunda komut. Yapılandırılmış bir geçiş listesinden SDP üstbilgisini kaldırmak için hayır komutun şeklidir.

geçişiçeriği [ custom-sdp |sdp{ mode|system } |unsupp ]

hayırgeçişiçeriği [ custom-sdp |sdp{ mod|system } |unsupp ]

özel-sdp

SIP Profilleri kullanarak özel SDP'nin geçişini etkinleştirir.

sdp ıng

SDP içeriğinin geçişini etkinleştirir.

mod

Geçiş SDP modunu etkinleştirir.

sistem

Geçer yapılandırmanın global sip-ua değerini kullandığını belirtir. Bu anahtar sözcük, yalnızca kiracı modunda genel yapılandırmalara geri dönmesine izin vermek için kullanılabilir.

supabı kaldır

Bir SIP mesajında veya istekte tüm desteklenmeyen içeriğin aktarılmasını sağlar.

Komut Öntanımlı: Devre dışı

Komut Kipleri:

SIP yapılandırması (conf-serv-sip)

Arama eş yapılandırması (config-dial-peer)

Ses sınıfı kiracı yapılandırması (yapılandırma sınıfı)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Örnek: Aşağıdaki örnekte, genel VoIP SIP yapılandırma modunda SIP Profilleri eş kurallarını kullanarak özel SDP'nin geçişi yapılandırılması gösterilmektedir:


Router(conf-serv-sip)# pass-thru content custom-sdp 

 

Aşağıdaki örnekte, çağrı eşi yapılandırma modunda SIP Profilleri kullanarak özel SDP'nin geçişi nasıl yapılandırılacağı gösterilmektedir:


Router(config-dial-peer)# voice-class sip pass-thru content custom-sdp 

 

Aşağıdaki örnekte, küresel VoIP SIP yapılandırma modunda SDP'nin geçişi yapılandırılması gösterilmektedir:


Router(conf-serv-sip)# pass-thru content sdp 

 

Aşağıdaki örnekte ses sınıfı kiracı yapılandırma modunda SDP'nin geçişi nasıl yapılandırılacağı gösterilmektedir:


Router(config-class)# pass-thru content sdp system 

 

Aşağıdaki örnekte, çağrı eşi yapılandırma modunda desteklenmeyen içerik türlerinin aktarımının nasıl yapılandırılacağı gösterilmektedir:


Router(config-dial-peer)# voice-class sip pass-thru content unsupp 

 

Tip-6 şifrelemesi için bir pimary anahtarı yapılandırmak ve Gelişmiş Şifreleme Standardı (AES) parola şifreleme özelliğini etkinleştirmek için parola şifreleme aes genel yapılandırma modunda komut. Parolayı devre dışı bırakmak için simgesini kullanın hayır bu komutun şeklidir.

parola şifreleme aes

yokşifre şifreleme aes

Bu komutta argüman ya da anahtar sözcük yok.

Komut Öntanımlı: Varsayılan olarak, AES parola şifreleme özelliği devre dışıdır. Önceden oluşturulmuş anahtarlar şifrelenmez.

Komut Kipi: Genel yapılandırma modu (yapılandırma)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: Düz metin parolalarını, komut satırı arabirimi (CLI) kullanarak NVRAM'da tip 6 biçiminde güvenli bir şekilde saklayabilirsiniz. Tip 6 parolalar şifrelenir. Şifrelenmiş parolalar görülebilmesine veya alınabilmesine rağmen, gerçek parolayı bulmak için parolaların şifresini çözmek zordur. kullanarak anahtar yapılandırma-anahtarı parola-şifreleme komutunu kullanarak parola şifreleme aes parolayı yapılandırmak ve etkinleştirmek için komut (anahtarları şifrelemek için simetrik şifre Gelişmiş Şifreleme Standardı [AES] kullanılır). kullanılarak yapılandırılan parola (anahtar) anahtar yok yapılandırma anahtarı parola-şifreleme komutu yönlendiricideki diğer tüm anahtarları şifrelemek için kullanılan ana şifreleme anahtarıdır.

uygulamasını yapılandırırsanız parola şifreleme aes komut yapılandırılmadan anahtar yapılandırma-anahtarı parola-şifreleme komut, aşağıdaki mesaj başlangıçta veya herhangi bir uçucu üretim (NVGEN) işlemi sırasında basılır, örneğin çalışan yapılandırmayı göster ya da çalışan- yapılandırma başlangıç- yapılandırmasını kopyala komutlar yapılandırıldı:

“Can not encrypt password. Please configure a configuration-key with ‘key config-key’”

Parola Değiştirme

Parola (ana anahtar) kullanılarak değiştirilirse veya yeniden şifrelenirse anahtar yapılandırma-anahtarı parola-şifreleme komutu), liste kayıt defteri eski anahtarı ve yeni anahtarı tip 6 şifreleme kullanan uygulama modüllerine geçirir.

Parolayı Silme

kullanılarak yapılandırılmış ana anahtar ise anahtar yapılandırma-anahtarı parola-şifreleme komutu sistemden silinir, tüm tip 6 parolaların işe yaramayacağını belirten bir uyarı yazdırılır (ve onaylama komutu verilir). Bir güvenlik önlemi olarak, parolalar şifrelendikten sonra Cisco IOS yazılımında şifresi asla çözülmeyecektir. Ancak, parolalar önceki paragrafta açıklandığı gibi yeniden şifrelenebilir.


 

kullanılarak yapılandırılan parola anahtar yapılandırma-anahtarı parola-şifreleme komutu kaybolur, kurtarılamaz. Parola güvenli bir konumda saklanmalıdır.

Parola Şifrelemesi Yapılandırılmamış

Daha sonra şu öğeyi kullanarak parola şifrelemeyi kaldırabilirsiniz: şifre şifreleme aes komutu, mevcut tüm tip 6 parolaları değişmeden bırakılır ve kullanılarak yapılandırılan parola (ana anahtar) anahtar yapılandırma-anahtarı parola-şifreleme komutu mevcut, tip 6 parolaların şifresi çözülecektir ve uygulama tarafından istendiğinde.

Parolalar Depolanıyor

Çünkü kimse parolayı "okuyamaz" ( kullanılarak yapılandırılan anahtar yapılandırma-anahtarı parola-şifreleme komutu), yönlendiriciden şifre alınamaz. Istasyonlar bu anahtarı bir yere içerecek şekilde geliştirilmedikçe mevcut yönetim istasyonları ne olduğunu “bilemez”, bu durumda parolanın yönetim sistemi içinde güvenli bir şekilde saklanması gerekir. Yapılandırmalar TFTP kullanılarak depolanırsa yapılandırmalar bağımsız değildir, yani bir yönlendiriciye yüklenemezler. Yapılandırmalar bir yönlendiriciye yüklenmeden önce veya sonra, parolanın manuel olarak eklenmesi gerekir (anahtar yapılandırma-anahtarı parola-şifreleme komutudur). Parola, depolanan yapılandırmaya manuel olarak eklenebilir, ancak parolanın manuel olarak eklenmesi herkesin bu yapılandırmadaki parolaların şifresini çözmesine izin verdiği için önerilmez.

Yeni veya Bilinmeyen Parolaları Yapılandırma

Ana anahtarla eşleşmeyen şifre metnini girerseniz veya keserseniz veya yapıştırırsanız veya ana anahtar yoksa şifre metni kabul edilir veya kaydedilir, ancak bir uyarı mesajı yazdırılır. Uyarı mesajı aşağıdaki gibidir:

“ciphertext>[for username bar>] is incompatible with the configured master key.”

Yeni bir ana anahtar yapılandırılırsa, tüm düz anahtarlar şifrelenir ve tip 6 anahtar yapılır. Mevcut tip 6 anahtarları şifrelenmez. Mevcut tip 6 tuşları olduğu gibi bırakılır.

Eski ana anahtar kaybolursa veya bilinmiyorsa, kullanarak ana anahtarı silme seçeneğiniz vardır. anahtar yok yapılandırma anahtarı parola-şifreleme komutunu verin. kullanarak ana anahtarı silme anahtar yok yapılandırma anahtarı parola-şifrelemekomutu, mevcut şifreli parolaların yönlendirici yapılandırmasında şifreli kalmasına neden olur. Parolaların şifresi çözülmez.

Örnek: Aşağıdaki örnekte, AES şifresi ve kullanıcı tanımlı birincil anahtarı kullanarak Tip 6 parolalarının nasıl şifreleneceği gösterilmektedir:

conf t
key config-key password-encrypt Password123
password encryption aes

Aşağıdaki örnek, tip 6 şifreli bir preshared anahtarın etkinleştirilmiş olduğunu gösterir:

Device (config)# password encryption aes

Komut

Açıklama

key config-key şifre-şifreleme

Tip 6 şifreleme anahtarını özel NVRAM'da saklar.

parola günlük kaydı

Tip 6 parola işlemi için hata ayıklama çıktısı günlüğünü sağlar.

Oturum Başlatma Protokolünün (SIP) veya telefon (TEL) tekdüzen kaynak tanımlayıcısının (URI) tamamına göre bir çağrıyı eşleştirmek için şablon sesli URI sınıfı yapılandırma modunda komut. Eşleşmeyi kaldırmak için simgesini kullanın hayır bu komutun şeklidir.

desenuri-desen

urişablonuyok

uri-şablonu

Tüm URI ile eşleşen Cisco IOS düzenli ifade (regex) kalıbı. En fazla 128 karakter olabilir.

Komut Öntanımlı: Varsayılan davranış ya da değer yok

Komut Kipi: Sesli URI sınıfı yapılandırması

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: Yerel Ağ Geçidi şu anda alt çizgiyi desteklemiyor "_ " maç deseninde. Geçici bir çözüm olarak nokta "." kullanabilirsiniz. “_” karakterini eşleştiririz.

Bu komut, normal ifade şablonunu tüm URI' ye uygular.

Bu komutu URI ses sınıfında kullandığınızda, örneğin, toplantı sahibi, telefon bağlamı, telefon numarası veya kullanıcı kimliği komutları.

Örnek: Aşağıdaki örnekte, Control Hub'ın santral grubu OTG/DTG parametresine göre bir işletme içindeki Yerel Ağ Geçidi sitesini benzersiz bir şekilde tanımlamak için bir şablonun nasıl tanımlanacağı gösterilmektedir:

voice class uri 200 sip
pattern dtg=hussain2572.lgu

Aşağıdaki örnekte, Webex Calling santrali için Unified CM sinyali VIA bağlantı noktasının nasıl tanımlanacağı gösterilmektedir:

voice class uri 300 sip
pattern :5065

Aşağıdaki örnekte, PSTN santrali için Unified CM kaynak sinyali IP ve VIA bağlantı noktasının nasıl tanımlanacağı gösterilmektedir:

voice class uri 302 sip
pattern 192.168.80.60:5060

Komut

Açıklama

hedef uri

Bir ses uygulaması tarafından sağlanan hedef URI ile eşleşmek için kullanılacak ses sınıfını belirtir.

toplantı sahibi

SIP URI'sindeki toplantı sahibi alanına göre bir çağrıyla eşleşir.

gelen uri

Bir VoIP çağrı eşini gelen çağrının URI'siyle eşleştirmek için kullanılan ses sınıfını belirtir.

telefon bağlamı

Yapılandırılan şablonla eşleşen bir telefon bağlamı alanı içermeyen URI'leri filtreler.

telefon numarası

TEL URI'sindeki telefon numarası alanına göre bir çağrıyla eşleşir.

çağrı planı incall uri'sini göster

Gelen sesli çağrıda belirli bir URI için hangi çağrı eşinin eşleştiğini görüntüler.

çağrı planı uri'sini göster

Belirli bir hedef URI'si için hangi giden çağrı eşinin eşleştirildiğini görüntüler.

kullanıcı kimliği

SIP URI'deki kullanıcı kimliği alanına göre bir çağrıyla eşleşir.

ses sınıfı uri

Çağrı eşlerini SIP veya TEL URI içeren çağrılarla eşleştirmek için bir ses sınıfı oluşturur veya değiştirir.

Bir uygulama için kalıcı disk alanı ayırmak üzere şu adresi kullanın: kalıcı disk yapılandırma modunda komut. Ayrılmış alanı kaldırmak için simgesini kullanın hayır bu komutun şeklidir.

kalıcı diskünitesi

kalıcı diskünitesi yok

ünite

MB cinsinden kalıcı disk rezervasyonu. Geçerli değerler 0 ile 65535 arasındadır.

Komut Öntanımlı: Komut yapılandırılmazsa depolama boyutu uygulama gereksinimine göre belirlenir.

Komut Kipi: Özel uygulama kaynak profili yapılandırması (config-app-resource-profile-custom)

SürümDeğişiklik

Yerel Ağ Geçidi

Cisco IOS XE Amsterdam 17.3.4a

Kalımlılık Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları: kalıcı disk komutu yapılandırılmadıktan sonra depolama boyutu uygulama ihtiyacına göre belirlenir.

Örnek: Aşağıdaki örnekte nasıl rezerve edileceği gösterilmektedir:


Device# configure terminal
Device(config)# app-hosting appid lxc_app
Device(config-app-hosting)# app-resource profile custom
Device(config-app-resource-profile-custom)# persist-disk 1

Komut

Açıklama

uygulama barındıran uygulama kimliği

Bir uygulamayı yapılandırır ve uygulama barındırma yapılandırma moduna girer.

uygulama kaynağı profili

Uygulama tarafından sağlanan kaynak profilini geçersiz kılar.

Bir çağrı yakalama grubunda giden bir arama eşinin tercih edilen sırasını belirtmek için tercih çağrı eşi yapılandırma modunda komut. Tercihi kaldırmak için hayır bu komutun şeklidir.

tercihdeğeri

tercihdeğeri yok

değer

0'dan 10'a bir tamsayı. Daha düşük bir sayı, daha yüksek bir tercih olduğunu gösterir. Varsayılan değer, en yüksek tercih olan 0'dır.

Komut Öntanımlı: En uzun eşleşen çağrı eşi, tercih değerinin yerine geçer.

Komut Kipi: Arama eşi yapılandırması (arama eşi)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: kullanarak tercih Bir çağrı yakalama grubundaki çağrı eşlerini eşlemek için tercih edilen sırayı belirten komutu. Bir tercih ayarı, bir çağrı yakalama grubundaki birden fazla çağrı eşi bir çevirme dizesi için eşleştirildiğinde istenen çağrı eşinin seçilmesini sağlar.

Avcılık algoritması tercihi yapılandırılabilir. Örneğin, bir çağrı işleme dizisinin hedef A'ya, ardından hedef B'ye ve son olarak hedef C'ye gittiğini belirtmek için tercihler (en yüksek tercih 0 olur) aşağıdaki sırayla hedeflere atayabilirsiniz:

  • 0'dan A'ya tercih

  • 1'den B'ye tercih

  • 2'den C'ye tercih

kullanarak tercih komutu yalnızca aynı şablon türünde. Örneğin, hedef uri ve hedef şablonu iki farklı şablon türüdür. Varsayılan olarak, hedef uri'sinin hedef şablonundan daha yüksek tercihi vardır.

Örnek: Aşağıdaki örnekte, çağrı eşi grubuna göre giden Webex Calling santrali için çağrı eşi seçimi içeren giden Webex Calling çağrı eşinin nasıl yapılandırılacağı gösterilmektedir:


dial-peer voice 200201 voip
 description Outbound Webex Calling
 destination e164-pattern-map 100
 preference 2
exit

Yedeklilik grubu için ilk öncelik ve yük devretme eşiğini yapılandırmak için öncelik uygulama yedeklilik grubu yapılandırma modunda komut. Özelliği kaldırmak için simgesini kullanın hayır bu komutun şeklidir.

önceliköncelik-değeryük devretme eşiğieşik-değeri

yokönceliköncelik-değeriyük devretme eşiğieşik-değeri

öncelik-değer

Öncelik değerini belirtir.

eşik değeri

Eşik değerini belirtir.

Komut Öntanımlı: Varsayılan davranış veya değer yok.

Komut Kipi: Uygulama yedeklilik grubu yapılandırma modu (config-red-app-grp)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: Hem aktif hem de beklemedeki yönlendiriciler aynı öncelik ve eşik değerlerine sahip olmalıdır.

Örnek: Aşağıdaki örnekte, uygulama yedeklilik alt modunda VoIP HA ile kullanım için bir RG'nin nasıl yapılandırılacağı gösterilmektedir:

Device(config)#redundancy
Device(config-red)#application redundancy
Device(config-red-app)#group 1
Device(config-red-app-grp)#name LocalGateway-HA
Device(config-red-app-grp)#priority 100 failover threshold 75

Gizlilik üstbilgisi politikası seçeneklerini küresel düzeyde yapılandırmak için simgesini kullanın gizlilik politikası ses hizmeti VoIP SIP yapılandırma modunda veya ses sınıfı kiracı yapılandırma modunda komut. Gizlilik üstbilgisi politikası seçeneklerini devre dışı bırakmak için simgesini kullanın hayır bu komutun şeklidir.

gizlilik politikası { passthru|her zaman gönder|şerit { saptırma|history-info } [ system ] }

noprivacy-policy { passthru|send-always|strip { diversion|history-info } [ system ] }

Menü

Alınan mesajdaki gizlilik değerlerini bir sonraki çağrı ayağına iletir.

her zaman gönder

Alınan mesajın gizlilik değerleri içermemesi ancak bir gizlilik üstbilgisi gerekli olması durumunda, değeri Yok olan bir gizlilik üstbilgisini bir sonraki çağrı ayağına iletir.

şerit

Bir sonraki çağrı bacağından alınan yönlendirme veya geçmiş bilgisi üstbilgilerini şeritler.

yönlendirme

Bir sonraki çağrı bacağından alınan yönlendirme üstbilgilerini çizer.

geçmiş- bilgileri

Bir sonraki çağrı bacağından alınan geçmiş bilgisi başlıklarını çizer.

sistem

Gizlilik üstbilgisi politikası seçeneklerinin genel sip-ua değerini kullandığını belirtir. Bu anahtar sözcük, yalnızca kiracı modunda genel yapılandırmalara geri dönmesine izin vermek için kullanılabilir.

Komut Öntanımlı: Hiçbir gizlilik politikası ayarı yapılandırılmadı.

Komut Kipi: Ses hizmeti VoIP SIP yapılandırması (conf-serv-sip)

Ses sınıfı kiracı yapılandırması (yapılandırma sınıfı)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: Alınan bir mesaj gizlilik değerleri içeriyorsa simgesini kullanın gizlilik politikası geçiş komut, gizlilik değerlerinin bir çağrı ayağından diğerine aktarılmasını sağlar. Alınan mesaj gizlilik değerleri içermiyorsa ancak gizlilik üstbilgisi gereklidir. gizlilik politikası her zaman gönder Gizlilik üstbilgisini Yok olarak ayarlamak ve mesajı bir sonraki çağrı bacağına iletmek için komut. Bir sonraki çağrı bacağından alınan başlıklardan yönlendirmeyi ve geçmiş bilgilerini çıkarmak istiyorsanız, gizlilik politikası şerit komutunu verin. Sistemi aynı anda tüm seçenekleri destekleyecek şekilde yapılandırabilirsiniz.

Örnek: Aşağıdaki örnekte geçiş gizlilik politikasının nasıl etkinleştirileceği gösterilmektedir:


Router> enable 
 
Router# configure 
 terminal 
Router(config)# voice 
 service 
 voip 
 
Router(conf-voi-serv)# sip 
Router(conf-serv-sip)# privacy-policy passthru 
 

Aşağıdaki örnekte, her zaman gönder gizlilik politikasının nasıl etkinleştirileceği gösterilir:

Router(config-class)# privacy-policy send-always system

Aşağıdaki örnekte, şerit gizlilik politikasının nasıl etkinleştirileceği gösterilmektedir:


Router> enable 
 
Router# configure 
 terminal 
Router(config)# voice 
 service 
 voip 
 
Router(conf-voi-serv)# sip 
Router(conf-serv-sip)# privacy-policy strip diversion 
Router(conf-serv-sip)# privacy-policy strip history-info 
 

Aşağıdaki örnekte geçiş, her zaman gönderme gizliliği ve şerit politikalarının nasıl etkinleştirileceği gösterilmektedir:


Router> enable 
 
Router# configure 
 terminal 
Router(config)# voice 
 service 
 voip 
 
 

Aşağıdaki örnekte, ses sınıfı kiracı yapılandırma modunda her zaman gönder gizlilik politikasının nasıl etkinleştirileceği gösterilmektedir:

Router(conf-voi-serv)# sip 
Router(conf-serv-sip)# privacy-policy passthru 
Router(conf-serv-sip)# privacy-policy send-always 
Router(conf-serv-sip)# privacy-policy strip diversion 
Router(conf-serv-sip)# privacy-policy strip history-info

Komut

Açıklama

onaylanan-id

Gizlilik seviyesini ayarlar ve giden SIP isteklerinde veya yanıt mesajlarında ÜCRETLI veya PPID gizlilik üstbilgilerini etkinleştirir.

ses sınıfısipgizlilik-politikası

Gizlilik üstbilgisi politikası seçeneklerini çağrı eşi yapılandırma düzeyinde yapılandırır.

Kontrol arabirimi protokolünü yapılandırmak ve yedeklilik uygulama protokolü yapılandırma moduna girmek için, protokol uygulama artıklık yapılandırma modunda komut. Protokol örneğini yedeklilik grubundan kaldırmak için simgesini kullanın hayır bu komutun şeklidir.

protokolnumarası

protokolnumarası yok

büyük harf

Bir kontrol arayüzüne eklenecek protokol örneğini belirtir.

Komut Öntanımlı: Protokol örneği yedeklilik grubunda tanımlanmıyor.

Komut Kipi: Uygulama artıklık yapılandırma modu (config-red-app)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: Kontrol arabirimi protokolünün yapılandırması aşağıdaki unsurlardan oluşur:

  • Kimlik doğrulama bilgileri

  • Grup adı

  • Merhaba zamanı

  • Bekletme süresi

  • Protokol örneği

  • Çift yönlü yönlendirme yönü (BFD) protokolünün kullanımı

Örnek: Aşağıdaki örnekte, protokol örneğinin nasıl yapılandırılacağı ve yedeklilik uygulama protokolü yapılandırma modunun nasıl girileceği gösterilmektedir:

Device(config-red-app)# protocol 1 
Device(config-red-app-prtcl)# timers hellotime 3 holdtime 10 
Device(config-red-app-prtcl)# exit 
Device(config-red-app)# 

Yedeklilik yapılandırma moduna girmek için artıklık genel yapılandırma modunda komut.

artıklık

Bu komutta argüman ya da anahtar sözcük yok.

Komut Öntanımlı: Hiçbiri

Komut Kipi: Genel yapılandırma (yapılandırma)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: kullanarak çıkış yedeklilik yapılandırma modundan çıkmak için komut.

Örnek: Aşağıdaki örnekte yedeklilik yapılandırma moduna nasıl girileceği gösterilmektedir:


Device(config)#redundancy
Device(config-red)#application redundancy

Komut

Açıklama

artıklığı göster

Yedeklilik tesis bilgilerini görüntüler.

Uygulama için yedekliliği etkinleştirmek ve yedeklilik sürecini kontrol etmek için şunu kullanın: artıklık-grup ses hizmeti voip yapılandırma modunda komut. Artıklık sürecini devre dışı bırakmak için simgesini kullanın hayır bu komutun şeklidir.

artıklık-grupgrup-numarası

artıklık-grupgrup-numarası yok

grup numarası

Yedeklilik grup numarasını belirtir.

Komut Öntanımlı: Varsayılan davranış veya değer yok.

Komut Kipi: ses hizmeti voip yapılandırma modu (config-voi-serv)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: ekleme ve kaldırma artıklık-grup komutu, güncellenen yapılandırmanın etkili olması için yeniden yükleme gerektirir. Tüm yapılandırma uygulandıktan sonra platformları yeniden yükleyin.

Örnek: Aşağıdaki örnekte yedeklilik grubunun CUBE uygulamasını etkinleştirmek için nasıl yapılandırılacağı gösterilmektedir:


Device(config)#voice service voip
Device(config-voi-serv)#redundancy-group 1
% Created RG 1 association with Voice B2B HA; reload the router for the new configuration to take effect
Device(config-voi-serv)# exit

Arayüzü oluşturulan yedeklilik grubuyla ilişkilendirmek için artıklık grubu arayüz modunda komut. Arayüzü ayırmak için simgesini kullanın hayır bu komutun şeklidir.

yedeklilik grubugrup numarası { ipv4ipv6 } ip-adresiözel

grubugrup numarası { ipv4ipv6 } ip-adresiözel

grup numarası

Yedeklilik grup numarasını belirtir.

ip adresi

IPv4 veya IPv6 adresini belirtir.

özel

Yedeklilik grubunu arayüze ilişkilendirir.

Komut Öntanımlı: Varsayılan davranış ya da değer yok

Komut Kipi: Arayüz yapılandırması (config- if)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: Arayüzü yedeklilik grubuyla ilişkilendirir. Yedeklilik için ayrı bir arayüz kullanılması zorunludur, yani ses trafiği için kullanılan arayüz kontrol ve veri arayüzü olarak kullanılamaz. En fazla iki yedeklilik grubu yapılandırabilirsiniz. Bu nedenle, aynı ağ içinde yalnızca iki Aktif ve Bekleme çifti olabilir.

Örnek: Aşağıdaki örnekte, IPv4 arayüzünün yedeklilik grubuyla nasıl ilişkilendirileceği gösterilmektedir:


Device(config)#interface GigabitEthernet1
Device(config-if)# redundancy rii 1
Device(config-if)# redundancy group 1 ip 198.18.1.228 exclusive
Device(config-if)# exit

Komut

Açıklama

ipv6 adresiip adresi

Cihazın fiziksel IPv6 adresi yapılandırması.

Oturum Başlatma Protokolü (SIP) ağ geçitlerini, harici bir SIP proxy veya SIP kaydedici ile E.164 numaralarını kaydetmek için etkinleştirmek için kayıt şirketi komutu SIP UA yapılandırma modunda. E.164 numaralarının kaydını devre dışı bırakmak için hayır bu komutun şeklidir.

kayıt şirketi { dhcp'yi| […] kayıt defteri-dizini [değiştir ] kayıt-sunucu-adresi […] :bağlantı noktası [ ] ] [ ] kimlik doğrulama-erişimerişim [değiştir ] bitiş tarihisaniye saniye [değiştir ] rastgele iletişim [değiştir ] yenileme- oranıoran-yüzde [değiştir ] şema { sip'i|sikişiyor } [ ] [ ]] tcp[değiştir ] tür [değiştir ] ikincil [değiştir ] sunucu| { bitiş tarihi|sistem }

hayırkayıt şirketi { dhcp'yi| […] kayıt defteri-dizini [değiştir ] kayıt-sunucu-adresi […] :bağlantı noktası [ ] ] [ ] kimlik doğrulama-erişimerişim [değiştir ] bitiş tarihisaniye saniye [değiştir ] rastgele iletişim [değiştir ] yenileme- oranıoran-yüzde [değiştir ] şema { sip'i|sikişiyor } [ ] [ ]] tcp[değiştir ] tür [değiştir ] ikincil [değiştir ] sunucu| { bitiş tarihi|sistem }

dhcp'yi

(Isteğe bağlı) Birincil kayıt şirketi sunucusunun etki alanı adının bir DHCP sunucusundan alındığını belirtir (ikincil veya birden fazla kayıt şirketi yapılandırmak için kullanılamaz).

kayıt defteri-dizini

(Isteğe bağlı) Birden fazla kayıt şirketinin yapılandırılmasına izin veren (en fazla altı) belirli bir kayıt şirketi yapılandırılacak. Aralık 1-6'dır.

kayıt-sunucu-adresi

Uç nokta kaydı için kullanılacak SIP kayıt şirketi sunucusu adresi. Bu değer üç biçimden birinde girilebilir:

  • DNS: adres—Birincil SIP kayıt şirketi sunucusunun Etki Alanı Adı Sistemi (DNS) adresi (DNS: sınırlayıcı ilk dört karakter olarak dahil edilmelidir).

  • IPV4: adres—SIP kayıt şirketi sunucusunun IP adresi (ipv4: sınırlayıcı ilk beş karakter olarak dahil edilmelidir).

  • ipv6:[adres]—SIP kayıt şirketi sunucusunun IPv6 adresi (ipv6: sınırlayıcı ilk beş karakter olarak dahil edilmelidir ve adresin kendisi açılış ve kapanış köşeli parantez içermelidir).

:bağlantı noktası]

(Isteğe bağlı) SIP bağlantı noktası numarası (iki nokta üst nokta sınırlayıcısı gereklidir).

kimlik doğrulama-erişim

(Isteğe bağlı) Önceden yüklenmiş yetkilendirme erişim bölgesini belirtir.

erişim

Erişim alanı adı.

süresisaniye

(Isteğe bağlı) Varsayılan kayıt saatini saniye olarak belirtir. Aralık 60-65535'dir. Varsayılan değer 3600'dür.

rastgele iletişim

(Isteğe bağlı) Kayıt oturumunu tanımlamak için kullanılan Rastgele Dize Kişi üstbilgisini belirtir.

yenileme-oranıoranı-yüzde

(Isteğe bağlı) Yüzde olarak kayıt yenileme oranını belirtir. Aralık 1-100'dür. Varsayılan 80'tir.

şema {sip|sikişler}

(Isteğe bağlı) URL şemasını belirtir. Seçenekler SIP'tir (sip) veya güvenli SIP (sikişler), yazılım kurulumunuza bağlı olarak. Varsayılan sip.

tcp

(Isteğe bağlı) TCP'yi belirtir. Belirtilmezse varsayılan değer UDP UDP'dir.

Tür

(Isteğe bağlı) Kayıt türü.


 

Paragrafların türü argüman ile kullanılamaz dhcp seçeneğine tıklayın.

ikincil

(Isteğe bağlı) Birincil kayıt şirketi başarısız olursa yedeklilik için ikincil bir SIP kayıt şirketi belirtir. DHCP belirtilirse bu seçenek geçerli değildir.

Iki kayıt şirketi olduğunda, birincil kayıt şirketi 200 OK gönderse ve santral birincil kayıt şirketine kayıtlı olsa bile, her iki kayıt şirketi sunucusuna da REGISTER mesajı gönderilir.

Kaydı ikincil kayıt sahibine göndermek istiyorsanız, yalnızca birincil kayıt başarısız olduğunda, DNS SRV'yi kullanın.


 

şirketine girdikten sonra diğer isteğe bağlı ayarları yapılandıramazsınız ikincil anahtar sözcük—önce tüm diğer ayarları belirtin.

bitiş tarihi

(Isteğe bağlı) Kayıt sona erme süresini belirtir

sistem

(Isteğe bağlı) Genel sip-ua değerinin kullanımını belirtir. Bu anahtar sözcük, yalnızca kiracı modunda genel yapılandırmalara geri dönmesine izin vermek için kullanılabilir.

Komut Öntanımlı: Kayıt devre dışı bırakıldı.

Komut Kipleri:

SIP UA yapılandırması (config-sip-ua)

Ses sınıfı kiracı yapılandırması (yapılandırma sınıfı)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: kullanarak kayıt şirketi dhcp ya da kayıt şirketi kayıt-sunucu-adresi E.164 telefon numaralarının birincil ve ikincil harici SIP kayıt şirketleriyle kaydedilmesini sağlayan komut. Cisco IOS SIP zaman bölmeli çoğullama (TDM) ağ geçitlerindeki uç noktaları, Cisco Unified Border Elements (CUBE'lar) ve Cisco Unified Communications Manager Express (Cisco Unified CME), kullanılarak birden fazla kayıt kuruluşuna kaydedilebilir. kayıt şirketi kayıt dizini komutunu verin.

Varsayılan olarak, Cisco IOS SIP ağ geçitleri SIP kayıt mesajları oluşturmaz.


 

IPv6 adresi girerken adres değerinin etrafına köşeli parantezler eklemeniz gerekir.

Örnek: Aşağıdaki örnek, birincil ve ikincil kayıt şirketi ile kaydın nasıl yapılandırılacağı gösterilmektedir:


Router> enable 
Router# configure terminal 
Router(config)# sip-ua 
Router(config-sip-ua)# retry invite 3 
Router(config-sip-ua)# retry register 3 
Router(config-sip-ua)# timers register 150 
Router(config-sip-ua)# registrar ipv4:209.165.201.1 expires 14400 secondary 
 

Aşağıdaki örnekte, bir cihazın DHCP sunucusundan alınan SIP sunucu adresine kaydolmak üzere nasıl yapılandırılacağı gösterilmektedir. Paragrafların dhcp anahtar sözcüğü yalnızca birincil kaydedici tarafından yapılandırma için kullanılabilir ve birden fazla kaydedici yapılandırılırsa kullanılamaz.


Router> enable 
Router# configure terminal 
Router(config)# sip-ua 
Router(config-sip-ua)# registrar dhcp expires 14400 
 

Aşağıdaki örnekte, TCP ile bir IP adresi kullanarak birincil kayıt şirketinin nasıl yapılandırılacağı gösterilmektedir:


Router> enable 
Router# configure terminal 
Router(config)# sip-ua 
Router(config-sip-ua)# retry invite 3 
Router(config-sip-ua)# retry register 3 
Router(config-sip-ua)# timers register 150 
Router(config-sip-ua)# registrar ipv4:209.165.201.3 tcp 
 

Aşağıdaki örnekte, SIP güvenliğine sahip bir URL şemasının nasıl yapılandırılacağı gösterilmektedir:


Router> enable 
Router# configure terminal 
Router(config)# sip-ua 
Router(config-sip-ua)# retry invite 3 
Router(config-sip-ua)# retry register 3 
Router(config-sip-ua)# timers register 150 
Router(config-sip-ua)# registrar ipv4:209.165.201.7 scheme sips 
 

Aşağıdaki örnekte, bir IPv6 adresi kullanarak ikincil bir kayıt şirketinin nasıl yapılandırılacağı gösterilmektedir:


Router> enable 
Router# configure terminal 
Router(config)# sip-ua 
Router(config-sip-ua)# registrar ipv6:[3FFE:501:FFFF:5:20F:F7FF:FE0B:2972] expires 14400 secondary 
 

Aşağıdaki örnekte, DNS adreslerini kullanarak tüm POTS uç noktalarının iki kayıt kuruluşuna nasıl yapılandırılacağı gösterilmektedir:


Router> enable 
Router# configure terminal 
Router(config)# sip-ua 
Router(config-sip-ua)# registrar 1 dns:example1.com expires 180 
Router(config-sip-ua)# registrar 2 dns:example2.com expires 360 
 

Aşağıdaki örnekte, kayıt şirketi sunucusu adresi kullanılarak önceden yüklenmiş yetkilendirme erişim bölgesinin nasıl yapılandırılacağı gösterilmektedir:


Router> enable 
Router# configure terminal 
Router(config)# sip-ua 
Router(config-sip-ua)# registrar 2 192.168.140.3:8080 auth-realm example.com expires 180 
 

Aşağıdaki örnekte ses sınıfı kiracı yapılandırma modunda kayıt yaptıranın nasıl yapılandırılacağı gösterilmektedir:

Router(config-class)# registrar server system

Komut

Açıklama

kimlik doğrulama(çevirmeeşi)

Tek bir arama eşi üzerinde SIP özet kimlik doğrulamasını etkinleştirir.

kimlik doğrulama(SIPUA)

SIP özet kimlik doğrulamasını etkinleştirir.

kimlik bilgileri(SIPUA)

Bir Cisco UBE, UP durumundayken SIP kaydı mesajı göndermek için yapılandırır.

yerel toplantı sahibi

Giden mesajların Kimden, Çağrı-Kimliği ve Uzak-Taraf-Kimliği üstbilgilerinde bulunan fiziksel IP adresi yerine bir DNS yerel ana bilgisayar adını değiştirmek için genel ayarları yapılandırır.

yenidenkayıt

Gönderilecek SIP kaydı mesajlarının toplam sayısını ayarlar.

sip-ua kayıt durumunu göster

Bir SIP ağ geçidinin harici bir birincil veya ikincil SIP kayıt şirketi ile kaydettiği E.164 numaralarının durumunu görüntüler.

zamanlayıcıkaydı

SIP UA'nın, kayıt istekleri göndermeden önce ne kadar süre bekleyeceğini ayarlar.

ses sınıfısiplocalhost

Tek bir çağrı eşinde giden mesajların Kimden, Çağrı-Kimliği ve Uzak-Taraf-Kimliği üstbilgilerinde bulunan fiziksel IP adresinin yerine bir DNS yerel ana bilgisayar adını değiştirmek için ayarları yapılandırır ve genel ayarı geçersiz kılar.

SIP kayıt şirketi işlevini etkinleştirmek için SIP yapılandırma modunda kayıt şirketisunucusu komutu. SIP kayıt şirketi işlevini devre dışı bırakmak için hayır komutun şeklidir.

kayıtsunucusu [ süresi sona eriyor [ maxsec ] [ minsec ] ]

kayıtsunucusu yok [ süresi doluyor [ maxsec ] [ minsec ] ]

bitiş tarihi

(Isteğe bağlı) Gelen kayıt için etkin zamanı ayarlar.

maksimumsn

(Isteğe bağlı) Bir kayıt için saniye cinsinden maksimum sona erme süresi. 600 ile 86400 arasında değişmektedir. Varsayılan değer 3600'dür.

minsn

(Isteğe bağlı) Kayıt için saniye cinsinden minimum sona erme süresi. 60 ile 3600 arasında değişmektedir. Varsayılan değer 60'tır.

Komut Öntanımlı: Devre dışı

Komut Kipi: SIP yapılandırması

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: Bu komut girildiğinde, yönlendirici gelen SIP Kayıt mesajlarını kabul eder. SIP Register mesaj isteklerinin bu komutla ayarlanandan daha kısa bir süre için olması durumunda, SIP Register mesajı sona erme süresi kullanılır.

Bu komut, Cisco Unified SIP SRST veya Cisco Unified CME için zorunludur ve herhangi birinden önce girilmelidir sesli kayıthavuzu veya sesli Kayıt küresel komutları yapılandırılır.

WAN devre dışıysa ve Cisco Unified CME veya Cisco Unified SIP SRST yönlendiricinizi yeniden başlatırsanız yönlendirici yeniden yüklendiğinde SIP telefon kayıtlarının veritabanı olmaz. SIP telefonlarının tekrar kaydolması gerekecektir, bu da birkaç dakika sürebilir, çünkü SIP telefonları etkin tutma işlevi kullanmaz. Telefonların yeniden kaydedilmesinden önceki süreyi kısaltmak için, kayıt sona erme süresi bu komutla ayarlanabilir. Varsayılan sona erme süresi 3600 saniyedir; 600 saniyelik bir sona erme süresi önerilir.

Örnek: Aşağıdaki kısmi örnek çıktısı göster çalışan yapılandırma komut, SIP kayıt şirketi işlevinin ayarlandığını gösterir:


 voice service voip 
 allow-connections sip-to-sip 
 sip 
 registrar server expires max 1200 min 300 

Komut

Açıklama

sip'i

Ses hizmeti VoIP yapılandırma modundan SIP yapılandırma moduna girer.

sesli kayıt global

Cisco Unified CME veya Cisco Unified SIP SRST ortamında desteklenen tüm Cisco SIP telefonları için genel parametreleri ayarlamak üzere sesli kayıt genel yapılandırma moduna girer.

sesli kayıt havuzu

SIP telefonlar için sesli kayıt havuzu yapılandırma moduna girer.

SIP üstbilgisinin Uzak Taraf Kimliği çevirisini etkinleştirmek için şunu kullanın: uzak taraf-kimliği SIP UA yapılandırma modunda veya ses sınıfı kiracı yapılandırma modunda komut. Uzak Taraf Kimliği çevirisini devre dışı bırakmak için hayır bu komutun şeklidir.

uzak taraf- kimlik sistemi

hayıruzak taraf- kimliği sistem

sistem

SIP üstbilgisi Uzak-Taraf-Kimliği'nin genel sip-ua değerini kullandığını belirtir. Bu anahtar sözcük, yalnızca kiracı modunda genel yapılandırmalara geri dönmesine izin vermek için kullanılabilir.

Komut Öntanımlı: Uzak- Taraf- Kimliği çevirisi etkinleştirildi.

Komut Kipleri:

SIP UA yapılandırması

Ses sınıfı kiracı yapılandırması (yapılandırma sınıfı)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: şirketinde uzak taraf-kimliği komutu etkinleştirilir ve aşağıdaki çağrı bilgileri işlemlerinden biri gerçekleşir:

  • Gelen INVITE mesajında Uzak Taraf Kimliği üstbilgisi varsa Uzak Taraf Kimliği üstbilgisinden çıkarılan çağrı adı ve numara giden Kurulum mesajında arayan adı ve numara olarak gönderilir. Bu, varsayılan davranıştır. Bu seçeneği etkinleştirmek için uzak- taraf- kimliği komutunu kullanın.

  • Uzak-Taraf-Kimliği üstbilgisi mevcut olmadığında çeviri gerçekleşmez, bu nedenle arayan adı ve numara Gönderen üstbilgisinden çıkarılır ve giden Kurulum mesajında arayan adı ve numara olarak gönderilir. Bu tedavi, özellik devre dışı bırakıldığında da meydana gelir.

Örnek: Aşağıdaki örnekte Uzak Taraf Kimliği çevirisinin etkinleştirilmiş olduğu gösterilmektedir:


Router(config-sip-ua)# remote-party-id 
 

Aşağıdaki örnekte ses sınıfı kiracı yapılandırma modunda Uzak Taraf Kimliği çevirisinin etkinleştirildiği gösterilmektedir:

Router(config-class)# remote-party-id system

Komut

Açıklama

hata ayıklama ccsipolayları

SIP SPI etkinliklerinin izlenmesini etkinleştirir.

hata ayıklamaccsip'nınmesajlar

SIP SPI mesaj izlemeyi etkinleştirir.

hata ayıklamasesiccapıgirişçıkış

Çağrı kontrolü API'si aracılığıyla yürütme yolunun izlenmesini etkinleştirir.

Oturum Başlatma Protokolü (SIP) INVITE isteğinin diğer kullanıcı aracısına yeniden aktarılma sayısını yapılandırmak için daveti yeniden dene SIP UA yapılandırma modunda veya ses sınıfı kiracı yapılandırma modunda komut. Varsayılana sıfırlamak için simgesini kullanın. hayır bu komutun şeklidir.

davet numarasısistemini tekrar deneyin

yeniden deneme davetnumarasısistemi yok

sistem

INVITE isteklerinin global sip-ua değerini kullandığını belirtir. Bu anahtar sözcük, yalnızca kiracı modunda genel yapılandırmalara geri dönmesine izin vermek için kullanılabilir.

büyük harf

INVITE yeniden denemelerinin sayısını belirtir. Aralık 1 ile 10 arasındadır. Varsayılan değer 6'dır.

Komut Öntanımlı: Altı yeniden deneme

Komut Kipi:

SIP UA yapılandırması (config-sip-ua)

Ses sınıfı kiracı yapılandırması (yapılandırma sınıfı)

Sürüm

Değişiklik

Kalımlılık Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları: Bu komutu varsayılan değere sıfırlamak için varsayılan komutunu verin.

Örnek: Aşağıdaki örnekte davet yeniden denemelerinin sayısı 2 olarak ayarlanır:


sip-ua 
 no remote-party-id 
 retry invite 2 

Aşağıdaki örnekte, ses sınıfı kiracı yapılandırma modunda kiracı 1 için davet yeniden denemelerinin sayısı 2'ye ayarlanır:

Device> enable 
Device# configure terminal
Device(config)# voice class tenant 1
Device(config-class)# retry invite 2

Bir sertifikanın iptal durumunu kontrol etmek için iptal-kontrolü ca-trustpoint yapılandırma modunda komut.

iptal-çekyöntemi1 [ yöntem2yöntem3 ]

norevocation-checkmethod1 [ method2method3 ]

method1 [method2 method3]

Bir eşin sertifikasının iptal edilmediğinden emin olmak için kullanılan yöntemi (OCSP, CRL veya iptal kontrolünü atla) belirtir.

Bir sertifikanın iptal durumunu kontrol eder:

  • crl—Sertifika kontrolü bir CRL tarafından gerçekleştirilir. Bu varsayılan seçenektir.

  • hiçbiri—Sertifika denetimi yoksayılır.

  • ocsp—Sertifika kontrolü bir OCSP sunucusu tarafından gerçekleştirilir.

Komut Öntanımlı: Geçerli güven noktası politikası kullanımı için CRL kontrolü zorunludur.

Güven noktası etkinleştirildikten sonra varsayılan olarak ayarlanır iptal-çek crl, bu da CRL kontrolünün zorunlu olduğu anlamına gelir.

Komut Kipi: ca-trustpoint yapılandırması (ca-trustpoint)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: kullanarak iptal-kontrolü Bir eşin sertifikasının iptal edilmediğinden emin olmak için kullanılacak en az bir yöntem (OCSP, CRL veya iptal kontrolünü atla) belirtme komutu. Birden çok yöntemde, yöntemlerin uygulandığı sıra, bu komutla belirlenen sıra ile belirlenir.

Yönlendiriciniz geçerli CRL'ye sahip değilse ve bunlardan birini alamazsa veya OCSP sunucusu bir hata döndürürse yönlendiriciniz eşin sertifikasını reddeder. hiçbiri yapılandırmanızda anahtar sözcük. hiçbiri anahtar sözcüğü yapılandırılır, iptal denetimi yapılmaz ve sertifika her zaman kabul edilir.

Örnek: Aşağıdaki örnek, yönlendiricinin CRL'yi indirecek şekilde yapılandırılması gösterilmektedir:


configure terminal
Enter configuration commands, one per line.  End with CNTL/Z.
 crypto pki trustpoint sampleTP
  revocation-check crl
exit

Sertifikayla ilişkilendirilecek Rivest, Shamir ve Adelman (RSA) anahtar çiftini belirtmek için şunu kullanın: rsakeypair sertifika güven noktası yapılandırma modunda komut. Anahtar çiftinin ilişkisini kesmek için simgesini kullanın hayır bu komutun şeklidir.

rsakeypairkey-label [ key-size [ encryption-key-size ]

norsakeypairkey-label [ key-size [ encryption-key-size ]

tuş etiketi

Zaten mevcut değilse veya kayıt sırasında oluşturulan anahtar çiftinin adını belirtir otomatik kayıt yeniden oluştur komutu yapılandırılmıştır.

Anahtar çifti adı sıfırdan (‘0’) başlatılamaz.

anahtar boyutu

(Isteğe bağlı) RSA anahtar çiftinin boyutunu belirtir. Boyut belirtilmezse mevcut anahtar boyutu kullanılır. Önerilen anahtar boyutu 2048 bittir.

şifreleme anahtarı-boyutu

(Isteğe bağlı) Ayrı şifreleme, imza anahtarları ve sertifikalar istemek için kullanılan ikinci anahtarın boyutunu belirtir.

Komut Öntanımlı: Varsayılan olarak, tam etki alanı adı (FQDN) anahtarı kullanılır.

Komut Kipi: Sertifika güven noktası yapılandırması (ca-trustpoint)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: Yenileme seçeneğiyle sertifika yenileme seçeneği sıfırdan ('0') başlayan anahtar etiketiyle (örneğin, '0test') çalışmaz. CLI, bu adın güven noktası altında yapılandırılmasına izin verir ve ana bilgisayar adına sıfırdan başlayarak izin verir. Güvenli nokta altında rsakeypair adı yapılandırılırken, adı sıfırdan başlayarak yapılandırmayın. Keypair adı yapılandırılmadığında ve varsayılan keypair kullanıldığında, yönlendirici ana bilgisayar adının sıfırdan başlamadığından emin olun. Bunu yaparsa, güven noktası altında farklı bir adla açıkça "rsakeypair adını yapılandırın.

Bir anahtar çiftini yeniden oluşturduğunuzda, anahtar çiftiyle ilişkili kimliklerin yeniden kaydedilmesinden siz sorumlusunuz. kullanarak rsakeypair adlandırılan anahtar çiftine geri yönlendirmek için komut.

Örnek: Aşağıdaki örnekte, sertifika yetkilisi imzalı bir sertifikayı tutmak için nasıl güven noktası oluşturulacağı gösterilmektedir:


crypto pki trustpoint CUBE_CA_CERT
 enrollment terminal pem
 serial-number none
 subject-name CN=my-cube.domain.com (This has to match the DNS hostname through which this router is reachable)
 revocation-check none
 rsakeypair TestRSAkey !(this has to match the RSA key you just created)

Aşağıdaki örnek, RSA anahtar çiftini “exampleCAkeys” belirten örnek bir güven noktası yapılandırmasıdır:


crypto ca trustpoint exampleCAkeys
 enroll url http://exampleCAkeys/certsrv/mscep/mscep.dll
 rsakeypair exampleCAkeys 1024 1024

Komut

Açıklama

otomatik kayıt

Otomatik kaydı etkinleştirir.

crl'ın

RSA anahtar çiftleri oluşturur.

şifreleme ca güven noktası

Yönlendiricinizin kullanması gereken CA'yı bildirir.

Gerçek Zamanlı Aktarım Protokolü (RTP) paketinin yük türünü tanımlamak için şunu kullanın: rtp yük türü arama eşi sesi yapılandırma modunda komut. RTP yük türünü kaldırmak için şunu kullanın: hayır bu komutun şeklidir.

rtp yük türükonfor-gürültü [13 |19 ]

rtp yük türükonfor-gürültü yok [13 |19]

konfor-gürültü {13 | 19}

(Isteğe bağlı) Konfor gürültüsünün RTP yük türü. IETF (IETF) Ses veya Video Taşıma (AVT) çalışma grubundan gelen Konfor Gürültü için RTP Yükü, 13'ü konfor gürültüsü için yük türü olarak tanımlar. Konfor Gürültüsü taslağı için RTP Yükü ile uyumlu bir ağ geçidine bağlanıyorsanız, 13’ü kullanın. Yalnızca sürüm 3.4.32'den önce DSPware kullanan eski Cisco ağ geçitlerine bağlanıyorsanız 19'u kullanın.

Komut Öntanımlı: Yapılandırılmış RTP yük türü yok.

Komut Kipi: Çağrı eş ses yapılandırması (config-dial-peer)

Sürüm

Değişiklik

Kalımlılık Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları: kullanarak rtp yük türü RTP'nin yük türünü tanımlamak için komut. işleminden sonra bu komutu kullan dtmf-geçişi komutu, bir Oturum Başlatma Protokolü (SIP) çağrısı için DTMF geçişi NTE yöntemini seçmek için kullanılır.

NSE ve NTE'nin yapılandırılmış yük türleri, daha önce Cisco özel anlamlarıyla sabit kodlanmış belirli değerleri hariç tutar. Önceden atanmış değerler olan 96, 97, 100, 117, 121–123 ve 125–127 sayılarını kullanmayın.

Örnek: Aşağıdaki örnekte RTP yük türünün nasıl yapılandırılacağı gösterilmektedir:


dial-peer voice 300 voip 
 description outbound to PSTN 
 destination-pattern +1[2-9]..[2-9]......$ 
 translation-profile outgoing 300
 rtp payload-type comfort-noise 13

Komut

Açıklama

dtmf-geçişi

SIP ağ geçidinin telefon arayüzleri ve IP ağı arasında DTMF seslerini nasıl aktardığını belirtir.

Çeviri kuralı tanımlamak için kural sesli çeviri kuralı yapılandırma modunda komut. Çeviri kuralını silmek için hayır bu komutun şeklidir.

Kuralı Eşleştir ve Değiştir

kuralöncelik { eşleşme-düzeni |değiştirme-düzeni | [ tip eşleşme-tipi türü [ plan eşleşme-tipi değiştirme-type ] ] }

kuralönceliği yok

Kuralı Reddet

kuralöncelik reddet { eşleşme düzeni |türü eşleşme türü [ plan eşleşme türü ] }

kuralönceliği yok

öncelik

Çeviri kuralının önceliği. Aralık 1 ile 15 arasındadır.

eşleşme düzeni

Gelen çağrı bilgileriyle eşleştirmek için kullanılan akış düzenleyicisi (SED) ifadesi. Eğik çizgi '/' şablonda sınırlayıcıdır.

değiştirme kalıbı

Çağrı bilgilerindeki eşleşme şablonunu değiştirmek için kullanılan SED ifadesi. Eğik çizgi '/' şablonda sınırlayıcıdır.

tip eşleşme tipi değiştirme tipi

(Isteğe bağlı) Çağrının numara türü. Eşleşme türü argümanı için geçerli değerler şunlardır:

  • Kısaltılmış—Bu ağ tarafından desteklenen tüm numaranın kısaltılmış gösterimi.

  • herhangi—Aranan numaranın herhangi bir türü.

  • uluslararası—Başka bir ülkedeki bir aboneye ulaşmak için aranan numara.

  • ulusal—Aynı ülkede ancak yerel ağın dışında bir aboneye ulaşmak için aranan numara.

  • ağ—Hizmet ağına özgü yönetim veya hizmet numarası.

  • ayrıldı—Dahili numara için ayrıldı.

  • abone—Aynı yerel ağdaki bir aboneye ulaşmak için aranan numara.

  • bilinmeyen—Ağ tarafından bilinmeyen bir türün numarası.

için geçerli değerler değiştirme tipi argüman aşağıdaki gibidir:

  • Kısaltılmış—A—Bu ağ tarafından desteklenen tam sayının bbreviated gösterimi.

  • uluslararası—Başka bir ülkedeki bir aboneye ulaşmak için aranan numara.

  • ulusal—Aynı ülkede ancak yerel ağın dışında bir aboneye ulaşmak için aranan numara.

  • ağ—Hizmet ağına özgü yönetim veya hizmet numarası.

  • ayrıldı—Dahili numara için ayrıldı.

  • abone—Aynı yerel ağdaki bir aboneye ulaşmak için aranan numara.

  • bilinmeyen—Ağ tarafından bilinmeyen bir türün numarası.

plan eşleşme türü değiştirme türü

(Isteğe bağlı) Çağrının numaralandırma planı. Eşleşme türü argümanı için geçerli değerler şunlardır:

  • Herhangi—Çevrilen numara türü.

  • veriler

  • erenler

  • isdn'nın

  • ulusal—Aynı ülkede ancak yerel ağın dışında bir aboneye ulaşmak için aranan numara.

  • metin

  • ayrıldı—Dahili numara için ayrıldı.

  • telex'nın

  • bilinmeyen—Ağ tarafından bilinmeyen bir türün numarası.

Değiştirme tipi değişkeni için geçerli değerler aşağıdaki gibidir:

  • veriler

  • erenler

  • isdn'nın

  • ulusal—Aynı ülkede ancak yerel ağın dışında bir aboneye ulaşmak için aranan numara.

  • metin

  • ayrıldı—Dahili numara için ayrıldı.

  • telex'nın

  • bilinmeyen—Ağ tarafından bilinmeyen bir türün numarası.

Reddetmek

Çeviri kuralının eşleşme örüntüsü, çağrı reddetme amacıyla kullanılır.

Komut Öntanımlı: Varsayılan davranış ya da değer yok

Komut Kipi: Sesli çeviri kuralı yapılandırması

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: Cisco H.323 ses özellikli ağ geçitlerinde gelen, giden ve yönlendirilen çağrılar için arayan taraf numarası (otomatik numara tanımlama [ANI]) veya aranan taraf numarası (çevrilen numara tanımlama hizmeti [DNIS]) için çeviri kuralı geçerlidir.


 

işleminden sonra bu komutu birlikte kullan sesli çeviri kuralı komutunu verin. Bu komutun daha eski bir sürümü aynı adı kullanıyor ancak 'tan sonra kullanılıyor çeviri kuralı komutu ve biraz farklı komut sözdizimine sahiptir. Eski sürümde, komut sözdizimini girerken köşeli parantez kullanamazsınız. Sözdiziminde sadece isteğe bağlı parametreleri belirtmek için görünür, ancak gerçek komut girişlerinde sınırlayıcı olarak kabul edilmez. Yeni sürümde, köşeli parantezleri sınırlayıcı olarak kullanabilirsiniz. Daha sonra, arama eşleştirme kurallarını tanımlamak için bu yeni sürümü kullanmanızı öneririz. Sonunda çeviri kuralı komut desteklenmeyecektir.

Numara çevirisi, çağrı yönlendirme işlemi sırasında birkaç kez gerçekleşir. Hem başlangıç hem de sonlandırma ağ geçitlerinde, gelen çağrı, gelen çağrı eşi eşleştirilmeden, giden çağrı eşi eşleştirilmeden ve bir çağrı isteği ayarlanmadan önce çevrilir. Çevirme planınız, çeviri kuralları tanımlandığında bu çeviri adımlarını hesaba katmalıdır.

Aşağıdaki tabloda, için eşleşme örüntüleri, giriş dizileri ve sonuç dizgeleri örnekleri gösterilmektedir. kural (sesli çeviri kuralı) komutunu verin.

Tablo 1. Eşleştirme Şablonları, Giriş Dizinleri ve Sonuç Dizinleri

Eşleştir Düzeni

Değiştirme Kalıbı

Girdi Ifadesi

Sonuç Ifadesi

Açıklama

/^.*///4085550100'ün sohbetiBoş dizgiden herhangi bir dize.
////4085550100'ün sohbeti4085550100'ün sohbetiHerhangi bir dizeyi eşleştir ama yer değiştirmez. Çağrı planını veya çağrı türünü değiştirmek için bunu kullanın.
/\(^...\)456\(...\)//\1555\2//////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////4084560177 izleme4085550177 izlemeGirdi dizesinin ortasından eşleştir.
/\(*\)0120//\10155////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////4081110120 izleme4081110155 izlemeGirdi dizesinin sonundan eşleştir.
/^1#\ (.*\) //\1/1 Aralık 23452345 izlemeEşleşen dizgiyi boş dizgi ile değiştir.
/^408...\(8333\) //555\1//////////555\1/////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////4087770100'ün sohbeti5550100'ün sohbetiBirden fazla şablonu eşleştir.
/1234//00&00//5550100'ün sohbeti55500010000'nın sohbetiAlt dizeyi eşleştir.
/1234//00\000/5550100'ün sohbeti55500010000'nın sohbetiAltdizeyi eşleştir ( & ile aynı).

Yazılım, değiştirme şablonunun izin verilen özel karakterleri içerebilen geçerli bir E.164 biçiminde olduğunu doğrular. Biçim geçerli değilse ifade tanınmayan bir komut olarak değerlendirilir.

Numara türü ve çağrı planı, bir çağrıyı eşleştirmek için isteğe bağlı parametrelerdir. Parametre tanımlanırsa çağrı, eşleşme şablonuyla ve seçilen tür ya da plan değeriyle karşılaştırılarak işaretlenir. Çağrının tüm koşullarla eşleşmesi durumunda, çağrı, numara çevirisi gibi ek işlemler için kabul edilir.

Birkaç kural, bir çeviri kuralında bir araya getirilebilir ve bu kural setine bir ad verir. Bir çeviri kuralı en fazla 15 kural içerebilir. Bu çeviri kuralına atıfta bulunan tüm çağrılar, bu kriter kümesine karşı çevrilir.

Her kuralın öncelik değeri, kümeye girdikleri kuraldan farklı bir sırada kullanılabilir. Her kuralın öncelik değeri, kuralların kullanılacağı öncelik sırasını belirtir. Örneğin, kural 3 kural 1'den önce girilebilir, ancak yazılım kural 3'ten önce kural 1'i kullanır.

Yazılım 128'e kadar çeviri kurallarını destekler. Çeviri profili, aranan, aranan ve yönlendirilen numaraların çevrilmesi için bu çeviri kurallarını toplar ve tanımlar. Çağrı çevirisini yönetmek için santral grupları, kaynak IP grupları, ses bağlantı noktaları, çağrı eşleri ve arayüzler bir çeviri profiline başvurulur.

Örnek: Aşağıdaki örnekte çeviri kuralı uygulanır. Aranan bir numaranın 5550105 veya 70105 ile başlaması durumunda, 21 çeviri kuralı, numarayı 14085550105'e yönlendirmek için kural komutunu kullanır.

Router(config)# voice translation-rule 21 
 Router(cfg-translation-rule)# rule 1 /^5550105/ /14085550105/ 
 Router(cfg-translation-rule)# rule 2 /^70105/ /14085550105/

Bir sonraki örnekte, aranan bir numara 14085550105 veya 014085550105 ise, çeviri kuralı 345 uygulandıktan sonra yönlendirme rakamları 50105 olur. Eşleşme türü yapılandırılmışsa ve tür "bilinmeyen" değilse, giriş dizesi numaralandırma türünü eşleştirmek için arama eşi eşleştirme gereklidir.

Router(config)# voice translation-rule 345 
 Router(cfg-translation-rule)# rule 1 /^14085550105/ /50105/ plan any national 
 Router(cfg-translation-rule)# rule 2 /^014085550105/ /50105/ plan any national

Komut

Açıklama

sesli çeviri kuralını göster

Çeviri kuralının parametrelerini görüntüler.

sesli çeviri kuralı

Sesli çeviri kuralı tanımını başlatır.

S komutları

Yönlendirici seri numarasının sertifika isteğine dahil edilip edilmeyeceğini belirtmek için seri numarası ca-trustpoint yapılandırma modunda komut. Varsayılan davranışı geri yüklemek için simgesini kullanın hayır bu komutun şeklidir.

seri numarası [yok]

seri numarası yok

hiçbiri

(Isteğe bağlı) Bir seri numarasının sertifika isteğine dahil edilmeyeceğini belirtir.

Komut Öntanımlı: Yapılandırılmamış. Sertifika kaydı sırasında seri numarası istenir.

Komut Kipi: ca-trustpoint yapılandırması

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: Seri numarası komutunu vermeden önce, şifreleme ca güven noktası komutu, yönlendiricinizin kullanması ve ca-trustpoint yapılandırma moduna girmesi gerektiğini belirten.

Sertifika isteğinde yönlendirici seri numarasını belirtmek için bu komutu kullanın veya hiçbiri Bir seri numarasının sertifika isteğine dahil edilmemesi gerektiğini belirtmek için anahtar sözcüğü.

Örnek: Aşağıdaki örnekte, sertifika isteğinden seri numarasının nasıl atılacağı gösterilmektedir:


crypto pki trustpoint CUBE_CA_CERT
 enrollment terminal pem
 serial-number none
 subject-name CN=my-cube.domain.com (This has to match the DNS hostname through which this router is reachable)
  revocation-check none
  rsakeypair TestRSAkey !(this has to match the RSA key you just created)

Komut

Açıklama

şifreleme ca güven noktası

Yönlendiricinizin kullanması gereken CA'yı bildirir.

Paket ağını kullanarak yerel ve uzak yönlendiriciler arasındaki çağrılar için oturum protokolü belirlemek için Arama eşi yapılandırma modunda oturumprotokolü komutu. Varsayılana sıfırlamak için simgesini kullanın. hayır bu komutun şeklidir.

oturum protokolü {cisco|sipv2}

hayıroturum oturumuprotokol

Cisco

Arama eşi, özel Cisco VoIP oturum protokolünü kullanır.

sipv2'nın sohbeti

Arama eşi, Internet Mühendisliği Görev Gücü (IETF) Oturum Başlatma Protokolünü (SIP) kullanır. SIP seçeneğiyle bu anahtar sözcüğü kullanın.

Komut Öntanımlı: Varsayılan davranış veya değer yok

Komut Kipi: Arama eşi yapılandırması (config-dial-peer)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: Paragrafların cisco anahtar sözcüğü yalnızca Cisco 1750, Cisco 1751, Cisco 3600 serisi ve Cisco 7200 serisi yönlendiricilerindeki VoIP için geçerlidir.

Örnekler: Aşağıdaki örnek, Cisco oturum protokolünün oturum protokolü olarak yapılandırıldığını gösterir:


dial-peer voice 20 voip
 session protocol cisco

Aşağıdaki örnekte, SIP için bir VoIP arama eşinin VoIP çağrı sinyali için oturum protokolü olarak yapılandırılmış olduğu gösterilmektedir:


dial-peer voice 102 voip
 session protocol sipv2

Komut

Açıklama

çağrı eşisesli

Çağrı eşi yapılandırma moduna girer ve sesle ilgili kapsülleme yöntemini belirtir.

oturumhedefi(VoIP)

Çağrı eşi için ağa özel bir adres yapılandırır.

SIP oturum yenilemesini küresel olarak etkinleştirmek için SIP yapılandırma modunda oturumyenileme komutu. Oturum yenilemeyi devre dışı bırakmak için simgesini kullanın hayır bu komutun şeklidir.

oturumyenilemesi

oturum yenilemesi yok

Bu komutta argüman ya da anahtar sözcük yok.

Komut Öntanımlı: Oturum yenilemesi yok

Komut Kipi: SIP yapılandırması (conf-serv-sip)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: SIP'i kullanın oturum yenilemesi oturum yenileme isteğini göndermek için komut.

Örnek: Aşağıdaki örnekte, SIP yapılandırma modu altında oturum yenilemesi ayarlanır:


Device(conf-serv-sip)# session refresh 
 

Komut

Açıklama

ses sınıfısipoturumyenileme

Oturum yenilemesini çağrı eşi seviyesinde etkinleştirir.

Giden çağrı eşlerinde sunucu gruplarını yapılandırmak için oturum sunucusu grubu SIP arama eş yapılandırma modunda komut. Özelliği devre dışı bırakmak için hayır bu komutun şeklidir.

oturum sunucusu grubusunucu-grubu-kimliği

hayıroturum sunucusu grubusunucu grubu-kimliği

sunucu grubu-kimliği

Belirtilen sunucu grubunu çağrı eşinin hedefi olarak yapılandırır.

Komut Öntanımlı: Varsayılan davranış veya değer yok.

Komut Kipi: sip arama eşi yapılandırması (config-dial-peer)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: Belirtilen sunucu grubu kapatma modundaysa giden çağrıları yönlendirmek için çağrı eşi seçilmez.

Örnek: Aşağıdaki örnekte, belirtilen sunucu grubunun arama eşinin hedefi olarak nasıl yapılandırılacağı gösterilmektedir:

Device(config-dial-peer)# session server-group 171

VoIP veya VoIPv6 arama eşinden çağrı almak üzere ağa özel bir adres belirlemek için şunu kullanın: Arama eş yapılandırması modunda oturumhedefi komutu. Varsayılana sıfırlamak için simgesini kullanın. hayır bu komutun şeklidir.

oturum hedefi {dhcp|ipv4: hedef adresi|ipv6: [hedef-adres] |dns: [$s$...] | $d$'dır. | $e$'dır. | $u$.] makine adı|enum: tablo|geri:rtp|ras|yerleşimsağlayıcı-numarası|sip-server|registrar} [: bağlantı noktası]

hayıroturum oturumuhedef

dhcp'yi

DHCP aracılığıyla oturum hedefini elde etmek için yönlendiriciyi yapılandırır.


 

Paragrafların dhcp seçeneği, yalnızca oturum protokolü olarak Oturum Başlatma Protokolü (SIP) kullanılması durumunda kullanılabilir. SIP'yi etkinleştirmek için oturumprotokolü (çevirme eş) komutu.

IPV4: hedef-adres

Çağrı almak için çağrı eşinin IP adresini yapılandırır. Iki nokta üst üste gereklidir.

ipv6: [hedef- adres]

Çağrı eşinin IPv6 adresini çağrı alacak şekilde yapılandırır. Köşeli parantezler IPv6 adresinin etrafına girilmelidir. Iki nokta üst üste gereklidir.

dns:[$s$]ana bilgisayar adı

Ana bilgisayar cihazını, çağrıları almak için arama eşinin adını çözümleyen etki alanı adı sistemi (DNS) sunucusunu barındıran yapılandırır. Iki nokta üst üste gereklidir.

VoIP eşleri için oturum hedefini tanımlarken bu anahtar sözcükle aşağıdaki makrolardan birini kullanın:

  • $s$'dır. --(Isteğe bağlı) Kaynak hedef şablonu etki alanı adının bir parçası olarak kullanılır.

  • $d$'dır. --(Isteğe bağlı) Hedef numara, etki alanı adının bir parçası olarak kullanılır.

  • $e$'dır. --(Isteğe bağlı) Aranan sayıdaki rakamlar tersine çevrilir ve aranan sayının rakamları arasına süreler eklenir. Elde edilen dize, etki alanı adının bir parçası olarak kullanılır.

  • $u$'dır. --(Isteğe bağlı) Hedef şablonunun eşleşmeyen kısmı (tanımlanmış bir dahili numara gibi) etki alanı adının bir parçası olarak kullanılır.

  • hostname--Hedef adresle ilişkilendirilecek tam ana bilgisayar adını içeren dize; örneğin, serverA.example1.com.

enum: tablo-sayı

ENUM arama tablo numarasını yapılandırır. Aralık 1 ile 15 arasındadır. Iki nokta üst üste gereklidir.

geri dönüş:rtp

Tüm ses verilerini kaynağa geri dönmek için yapılandırır. Iki nokta üst üste gereklidir.

doları

Kayıt, kabul ve durum (RAS) sinyali gönderme işlev protokolünü yapılandırır. E.164 adresini IP adresine çevirmek için bir ağ geçidi denetleyicisine danışılır.

sip-sunucu

Genel SIP sunucusunu çağrı eşinden gelen çağrılar için hedeftir.

:bağlantı noktası

(Isteğe bağlı) Çağrı eşi adresi için bağlantı noktası numarası. Iki nokta üst üste gereklidir.

yerleşimsağlayıcı-numara

Sonlandırma ağ geçidi adresini çözmek için çözüm sunucusunu hedef olarak yapılandırır.

  • Paragrafların sağlayıcı- numara argümanı sağlayıcının IP adresini belirtir.

kaydedici

Çağrının kayıt şirketi uç noktasına yönlendirileceğini belirtir.

  • Paragrafların kayıt şirketi anahtar sözcüğü yalnızca SIP arama eşleri için kullanılabilir.

Komut Öntanımlı: IP adresi veya etki alanı adı tanımlanmadı.

Komut Kipi: Arama eş yapılandırması (config-dial-peer)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: kullanarak oturumhedefi komutu, mevcut çağrı eşinden çağrılar alacak bir çağrı eşine yönelik ağa özel bir hedef belirlemek için. Hedef olarak ağa özel bir adres veya etki alanı adı tanımlamak için bir seçenek belirleyebilir veya mevcut arama eşinden gelen çağrılar için hedefi otomatik olarak belirlemek için çeşitli yöntemlerden birini seçebilirsiniz.

kullanarak Belirtilen makrolarla veya bu makrolarla oturumhedefidns komutu. Isteğe bağlı makroları kullanmak, belirli bir yönlendirici ile ilişkili numara gruplarınız varsa yapılandırmanız gereken VoIP arama eşi oturum hedeflerinin sayısını azaltabilir.

Paragrafların oturumhedefienum komutu arama eşine çevrilen numara tanımlama hizmeti (DNIS) numarasını E.164 biçiminde bir sayıya dönüştürmek amacıyla bir çeviri kuralları tablosu kullanmasını söyler. Bu çevrilen numara, bir URL koleksiyonu içeren bir DNS sunucusuna gönderilir. Bu URL'ler her bir kullanıcıyı bir çağrı için hedef olarak tanımlar ve SIP, H.323, telefon, faks, e-posta, anlık mesajlaşma ve kişisel web sayfaları gibi çeşitli erişim hizmetlerini temsil edebilir. Oturum hedefini arama eşine atamadan önce, sesenum-eşleşme- tablogenel yapılandırma modunda komut. Tablo içinde tanımlanmıştır oturumhedefienum komutu tablo numarası argüman.

kullanarak Bir çağrının ses iletim yolunu test etmek için oturumhedefigeri dönüş komutu. Geri dönüş noktası çağrı kaynağına bağlıdır.

kullanarak oturumhedefidhcp komutu, oturum hedef toplantı sahibinin DHCP aracılığıyla elde edildiğini belirtmek için. Paragrafların dhcp seçeneği, yalnızca oturum protokolü olarak SIP kullanıldığında kullanılabilir. SIP'yi etkinleştirmek için oturumprotokolü(çevirme eş) komutu.

Paragrafların oturumhedefi komut yapılandırması, RAS hedefini yerleştir- çağrı komutunu verin.

için oturumhedefyerleşimsağlayıcı numarası komutu, VoIP arama eşleri bir yerleşim sunucusu için yapılandırıldığında, sağlayıcı- numara içindeki argüman oturumhedef ve yerleştir- çağrı komutlar aynı olmalıdır.

kullanarak oturumhedefisip-sunucu komut, genel SIP sunucu arabirimini çevirme eşinden gelen çağrılar için hedef olarak adlandırma. Önce kullanarak SIP sunucu arabirimini tanımlamalısınız sip- sunucu SIP kullanıcı aracısı (UA) yapılandırma modunda komut. Ardından oturumunu girebilirsiniz oturumhedefisip-sunucu seçeneği, her çağrı eşinin altına SIP sunucusu arabiriminin tüm IP adresini girmek zorunda kalmak yerine.

SIP uç noktaları, barındırılan unified communications'da (UC) SIP kayıt şirketi ile kaydedildikten sonra, Çağrıyı otomatik olarak kayıt şirketi uç noktasına yönlendirmek için oturumhedefikayıt şirketi komutu. simgesini yapılandırmalısınız Uç noktaya bakan bir arama tuşunda oturumhedefi komutu.

Örnekler: Aşağıdaki örnekte etki alanı example.com'da "voicerouter" adlı bir ana bilgisayar için DNS kullanarak bir oturum hedefi nasıl oluşturulacağı gösterilmektedir:


dial-peer voice 10 voip
 session target dns:voicerouter.example.com

Aşağıdaki örnek, isteğe bağlı ile DNS kullanarak bir oturum hedefi nasıl oluşturulacağını gösterir. $u$. makro. Bu örnekte, hedef şablon, baştaki 1310555 numarasına sahip herhangi bir dört basamaklı uzantıya izin vermek için dört dönemle (.) sona erer. Isteğe bağlı $u$. macro, bir arama eşini tanımlamak için ağ geçidini çevrilen numaranın eşleşmeyen kısmını (bu durumda dört haneli dahili numarayı) kullanacak şekilde yönlendirir. Etki alanı "example.com".


dial-peer voice 10 voip
 destination-pattern 1310555....
 session target dns:$u$.example.com

Aşağıdaki örnekte, isteğe bağlı ile DNS kullanarak bir oturum hedefi nasıl oluşturulacağı gösterilir d$. makro. Bu örnekte, hedef şablonu 13105551111 olarak yapılandırılmıştır. Isteğe bağlı makro d$. "example.com" etki alanındaki bir çağrı eşini tanımlamak için ağ geçidini hedef şablonunu kullanmaya yönlendirir.


dial-peer voice 10 voip
 destination-pattern 13105551111
 session target dns:$d$.example.com

Aşağıdaki örnekte, isteğe bağlı ile DNS kullanarak bir oturum hedefi nasıl oluşturulacağı gösterilir $ı$. makro. Bu örnekte, hedef şablonu 12345 olarak yapılandırılmıştır. Isteğe bağlı makro $ı$. ağ geçidini aşağıdakileri yapmak için yönlendirir: Hedef şablondaki rakamları tersine çevirin, rakamlar arasında süreler ekleyin ve "example.com" etki alanındaki arama eşini tanımlamak için bu ters patlamış hedef şablonunu kullanın.


dial-peer voice 10 voip
 destination-pattern 12345
 session target dns:$e$.example.com

Aşağıdaki örnekte, ENUM eşleşme tablosunu kullanarak oturum hedefi nasıl oluşturulacağı gösterilmektedir. Arama eşi 101 kullanılarak yapılan çağrıların, enum eşleşme tablosunda tercihli kurallar sırasını kullanması gerektiğini gösterir 3:


dial-peer voice 101 voip
 session target enum:3

Aşağıdaki örnek, DHCP kullanarak oturum hedefinin nasıl oluşturulacağını gösterir:


dial-peer voice 1 voip
session protocol sipv2 
voice-class sip outbound-proxy dhcp
session target dhcp

Aşağıdaki örnekte, RAS kullanarak oturum hedefinin nasıl oluşturulacağı gösterilmektedir:


dial-peer voice 11 voip
 destination-pattern 13105551111
 session target ras

Aşağıdaki örnekte yerleşim kullanılarak oturum hedefi nasıl oluşturulacağı gösterilmektedir:


dial-peer voice 24 voip
 session target settlement:0

Aşağıdaki örnekte, 2001:10:10:10:10:10:10:230a:5090'da toplantı sahibi için IPv6 kullanılarak oturum hedefinin nasıl oluşturulacağı gösterilmektedir:


dial-peer voice 4 voip
destination-pattern 5000110011 
session protocol sipv2 
session target ipv6:[2001:0DB8:10:10:10:10:10:230a]:5090 
codec g711ulaw

Aşağıdaki örnekte, bir çağrıyı kayıt bitiş noktasına yönlendirmek için Cisco Unified Border Element (UBE) öğesinin nasıl yapılandırılacağı gösterilmektedir:


dial-peer voice 4 voip
session target registrar

Komut

Açıklama

hedef şablonu

Bir arama eşi için kullanılacak ön eki veya tam E.164 telefon numarasını (arama planına bağlı olarak) belirtir.

çevirakran çevresises

Arama eş yapılandırma moduna girer ve sesle ilgili kapsülleme yöntemini belirtir.

oturum protokolü (çevirme eşi

Paket ağı çevirme eş yapılandırma modunu kullanarak yerel ve uzak yönlendiriciler arasındaki çağrılar için bir oturum protokolü belirtir.

yerleştir-çağrı

Oturum hedef türünden bağımsız olarak, belirtilen çağrı eşi için yerleşimin kullanılacağını belirtir.

sip-sunucu

SIP sunucusu arabirimi için bir ağ adresi tanımlar.

sesenum-eşleşme- tablo

ENUM eşleşme tablosu tanımını başlatır.

Bir SIP telefonunun Cisco Unified SIP ağ geçidine bağlanmak için kullandığı aktarım katmanı protokolünü belirtmek için oturum-taşıma sesli hizmet voip sip veya arama eşi ses modlarında komut. Varsayılan değere sıfırlamak için simgesini kullanın hayır bu komutun şeklidir.

oturum aktarımı {tcp [tls] |udp}

oturum aktarımı yok

tcp

Iletim Kontrol Protokolü (TCP) kullanılır.

TLS

(Sadece ile kullanılabilir tcp seçeneği) TCP üzerinden taşıma katmanı güvenliği (TLS).

udp

Kullanıcı Datagram Protokolü (UDP) kullanılıyor. Bu varsayılandır.

Komut Öntanımlı: UDP varsayılan protokoldür.

Komut Kipi: sesli hizmet voip sip, arama eşi sesli

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: Bu komut, telefonun yapılandırma dosyasında aktarım katmanı protokol parametresini ayarlar.

Örnek:

dial-peer voice 8000 voip
  description         Branch 7
   destination-pattern 8T
  no shutdown
  voice-class codec 1000
  session transport udp
  session protocol sipv2
  session target ipv4:10.1.101.8
  dtmf-relay rtp-nte digit-drop sip-kpml sip-notify

Trustpoint ile ilişkili PKI sertifikaları hakkında bilgileri görüntülemek için şifreleme pki sertifikalarını göster ayrıcalıklı EXEC modunda komut.

şifreleme pki sertifikalarını göster [trustpoint-name]

güven noktası adı

(Isteğe bağlı) Güvenli noktanın adı. Bu bağımsız değişkenin kullanılması, yalnızca güven noktasıyla ilgili sertifikaların görüntüleneceğini gösterir.

Komut Öntanımlı: Varsayılan davranış veya değer yok.

Komut Kipi: Ayrıcalıklı EXEC (#)

SürümDeğişiklik

Kalımlılık Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları: kullanarak şifreleme pki sertifikalarını göster trustpoint ile ilişkili PKI sertifikalarıyla ilgili bilgileri görüntülemek için komut. Alan açıklamaları kendini açıklayıcıdır.

Örnek: Aşağıdakiler için örnek çıktıdır şifreleme pki sertifikalarını göster komut:


Device# show crypto pki certificates pem 
------Trustpoint: TP-self-signed-777972883------
% The specified trustpoint is not enrolled (TP-self-signed-777972883).
% Only export the CA certificate in PEM format.
% Error: failed to get CA cert.
------Trustpoint: rootca------
% The specified trustpoint is not enrolled (rootca).
% Only export the CA certificate in PEM format.
% CA certificate:
-----BEGIN CERTIFICATE-----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-----END CERTIFICATE-----

------Trustpoint: test------
% CA certificate:
-----BEGIN CERTIFICATE-----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-----END CERTIFICATE-----

% General Purpose Certificate:
-----BEGIN CERTIFICATE-----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-----END CERTIFICATE----- 

Yönlendiricinin genel anahtar altyapısı (PKI) güven havuzu sertifikalarını verbose biçiminde görüntülemek için şifreleme pki güven havuzunu göster ayrıcalıklı yönet yapılandırma modunda komut.

şifreleme pki trustpool'unu göster [politika]

politika

(Isteğe bağlı) PKI güven havuzu politikasını görüntüler.

Komut Öntanımlı: Varsayılan davranış veya değer yok

Komut Kipi: Ayrıcalıklı EXEC (#)

Sürüm

Değişiklik

Kalımlılık Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları: şifreleme pki güven havuzunu göster olmadan kullanılır politika anahtar sözcüğü, ardından yönlendiricinin PKI sertifikaları verbose biçiminde görüntülenir.

şifreleme pki güven havuzunu göster ile birlikte kullanılır politika anahtar sözcüğü ve ardından yönlendiricinin PKI güven havuzu görüntülenir.

Örnek: Aşağıda, sürümünden örnek bir çıktı şifreleme pki güven havuzunu göster PKI güvenli havuzunda sertifikaları görüntüleyen komut:

Device# show crypto pki trustpool
CA Certificate
  Status: Available
  Version: 3
  Certificate Serial Number (hex): 00D01E474000000111C38A964400000002
  Certificate Usage: Signature
  Issuer: 
    cn=DST Root CA X3
    o=Digital Signature Trust Co.
  Subject: 
    cn=Cisco SSCA
    o=Cisco Systems
  CRL Distribution Points: 
    http://crl.identrust.com/DSTROOTCAX3.crl
  Validity Date: 
    start date: 12:58:31 PST Apr 5 2007
    end   date: 12:58:31 PST Apr 5 2012

CA Certificate
  Status: Available
  Version: 3
  Certificate Serial Number (hex): 6A6967B3000000000003
  Certificate Usage: Signature
  Issuer: 
    cn=Cisco Root CA 2048
    o=Cisco Systems
  Subject: 
    cn=Cisco Manufacturing CA
    o=Cisco Systems
  CRL Distribution Points: 
    http://www.cisco.com/security/pki/crl/crca2048.crl
  Validity Date: 
    start date: 14:16:01 PST Jun 10 2005
    end   date: 12:25:42 PST May 14 2029

Komut

Açıklama

kripto pki trustpool içe aktarma

Mevcut CA paketini güncellemek veya değiştirmek için CA sertifikası paketini PKI güvenli havuzuna manuel olarak içe aktarır (indirilir).

varsayılan

ca-trustpool yapılandırma alt komutunun değerini varsayılan değerine sıfırlar.

eşleşme

PKI güvenli havuzu için sertifika haritalarının kullanımını etkinleştirir.

iptal-kontrolü

PKI güven havuzu politikası kullanılırken iptal kontrolünü devre dışı bırakır.

Oturum Başlatma Protokolü (SIP) kullanıcı-aracısı (UA) aktarım bağlantı tablolarını görüntülemek için ayrıcalıklı EXEC modunda sip-uabağlantıları komutunu gösterin .

göstersip-ua'nınbağlantılar {tcp […]TLS[değiştir ] |udp'nın} {{}}kısa kısa|ayrıntı}

tcp

Tüm TCP bağlantı bilgilerini görüntüler.

TLS

(Isteğe bağlı) TCP bağlantı bilgileri üzerinden tüm Taşıma Katmanı Güvenliğini (TLS) görüntüler.

udp

Tüm Kullanıcı Veri Birimi Protokolü (UDP) bağlantı bilgilerini görüntüler.

kısa kısa

Bağlantıların özetini görüntüler.

ayrıntı

Ayrıntılı bağlantı bilgilerini görüntüler.

Komut Kipi: Ayrıcalıklı EXEC (#)

Sürüm

Değişiklik

Kalımlılık Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: Paragrafların sip-ua bağlantılarını göster komutu yalnızca çağrı yapıldıktan sonra yürütülmelidir. Bağlantı ayrıntılarını öğrenmek için bu komutu kullanın.

Örnek: Aşağıda, sürümünden örnek bir çıktı sip-ua bağlantılarını tcp tls özetini göster eklenen dinleme soketleri için ilişkili kiracı etiketini içeren kısa bir özeti gösterir.

router# show sip-ua connections tcp tls brief
Total active connections : 2
No. of send failures : 0
No. of remote closures : 47
No. of conn. failures : 43
No. of inactive conn. ageouts : 0
Max. tls send msg queue size of 1, recorded for 10.105.34.88:5061
TLS client handshake failures : 0
TLS server handshake failures : 4

-------------- SIP Transport Layer Listen Sockets ---------------
Conn-Id 	Local-Address 		Tenant
=========== ============================= ============
 3              [10.64.86.181]:3000:        1
19              [8.43.21.58]:4000:          2
90              [10.64.86.181]:5061:        0

Aşağıda, sürümünden örnek bir çıktı sipua bağlantılarını tcp tls ayrıntılarını göster eklenen dinleme soketleri için ilişkili kiracı etiketi de dahil olmak üzere bağlantı ayrıntılarını gösteren komut.

Router#sh sip-ua connections tcp tls detail
Total active connections      : 2
No. of send failures          : 0
No. of remote closures        : 3
No. of conn. failures         : 0
No. of inactive conn. ageouts : 0
Max. tls send msg queue size of 1, recorded for 10.105.34.88:8090
TLS client handshake failures : 0
TLS server handshake failures : 0

---------Printing Detailed Connection Report---------
Note:
 ** Tuples with no matching socket entry
    - Do 'clear sip <tcp[tls]/udp> conn t ipv4:<addr>:<port>'
      to overcome this error condition
 ++ Tuples with mismatched address/port entry
    - Do 'clear sip <tcp[tls]/udp> conn t ipv4:<addr>:<port> id <connid>'
      to overcome this error condition

Remote-Agent:10.105.34.88, Connections-Count:2
  Remote-Port Conn-Id Conn-State  WriteQ-Size Local-Address TLS-Version (contd.)
  =========== ======= =========== =========== ============= =========== 
        38928       9 Established           0 10.64.100.145     TLSv1.2    
         8090      10 Established           0 10.64.100.145     TLSv1.2                     

  Cipher                        Curve       Tenant
  ============================  =========== ======
   ECDHE-RSA-AES256-GCM-SHA384        P-256     10
                    AES256-SHA                  10

-------------- SIP Transport Layer Listen Sockets ---------------
  Conn-Id             Local-Address                      Tenant 
 ==========    ===========================              ========
  2             [8.43.21.8]:5061:                            0
  3             [10.64.100.145]:5090:                       10
  4             [10.64.100.145]:8123:                       50
  5             [10.64.100.145]:5061:                        0

Aşağıda, sürümünden örnek bir çıktı sip-ua bağlantılarını tcp özetini göster eklenen dinleme soketleri için ilişkili kiracı etiketini gösteren bir özet gösterir.

CSR#sh sip-ua connections tcp brief
Total active connections      : 0
No. of send failures          : 0
No. of remote closures        : 2
No. of conn. failures         : 0
No. of inactive conn. ageouts : 0
Max. tcp send msg queue size of 1, recorded for 10.105.34.88:8091

-------------- SIP Transport Layer Listen Sockets ---------------
  Conn-Id             Local-Address                      Tenant 
 ==========    ===========================              ========
  2             [8.43.21.8]:5060:                            0
  3             [10.64.100.145]:5430:                        1
  4             [10.64.100.145]:5160:                        3
  5             [10.64.100.145]:5267:                        6

Aşağıda, sürümünden örnek bir çıktı sipua bağlantıları tcp ayrıntılarını göster eklenen dinleme soketleri için ilişkili kiracı etiketi de dahil olmak üzere bağlantı ayrıntılarını gösteren komut.

Router#show sip-ua connections tcp tls detail 
Total active connections      : 4
No. of send failures          : 0
No. of remote closures        : 8
No. of conn. failures         : 0
No. of inactive conn. ageouts : 0
TLS client handshake failures : 0
TLS server handshake failures : 0

---------Printing Detailed Connection Report---------
Note:
 ** Tuples with no matching socket entry
    - Do 'clear sip <tcp[tls]/udp> conn t ipv4:<addr>:<port>'
      to overcome this error condition
 ++ Tuples with mismatched address/port entry
    - Do 'clear sip <tcp[tls]/udp> conn t ipv4:<addr>:<port> id <connid>'
      to overcome this error condition
 * Connections with SIP OAuth ports

Remote-Agent:10.5.10.200, Connections-Count:0

Remote-Agent:10.5.10.201, Connections-Count:0

Remote-Agent:10.5.10.202, Connections-Count:0

Remote-Agent:10.5.10.212, Connections-Count:1
  Remote-Port Conn-Id Conn-State  WriteQ-Size Local-Address TLS-Version Cipher                         Curve
  =========== ======= =========== =========== ============= =========== ============================== =====
        52248      27 Established           0            -      TLSv1.2    ECDHE-RSA-AES256-GCM-SHA384 P-256

Remote-Agent:10.5.10.213, Connections-Count:1
  Remote-Port Conn-Id Conn-State  WriteQ-Size Local-Address TLS-Version Cipher                         Curve
  =========== ======= =========== =========== ============= =========== ============================== =====
        50901     28* Established           0            -      TLSv1.2    ECDHE-RSA-AES256-GCM-SHA384 P-256

Remote-Agent:10.5.10.209, Connections-Count:1
  Remote-Port Conn-Id Conn-State  WriteQ-Size Local-Address TLS-Version Cipher                         Curve
  =========== ======= =========== =========== ============= =========== ============================== =====
        51402     29* Established           0            -      TLSv1.2    ECDHE-RSA-AES256-GCM-SHA384 P-256
          
Remote-Agent:10.5.10.204, Connections-Count:1
  Remote-Port Conn-Id Conn-State  WriteQ-Size Local-Address TLS-Version Cipher                         Curve
  =========== ======= =========== =========== ============= =========== ============================== =====
        50757     30* Established           0            -      TLSv1.2    ECDHE-RSA-AES256-GCM-SHA384 P-256
          
Remote-Agent:10.5.10.218, Connections-Count:0
          
          
-------------- SIP Transport Layer Listen Sockets ---------------
  Conn-Id               Local-Address             
 ===========    ============================= 
   0            [0.0.0.0]:5061:
   2            [0.0.0.0]:5090:
gw1-2a#
=================================

gw1-2a#show sip status registrar
Line          destination                               expires(sec)  contact
transport     call-id
              peer
=============================================================================================================
2999904       10.5.10.204                              76            10.5.10.204                            
TLS*           00451d86-f1520107-5b4fd894-7ab6c4ce@10.5.10.204     
              40004

2999901       10.5.10.212                              74            10.5.10.212                            
TLS            00af1f9c-12dc037b-14a5f99d-09f10ac4@10.5.10.212     
              40001

2999902       10.5.10.213                              75            10.5.10.213                            
TLS*           00af1f9c-48370020-2bf6ccd4-2423aff8@10.5.10.213     
              40002

2999905       10.5.10.209                              76            10.5.10.209                            
TLS*           5006ab80-69ca0049-1ce700d8-12edb829@10.5.10.209     
              40003

Aşağıda, sürümünden örnek bir çıktı sip-ua bağlantılarını göster udp kısa eklenen dinleme soketleri için ilişkili kiracı etiketini gösteren bir özet gösterir.

CSR#sh sip-ua connections udp brief 
Total active connections      : 0
No. of send failures          : 0
No. of remote closures        : 0
No. of conn. failures         : 0
No. of inactive conn. ageouts : 0

-------------- SIP Transport Layer Listen Sockets ---------------
  Conn-Id             Local-Address                      Tenant 
 ==========    ===========================              ========
  2             [8.43.21.8]:5060:                            0
  3             [10.64.100.145]:5260:                       10
  4             [10.64.100.145]:5330:                       50
  5             [10.64.100.145]:5060:                        0

Aşağıda, sürümünden örnek bir çıktı sip-ua bağlantılarını udp ayrıntısını göster eklenen dinleme soketleri için ilişkili kiracı etiketi de dahil olmak üzere bağlantı ayrıntılarını gösteren komut.

CSR#sh sip-ua connections udp detail
Total active connections      : 2
No. of send failures          : 0
No. of remote closures        : 0
No. of conn. failures         : 0
No. of inactive conn. ageouts : 0

---------Printing Detailed Connection Report---------
Note:
 ** Tuples with no matching socket entry
    - Do 'clear sip <tcp[tls]/udp> conn t ipv4:<addr>:<port>'
      to overcome this error condition
 ++ Tuples with mismatched address/port entry
    - Do 'clear sip <tcp[tls]/udp> conn t ipv4:<addr>:<port> id <connid>'
      to overcome this error condition

Remote-Agent:10.105.34.88, Connections-Count:2
  Remote-Port Conn-Id Conn-State  WriteQ-Size Local-Address Tenant
  =========== ======= =========== =========== ============= ======
         5061       6 Established           0 10.64.100.145   200
         8091       7 Established           0 10.64.100.145   200


-------------- SIP Transport Layer Listen Sockets ---------------
  Conn-Id             Local-Address                      Tenant 
 ==========    ===========================              ========
  2             [8.43.21.8]:5060:                            0
  3             [10.64.100.145]:5361:                       10
  4             [10.64.100.145]:5326:                       50
  5             [10.64.100.145]:5060:                      200

Örnek: Aşağıdaki tabloda, ekranda gösterilen önemli alanlar açıklanmaktadır.

Tablo 1. sip-ua bağlantıları Alan Açıklamalarını göster

Alan

Açıklama

Toplam aktif bağlantı

Ağ geçidinin çeşitli hedefler için tuttuğu tüm bağlantıları gösterir. Istatistikler ayrı alanlarda dökülür.

Gönderme hatası sayısı.

Aktarım katmanı tarafından bırakılan TCP veya UDP mesajlarının sayısını gösterir. Ağ sorunları varsa mesajlar kesilir ve bağlantı sık sık sonlandırılır.

Uzaktan kapanma sayısı

Uzak ağ geçidinin bağlantıyı kaç kez sonlandırdığını belirtir. Daha yüksek bir değer, ağda bir sorun olduğunu veya uzak ağ geçidinin bağlantıların yeniden kullanılmasını desteklemediğini gösterir (bu nedenle RFC 3261 uyumlu değildir). Uzak kapatma numarası, gönderme hatalarının sayısına da katkıda bulunabilir.

Arızaların sayısı

Taşıma katmanının uzak aracıya bağlantı kurmada kaç kez başarısız olduğunu gösterir. Alan ayrıca, arama eşinin altında yapılandırılan adresin veya bağlantı noktasının hatalı olabileceğini veya uzak ağ geçidinin bu taşıma modunu desteklemediğini gösterebilir.

Etkin olmayan conn. yaşlanma sayısı

Sinyallerin etkin olmaması nedeniyle bağlantıların sonlandırılma veya zaman aşımına uğrama sayısını gösterir. Çağrı trafiği sırasında bu numara sıfır olmalıdır. Sıfır değilse, kullanarak performansı optimize etmek için eylemsizlik zamanlayıcısının ayarlanmasını öneririz. zamanlayıcı komutunu verin.

Maks. tcp gönderme msg sıra boyutu 0, 0.0.0.0 için kaydedildi: 0

Tıkanıklık en yüksek düzeydeyken TCP bağlantısında gönderilecek sırada bekleyen mesaj sayısını gösterir. Daha yüksek kuyruk numarası, ağ üzerinde daha fazla mesajın gönderilmeyi beklediğini gösterir. Bu sıra boyutunun büyümesi doğrudan yönetici tarafından kontrol edilemez.

Eşleşen soket girişi olmayan tüpler

Hattın sonunda "**" ile işaretlenmiş bağlantı girişi için herhangi bir tuples bir üst taşıma katmanı hata durumunu gösterir; özellikle, üst taşıma katmanı alt bağlantı katmanı ile eşzamanlanmamıştır. Cisco IOS Yazılımının bu koşulun otomatik olarak üstesinden gelmesi gerekir. Hata devam ederse simgesini çalıştırın. açıksip-uaudpbağlantı ya da açıksip-uatcpbağlantıkomutunu verin ve sorunu destek ekibinize bildirin.

Eşleşmeyen adres/bağlantı noktası girişine sahip tüpler

Bağlantı girişi için satırın sonunda "++" ile işaretlenmiş tüm kablolar üst taşıma katmanı hata durumuna işaret eder, burada soket muhtemelen okunabilir ancak kullanılmaz. Hata devam ederse simgesini çalıştırın. açıksip-uaudpbağlantı ya da açıksip-uatcpbağlantıkomutunu verin ve sorunu destek ekibinize bildirin.

Uzak-Aracı Bağlantıları-Sayısı

Aynı hedef adrese bağlantılar. Bu alan, aynı ana bilgisayara kaç bağlantı kurulduğunu gösterir.

Uzak-Bağlantı Noktası Konn-Kimliği Konn-Durumu YazmaQ-Boyutu

Aynı hedef adrese bağlantılar. Bu alan, aynı ana bilgisayara kaç bağlantı kurulduğunu gösterir. WriteQ-Size alanı sadece TCP bağlantıları ile ilgilidir ve ağ tıkanıklığının iyi bir göstergesidir ve TCP parametrelerini ayarlamak gerekiyorsa.

Şifre

Anlaşılan şifreyi görüntüler.

Eğri

ECDSA Şifresinin Eğri Boyutu.

Komut

Açıklama

net sip-uatcptlsbağlantıkimliği

SIP TCP TLS bağlantısını temizler.

açıksip-uatcpbağlantısı

SIP TCP bağlantısını temizler.

açıksip-uaudpbağlantısı

SIP UDP bağlantısını temizler.

sip-uayeniden denemeyi göster

SIP yeniden deneme istatistiklerini görüntüler.

göstersip-ua'nınistatistikler

Yanıtları, trafiği ve SIP istatistiklerini görüntüler.

sip-uadurumunu göster

SIP kullanıcı aracısı durumunu görüntüler.

sip-uazamanlayıcıları göster

SIP UA zamanlayıcılarının geçerli ayarlarını görüntüler.

yudum

SIP kullanıcı aracısı yapılandırma komutlarını etkinleştirir.

zamanlayıcı

SIP sinyal zamanlayıcılarını yapılandırır.

Oturum Başlatma Protokolü (SIP) ağ geçidinin harici bir birincil SIP kaydedicisi ile kaydettiği E.164 numaralarının durumunu görüntülemek için Ayrıcalıklı EXEC modunda sip-uaregisterdurumu komutunu gösterin .

göstersip-ua'nınkaydoldurum […]ikincil[değiştir ]

ikincil

(Isteğe bağlı) Bir SIP ağ geçidinin harici bir ikincil SIP kayıt şirketiyle kaydettiği E.164 numaralarının durumunu görüntüler.

Komut Kipi: Ayrıcalıklı EXEC (#)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: SIP ağ geçitleri, harici bir SIP proxy veya SIP kayıt şirketi ile analog telefon ses bağlantı noktaları (FXS) ve IP telefonu sanal ses bağlantı noktaları (EFXS) adına E.164 numaralarını kaydedebilir. Komut göstersip-ua'nınkaydoldurum komut yalnızca giden kayıt içindir, bu nedenle kaydedilecek FXS çağrı eşleri yoksa komut çalıştırıldığında çıkış olmaz.

Örnek: Aşağıda, bu komuttan örnek çıktı verilmiştir:


Router# show sip-ua register status 
Line peer expires(sec) registered
4001 20001 596         no
4002 20002 596         no
5100 1     596         no
9998 2     596         no
 

Aşağıdaki tablo, bu çıktıda gösterilen önemli alanları açıklamaktadır.

Tablo 2. sip-ua kayıt durumunu göster Alan Açıklamaları

Alan

Açıklama

Satır

Kaydedilecek telefon numarası.

akran

Kayıt hedef numarası.

bitiş tarihi (sn.)

Kayıt sona erene kadar geçen süre, saniye olarak.

kayıtlı

Kayıt durumu.

Komut

Açıklama

kaydedici

SIP ağ geçitlerinin, harici bir SIP proxy veya SIP kayıt şirketi ile analog telefon ses bağlantı noktaları (FXS) ve IP telefonu sanal ses bağlantı noktaları (EFXS) adına E.164 numaralarını kaydetmesine olanak verir.

Basit Ağ Yönetim Protokolü (SNMP) iletişimlerinin durumunu kontrol etmek için snmp'yi göster Kullanıcı EXEC veya ayrıcalıklı EXEC modunda komut.

snmp'ı göster

Bu komutta argüman ya da anahtar sözcük yok.

Komut Öntanımlı: Hiçbiri

Komut Kipi: Kullanıcı EXEC (>), Ayrıcalıklı EXEC (#)

SürümDeğişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: Bu komut, SNMP işlemleri için sayaç bilgilerini sağlar. Ayrıca ile tanımlanan şasi kimliği dizesini görüntüler snmp-sunucu şasi-kimliği genel yapılandırma komutu.

Örnek: Aşağıda, show snmp komutundan örnek çıktı verilmiştir:

Device# show snmp 
Chassis: ABCDEFGHIGK 
149655 SNMP packets input 
    0 Bad SNMP version errors 
    1 Unknown community name 
    0 Illegal operation for community name supplied 
    0 Encoding errors 
    37763 Number of requested variables 
    2 Number of altered variables 
    34560 Get-request PDUs 
    138 Get-next PDUs 
    2 Set-request PDUs 
    0 Input queue packet drops (Maximum queue size 1000) 
158277 SNMP packets output 
    0 Too big errors (Maximum packet size 1500) 
    20 No such name errors 
    0 Bad values errors 
    0 General errors 
    7998 Response PDUs 
    10280 Trap PDUs 
Packets currently in SNMP process input queue: 0 
SNMP global trap: enabled 

Webex Calling bulutunun Şirket Içi Webex Geçerli Kalma Ağ Geçidi ile eşitlediği Webex Calling kullanıcılarının çağrı bilgilerini görüntülemek için Ayrıcalıklı EXEC modunda seslikayıt webex-sgw kullanıcıları komutunu göster .

gösterses kaydıkaydolwebex-sgw kullanıcıları […]kısa kısa|kayıtlı|ayrıntı|dahili hatetiket |telefon numarasıetiket[değiştir ]

kısa kısa

Webex Calling kullanıcılarının kısa çağrı bilgilerini görüntüler.

kayıtlı

Tüm Webex Calling kayıtlı kullanıcılarını kısa formatta görüntüler.

ayrıntı

Webex Calling kullanıcılarının ayrıntılı çağrı bilgilerini görüntüler.

telefon numarasıetiketi

Bu telefon numarasıyla ilişkili Webex Calling kullanıcısının ayrıntılı çağrı bilgilerini görüntüler.

dahilietiketi

Bu dahili numara ile ilişkili Webex Calling kullanıcısının ayrıntılı çağrı bilgilerini görüntüler.

Komut Kipi: Ayrıcalıklı EXEC

Sürüm

Değişiklik

Kalımlılık Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları: Webex Calling kullanıcılarının çağrı bilgilerini görüntülemek için bu komutu kullanın.

kullanarak kayıtlı Webex Calling kayıtlı tüm kullanıcılarını kısa formatta görüntülemek için anahtar sözcük. için çıktı ayrıntı anahtar sözcüğü, Webex Calling kullanıcı aracısı türünü, kullanıcının kayıt durumunu içerecek ve AOR Kimliklerini 'bölüm AOR:' ile filtreleyecek şekilde değiştirilmiştir seçeneği. için çıktı kısa anahtar sözcüğü, Webex Calling kullanıcılarının görünen adını eklemek üzere değiştirilmiştir.

Örnekler: Aşağıdaki komutun örnek çıktısı ses kaydı göster webex-sgw kullanıcıları kısa. Tüm kullanıcıların ayrıntılarını kısa bir biçimde görüntüler:


Router# show voice register webex-sgw users brief                 
Id      	Extension   	Phone-number   	Display Name                   
========	============	===============	================
natph1  	2000        	+918553231001  	Amar        
natph2  	2001        	+918553231002  	Arvind      
natph3  	2001        	+918553231002  	David       
natph4  	2002        	+918553231004  	John Jacobs
natph5  	2003        	+918553231005  	Bob Cathie 

Aşağıdaki komutun örnek çıktısı ses kaydı göster webex-sgw kayıtlı kullanıcılar. Kayıtlı kullanıcıların ayrıntılarını kısa bir biçimde görüntüler:


Router# show voice register webex-sgw users registered 
Id        	Extension   	Phone-number        	Display Name     
==========	============	====================	=================
natph1    	2000        	+918553231001       	David Hickman    
natph2    	2001        	+918553231002       	John Jacobs      
natph3    	2001        	+918553231002       	Vinayak Patil    
natph5    	2003        	+918553231005       	Arun Kumar

Total Webex-SGW registered users count: 4

Aşağıdaki komutun örnek çıktısı sesli kayıt webex-sgw kullanıcı ayrıntılarını göster. Kullanıcıların her biri için ayrıntılı bilgileri görüntüler:

Router# show voice register webex-sgw users detail                
AOR: natph1@44936045.int10.bcld.webex.com
  Type: Primary
  Uuid: natph1-b7ae-49ee-8416-8d0eac5fec24
  Extension: 2000
  Phone Number: +918553231001
  Display Name: Amar
  External Caller-Id: 201
  External Caller-Id-Name: 413701001
  Esn: 511001
  User-Agent: Cisco-CP-7811-3PCC/11
  State: Registered

AOR: natph4@44936045.int10.bcld.webex.com
  Type: Primary
  Uuid: natph4-b7ae-49ee-8416-8d0eac5fec27
  Extension: 2002
  Phone Number: +918553231004
  Display Name: John Jacobs
  External Caller-Id: 204
  External Caller-Id-Name: 413701004
  Esn: 511003
  User-Agent: 
  State: Not Registered

AOR: qxw5537boe_GGH9ROU8ZKTB_1@69275597.int10.bcld.webex.com
  Type: Shared Call Appearance
  Uuid: f7b64d1d-6dc0-4d33-898e-e8df62b505bd
  Extension: 9010
  Phone Number: +13322200165
  Display Name: webweb
  External Caller-Id: +13322200165
  External Caller-Id-Name: webex10
  Esn: 
  User-Agent: bc-uc teams (sparkwindows/43.1.0.24473 (10.0.19041.2364 (64 bit)) (en-US) (Native Desktop) (gold))
  State: Registered

Aşağıdaki komutun örnek çıktısı sesli kayıt webex-sgw kullanıcıları telefon numarası etiketini göster. Belirtilen telefon numarası ile ilgili bilgileri görüntüler:


Router# show voice register webex-sgw users phone-number +15139413708
Id: yuhk45trfg@44936045.int10.bcld.webex.com
Email-Id: sowmn5@cisco.com
Extension: 3703
Phone Number: +15139413708
Type: SHARED_CALL_APPEARANCE
Display Name: User3 GroupB
Caller-Id:

Aşağıdaki komutun örnek çıktısı sesli kayıt webex-sgw kullanıcı uzantısı etiketini göster. Belirtilen dahili hat ile ilgili bilgileri görüntüler:

Router# show voice register webex-sgw users extension <tag>
Explanation:
Displays the records inserted int AVL from json with the extension number provided..
Example:

Router#show voice register webex-sgw users extension 3703
Id: wshd45trfg@44936045.int10.bcld.webex.com
Email-Id: sowmn2@cisco.com
Extension: 3703
Phone Number: +15139413703
Type: SHARED_CALL_APPEARANCE
Display Name: User3 GroupB
Caller-Id:

Komut

Açıklama

gösterses kaydıkaydoltümü

Tüm Cisco SIP SRST ve Cisco Unified Communications Manager Express yapılandırmalarını ve kayıt bilgilerini görüntüler.

Oturum Başlatma Protokolü (SIP) yapılandırma modunu girmek için sip ses hizmeti VoIP yapılandırma modunda komut.

sip'i

Bu komutta argüman ya da anahtar sözcük yok.

Komut Öntanımlı: Varsayılan davranış veya değer yok.

Komut Kipi: Ses hizmeti VoIP yapılandırması (config-voi-srv)

Sürüm

Değişiklik

Kalımlılık Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları: Gönderen ses hizmeti VoIP yapılandırma modu, sip komutu, SIP yapılandırma moduna girmenizi sağlar. Bu moddan, gibi çeşitli SIP komutları kullanılabilir bağlama, oturumaktarımı, ve url.

Örnek: Aşağıdaki örnekte SIP yapılandırma modunun girilmesi ve ardından bağlama SIP ağındaki komut:


Device(config)# voice service voip 
Device(config-voi-srv)# sip 
Device(conf-serv-sip)# bind control source-interface FastEthernet 0 
 

Komut

Açıklama

ses hizmeti voip

Ses hizmeti yapılandırma moduna girer.

oturumaktarımı

Sesli arama eşini, SIP mesajları için temel aktarım katmanı protokolü olarak Iletim Kontrol Protokolü (TCP) veya Kullanıcı Datagram Protokolü (UDP) kullanacak şekilde yapılandırır.

Global olarak uygulanan SIP profilini yapılandırmak için sip profilleri genel VoIP SIP yapılandırma modunda komut.

sip-profilleriprofil-kimliği

hayırsip profilleriprofil kimliği

profil kimliği

Global olarak bağlanacak SIP profilleri etiket numarasını belirtir. Aralık 1-10000'dir.

gelen

Gelen SIP profilleri özelliğini etkinleştirir.

Komut Öntanımlı: Bu komut devre dışı bırakıldı.

Komut Kipi: Genel VoIP SIP yapılandırması (config-voi-sip)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: kullanarak sip profilleri Gelen ve giden mesajlar için SIP, Oturum Açıklama Protokolü (SDP) ve eş üstbilgileri ekleme, kaldırma, kopyalama veya değiştirme amacıyla kurallar içeren SIP profillerini yapılandırma komutu.

Örnek: Aşağıdaki örnekte, profillerin küresel olarak uygulanacak şekilde nasıl yapılandırılacağı gösterilmektedir:


Device(config)# voice service voip
Device(config-voi-serv)# sip
Device(config-voi-sip)# sip-profiles 20 inbound
Device(config-voi-sip)# end 

Oturum Başlatma Protokolü (SIP) sunucusu arabirimi için bir ağ adresi yapılandırmak için sip sunucusu SIP kullanıcı aracısı yapılandırma modunda veya ses sınıfı kiracı yapılandırma modunda komut. SIP için yapılandırılmış bir ağ adresini kaldırmak için hayır bu komutun şeklidir.

sip sunucusu {dns: toplantı sahibi adı|ipv4: ipv4 adresi[:port-num]|ipv6: ipv6 adresi [:bağlantı noktası-num]}

sipsunucusu yok

DNS: Toplantı Sahibi Adı

Genel SIP sunucusu arabirimini Etki Alanı Adı Sistemi (DNS) ana bilgisayar adına ayarlar. Bir ana bilgisayar adı belirtirseniz, ip adı-sunucusu komutu tarafından tanımlanan varsayılan DNS kullanılır. Toplantı sahibi adı isteğe bağlıdır.

Aşağıdaki biçimde geçerli DNS ana bilgisayar adı: name.gateway.xyz.

IPV4: ipv4 adresi

Genel SIP sunucusu arabirimini bir IPv4 adresine ayarlar. Geçerli bir IPv4 adresi aşağıdaki biçimi alır: xxx.xxx.xxx.xxx.xxx.

ipv6: ipv6 adresi

Genel SIP sunucusu arabirimini bir IPv6 adresine ayarlar. IPv6 adresinin etrafına parantez girmeniz gerekir.

:bağlantı noktası numarası

(Isteğe bağlı) SIP sunucusu için bağlantı noktası numarası.

Komut Öntanımlı: Yapılandırılmış ağ adresi yok.

Komut Kipi: SIP kullanıcı-aracısı yapılandırması (config-sip-ua), Ses sınıfı kiracı yapılandırması (config-sınıfı)

Sürüm

Değişiklik

Kalımlılık Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları: Bu komutu kullanırsanız, Her arama eşi için SIP sunucusu arabirimi adresini tekrar tekrar girmek yerine her arama eşinde oturumhedefisip-server komutu. Ağda bir Cisco SIP proxy sunucusu (SPS) mevcutsa bir SIP sunucusunun oturum hedefi olarak yapılandırılması yararlıdır. SPS ile, SIP sunucusu seçeneğini yapılandırabilir ve ilgili arama eşlerinin varsayılan olarak SPS'yi kullanmasını sağlayabilirsiniz.

Bu komutu boş bir değere sıfırlamak için varsayılan komutunu verin.

Bir IPv6 adresi yapılandırmak için kullanıcının IPv6 adresinin etrafına parantez [ ] girmesi gerekir.

Örnek: Aşağıdaki örnekte, küresel yapılandırma modundan başlayarak, küresel SIP sunucusu arabirimini DNS ana bilgisayar adı "3660-2.sip.com" olarak ayarlar. şirketini de kullanırsanız oturumhedefisipsunucusu komutu, her bir arama eşi için DNS ana bilgisayar adını ayarlamanıza gerek yoktur.


sip-ua
 sip-server dns:3660-2.sip.com
dial-peer voice 29 voip
 session target sip-server

Aşağıdaki örnek, global SIP sunucusu arabirimini bir IPv4 adresine ayarlar:


sip-ua
 sip-server ipv4:10.0.2.254 

Aşağıdaki örnekte, global SIP sunucusu arabirimi bir IPv6 adresine ayarlanır. Parantez IPv6 adresinin etrafına girildiğine dikkat edin:


sip-ua
 sip-server ipv6:[2001:0DB8:0:0:8:800:200C:417A]

Komut

Açıklama

varsayılan

Varsayılan toplama önbelleğini etkinleştirir.

ip ad sunucusu

Ad ve adres çözünürlüğü için kullanılacak bir veya daha fazla ad sunucusunun adresini belirtir.

oturum hedefi (VoIP arama eşi)

Çağrı eşi için ağa özel bir adres belirtir.

oturum hedefi sip sunucusu

Genel SIP sunucusunu kullanmak için arama eşi oturumu hedefine talimat verir.

yudum

SIP kullanıcı aracısını yapılandırmak için SIP kullanıcı aracısı yapılandırma moduna girer.

Oturum Başlatma Protokolü (SIP) kullanıcı aracısı yapılandırma komutlarını etkinleştirmek için sip-ua genel yapılandırma modunda komut. Tüm SIP kullanıcı aracısı yapılandırma komutlarını varsayılan değerlerine sıfırlamak için hayır bu komutun şeklidir.

yudum

hiçbirsip-ua

Bu komutta argüman ya da anahtar sözcük yok.

Komut Öntanımlı: Bu komut etkinleştirilmemişse, SIP kullanıcı aracısı yapılandırma komutları girilemez.

Komut Kipi: Genel yapılandırma (yapılandırma)

Sürüm

Değişiklik

Kalımlılık Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları: SIP kullanıcı aracısı yapılandırma modunu girmek için bu komutu kullanın. Aşağıdaki tabloda, SIP kullanıcı aracısı yapılandırma modu komutları listelenmiştir.

Tablo 3. SIP Kullanıcı-Aracısı Yapılandırma Modu Komutları

Komut

Açıklama

bağlantı yeniden kullanım

UDP üzerinden istek göndermek için dinleyici bağlantı noktasını kullanır. Paragrafların bağlantı noktası seçeneği, isteğin alındığı kaynak bağlantı noktası yerine Via üstbilgisinde bulunan bağlantı noktasına SIP yanıtlarını gönderir. Şurada listelenmektedir: bağlantı yeniden kullanım komutu, bir SIP kullanıcı aracısı yapılandırma modu komutudur.

çıkış

SIP kullanıcı aracısı yapılandırma modundan çıkar.

bant içi uyarı

Bu komut, ağ geçidi SIP mesajlaşmasına dayanarak uzak veya yerel geri arama işlediği için Cisco IOS 12.2 Sürümü itibarıyla artık desteklenmemektedir.

maks-ileriye doğru

Bir istek için maksimum sıçrama sayısını belirtir.

tekrar dene

SIP sinyal zamanlayıcılarını yeniden deneme denemeleri için yapılandırır.

sip sunucusu

SIP sunucu arabirimini yapılandırır.

zamanlayıcı

SIP sinyal zamanlayıcılarını yapılandırır.

taşıma

Protokol SIP kullanıcı aracılarının 5060 bağlantı noktasında dinlediği TCP veya UDP için bir SIP kullanıcı aracısı aktarımını etkinleştirir veya devre dışı bırakır (varsayılan).

Örnek: Aşağıdaki örnekte SIP kullanıcı aracısı yapılandırma moduna girme ve SIP kullanıcı aracısının nasıl yapılandırılacağı gösterilmektedir:


Device> enable 
Device# configure terminal 
Device(config)# sip-ua 
Device(config-sip-ua)# retry invite 2 
Device(config-sip-ua)# retry response 2 
Device(config-sip-ua)# retry bye 2 
Device(config-sip-ua)# retry cancel 2 
Device(config-sip-ua)# sip-server ipv4:192.0.2.1 
Device(config-sip-ua)# timers invite-wait-100 500 
Device(config-sip-ua)# exit 
Device# 

Komut

Açıklama

çıkış

SIP kullanıcı aracısı yapılandırma modundan çıkar.

maks-ileriye doğru

Bir istek için maksimum sıçrama sayısını belirtir.

tekrar dene

SIP mesajları için yeniden deneme denemelerini yapılandırır.

sip-ua'yı göster

SIP yeniden denemeleri, zamanlayıcılar ve mevcut dinleyici durumunun istatistiklerini görüntüler.

sip sunucusu

SIP sunucu arabirimini yapılandırır.

zamanlayıcı

SIP sinyal zamanlayıcılarını yapılandırır.

taşıma

SIP kullanıcı temsilcisini (ağ geçidi), SIP TCP veya UDP soketi aracılığıyla gelen çağrılarda SIP sinyal mesajları için yapılandırır.

Basit Ağ Yönetim Protokolüne (SNMP) erişime izin vermek üzere topluluk erişim dizesini ayarlamak için snmp-sunucu topluluğu genel yapılandırma modunda komut. Belirtilen topluluk dizesini kaldırmak için hayır bu komutun şeklidir.

snmp-server communitystring [görünüm görünüm-adı] {ro|rw} [ipv6nacl] {erişim-listesi-numarası|genişletilmiş-erişim-listesi-numarası|access-list-name}

snmpsunucusu toplulukdizesi

dize

1 ila 32 alfasayısal karakterden ve SNMP'ye erişime izin veren bir parola gibi işlevlerden oluşan topluluk dizesi. Topluluk dizesinde boş alanlara izin verilmez.


 

Bağlam bilgilerini sınırlandırmak için @ sembolü kullanılır. Bu komutu yapılandırırken @ sembolünü SNMP topluluk dizesinin bir parçası olarak kullanmaktan kaçının.

görüntüle (Isteğe bağlı) Önceden tanımlanmış bir görünümü belirtir. Görünüm, SNMP topluluğunun kullanabileceği nesneleri tanımlar.
görünüm adı (Isteğe bağlı) Önceden tanımlanmış görünümün adı.
Menü (Isteğe bağlı) Salt okunur erişimi belirtir. Yetkili yönetim istasyonları yalnızca MIB nesnelerini alabilir.
çalı (Isteğe bağlı) Okuma-yazma erişimini belirtir. Yetkili yönetim istasyonları, MIB nesnelerini hem alabilir hem de değiştirebilir.
ipv6 (Isteğe bağlı) IPv6 ile adlandırılmış erişim listesi belirtir.
nacl nacl (Isteğe bağlı) IPv6 ile adlandırılmış erişim listesi.
erişim listesi-numarası

(Isteğe bağlı) SNMP aracısına erişime izin verilen IP adreslerinin standart erişim listesinin adı olan standart bir IP adresleri erişim listesini veya dizeyi (64 karakteri aşmamak üzere) belirten 1 ile 99 arasında bir tamsayı.

Alternatif olarak, SNMP aracısına erişim sağlamak için topluluk dizesini kullanmasına izin verilen genişletilmiş standart erişim listesi numaraları aralığındaki IP adreslerinin listesini belirten 1300'den 1999'a kadar bir tamsayı.

Komut Öntanımlı: SNMP topluluk dizesi, tüm nesnelere salt okunur erişime izin verir.

Komut Kipi: Genel yapılandırma (yapılandırma)

SürümDeğişiklik

Yerel Ağ Geçidi

Cisco IOS XE Amsterdam 17.3.4a

Kalımlılık Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları: Paragrafların snmp sunucusu yok komutu, SNMP'NIN (SNMPv1, SNMPv2C, SNMPv3) tüm sürümlerini devre dışı bırakır.

Ilk snmp- sunucusu girdiğiniz komut, tüm SNMP sürümlerini etkinleştirir.

MPLS LDP MIB için SNMP topluluk dizgilerini yapılandırmak için, snmp-sunucu topluluğu komutu, ana bilgisayar ağ yönetimi istasyonunda (NMS).

Paragrafların snmp-sunucu topluluğu komutu yalnızca bir IPv6 adlandırılmış erişim listesini, yalnızca bir IPv4 erişim listesini veya her ikisini birden belirtmek için kullanılabilir. Hem IPv4 hem de IPv6 erişim listelerini yapılandırmanız için öncelikle IPv6 erişim listesinin komut ifadesinde görünmesi gerekir.


 

@ sembolü, topluluk dizesi ve kullanıldığı bağlam arasında sınırlayıcı olarak kullanılır. Örneğin, BRIDGE-MIB'deki belirli VLAN bilgileri community@VLAN_Kimliği (örneğin, public@100) kullanılarak anketlenebilir; 100 VLAN numarasıdır. Bu komutu yapılandırırken @ sembolünü SNMP topluluk dizesinin bir parçası olarak kullanmaktan kaçının.

Örnek: Aşağıdaki örnekte okuma/yazma topluluğu dizesinin yeni dizesine nasıl ayarlanacağı gösterilir:

Router(config)# snmp-server community newstring rw

Aşağıdaki örnek, comaccess topluluk dizesini belirleyen standart adlandırılmış erişim listesi lmnop üyelerine tüm nesneler için salt okunur erişime izin vermeyi gösterir. Başka hiçbir SNMP yöneticisi herhangi bir nesneye erişemez.

Router(config)# snmp-server community comaccess ro lmnop

Aşağıdaki örnekte dize komaccess'inin SNMP'ye nasıl atanacağı, salt okunur erişime izin verme ve IP erişim listesi 4'ün topluluk dizesini kullanabileceğini belirtme gösterilir:

Router(config)# snmp-server community comaccess ro 4

Aşağıdaki örnekte dize yöneticisinin SNMP'ye nasıl atanacağı ve kısıtlı görünümde nesnelere okuma-yazma erişimine nasıl izin verileceği gösterilmektedir:

Router(config)# snmp-server community manager view restricted rw

Aşağıdaki örnekte topluluk komaccess'inin nasıl kaldırılacağı gösterilmektedir:

Router(config)# no snmp-server community comaccess

Aşağıdaki örnekte, SNMP'nin tüm sürümlerinin nasıl devre dışı bırakılacağı gösterilmektedir:

Router(config)# no snmp-server

Aşağıdaki örnekte, list1 adlı bir IPv6 erişim listesinin nasıl yapılandırılacağı ve bir SNMP topluluk dizesini bu erişim listesiyle nasıl bağlar:

Router(config)# ipv6 access-list list1 
Router(config-ipv6-acl)# permit ipv6 2001:DB8:0:12::/64 any
Router(config-ipv6-acl)# exit
Router(config)# snmp-server community comaccess rw ipv6 list1

Komut

Açıklama

erişim listesi

Erişim listesi mekanizmasını, çerçeveleri protokol türüne veya satıcı koduna göre filtrelemek için yapılandırır.

snmp topluluğunu göster

SNMP topluluk erişim dizgilerini görüntüler.

snmp- sunucusu tuzakları etkinleştir

Yönlendiricinin, belirlenmiş bir ağ yönetimi iş istasyonuna SNMP bildirim mesajları göndermesine olanak verir.

snmp sunucusu ana bilgisayarı

Bir SNMP bildirim işleminin hedeflenen alıcısını belirtir.

snmp-server görünümü

Bir görünüm girişi oluşturur veya günceller.

Sistem günlük kaydı mesajı Basit Ağ Yönetim Protokolü (SNMP) bildirimlerinin gönderilmesini etkinleştirmek için snmp- sunucusu tuzakları etkinleştir syslog genel yapılandırma modunda komut. Sistem günlüğü mesajı SNMP bildirimlerini devre dışı bırakmak için hayır bu komutun şeklidir.

snmp- sunucusu tuzakları etkinleştir syslog

hiçbirsnmp- sunucusu tuzaklarını etkinleştir syslog

Bu komutta argüman ya da anahtar sözcük yok.

Komut Öntanımlı: SNMP bildirimleri devre dışı bırakıldı.

Komut Kipi: Genel yapılandırma (yapılandırma)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Amsterdam 17.3.4a

Kalımlılık Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları: SNMP bildirimleri tuzaklar veya bilgilendirme istekleri olarak gönderilebilir. Bu komut hem tuzakları hem de bilgilendirme isteklerini etkinleştirir.

Bu komut, sistem günlüğü mesajı bildirimlerini kontrol eder (etkinleştirir veya devre dışı bırakır). Sistem günlük mesajları (sistem hata mesajları veya syslog mesajları olarak da adlandırılır), çalışma sırasında yönlendirme cihazı tarafından oluşturulan durum bildirim mesajlarıdır. Bu mesajlar genellikle bir hedefe (örneğin, terminal ekranı, sistem arabelleği veya uzak bir "syslog" ana bilgisayarına) kaydedilir.

Yazılım resminiz Cisco Syslog MIB'yi destekliyorsa bu mesajlar SNMP aracılığıyla bir ağ yönetim istasyonuna (NMS) da gönderilebilir. Cisco Syslog MIB'yi hangi yazılım görüntülerinin desteklediğini belirlemek için http://www.cisco.com/go/mibs/ adresinde Cisco MIB Locator aracını kullanır. (Yazıldığı sırada, Cisco Syslog MIB yalnızca “Kurumsal” görüntülerde desteklenir.)

Sistemdeki diğer günlüğe kaydetme işlemlerinin aksine, hata ayıklama mesajları (CLI hata ayıklama komutları kullanılarak etkinleştirilir) SNMP aracılığıyla gönderilen günlük mesajlarına dahil edilmez.

Bildirimlerin oluşturulması gereken önem seviyesini belirtmek için bağlantısını kullanın günlük geçmişi genel yapılandırma komutu. Sistem günlük kaydı süreci ve şiddet seviyeleri hakkında ek bilgi için açıklamasına bakın. günlük kaydı komutları.

Sistem günlüğü bildirimi, Cisco Syslog MIB (CISCO-SYSLOG-MIB.my) içindeki clogMessageGenerated BILDIRIM TÜRÜ nesnesi tarafından tanımlanır. Cihaz tarafından bir syslog mesajı oluşturulduğunda, belirtilen NMS'ye bir clogMessageGenerated bildirimi gönderilir. clogMessageGenerated bildirimi aşağıdaki nesneleri içerir: clogHistFacility, clogHistŞiddet, clogHistMsgName, clogHistMsgText, clogHistTimestamp.

Bu nesnelerin tam bir açıklaması ve ek MIB bilgileri için, http://www.cisco.com/go/mibs adresindeki SNMP Object Navigator aracını kullanarak Cisco.com'da bulunan CISCO-SYSLOG-MIB.my metnine bakın. Ayrıca bkz. CISCO-SYSLOG-EXT-MIB ve CISCO-SYSLOG-EVENT-EXT-MIB.

Paragrafların snmp- sunucusu tuzakları etkinleştir syslog komutu, ile birlikte kullanılır. snmp sunucusu ana bilgisayarı komutunu verin. kullanarak snmp sunucusu ana bilgisayarı komut, hangi toplantı sahibinin veya toplantı sahiplerinin SNMP bildirimleri alacağını belirtir. SNMP bildirimleri göndermek için en az bir yapılandırmalısınız. snmp sunucusu ana bilgisayarı komutunu verin.

Örnek: Aşağıdaki örnek, yönlendiricinin genel olarak tanımlanan topluluk dizesini kullanarak myhost.cisco.com adresinde toplantı sahibine 0 (acil durumlar) ile 2 (kritik) önem düzeylerinde sistem günlüğü mesajlarını göndermesini sağlar:

Router(config)# snmp-server enable traps syslog
 
Router(config)# logging history 2
 
Router(config)# snmp-server host myhost.cisco.com traps version 2c public

Komut

Açıklama

günlük geçmişi

Yönlendiricinin geçmişi tablosuna ve ciddiyetine bağlı olarak bir SNMP NMS'ye gönderilen sistem günlüğü mesajlarını sınırlar.

snmp sunucusu ana bilgisayarı

SNMP bildirimleri için hedef NMS'yi ve aktarma parametrelerini belirtir.

snmp-sunucu tuzak-kaynağı

Bir SNMP tuzağının kaynaklanması gereken arayüzü belirtir.

Basit Ağ Yönetim Protokolü (SNMP) yönetici sürecini başlatmak için uygulamasını kullanın. snmp-sunucu yöneticisi genel yapılandırma modunda komut. SNMP yönetici sürecini durdurmak için uygulamasını kullanın hayır bu komutun şeklidir.

snmp-sunucu yöneticisi

snmpsunucu yöneticisi yok

Bu komutta argüman ya da anahtar sözcük yok.

Komut Öntanımlı: Devre dışı

Komut Kipi: Genel yapılandırma (yapılandırma)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: SNMP yöneticisi işlemi aracılara SNMP istekleri gönderir ve aracılardan SNMP yanıtları ve bildirimleri alır. SNMP yönetici işlemi etkinleştirildiğinde, yönlendirici diğer SNMP aracılarını sorgulayabilir ve gelen SNMP tuzaklarını işleyebilir.

Çoğu ağ güvenliği politikası, yönlendiricilerin SNMP isteklerini kabul edeceğini, SNMP yanıtları göndereceğini ve SNMP bildirimleri göndereceğini varsayar. SNMP yönetici işlevi etkinleştirildiğinde, yönlendirici SNMP istekleri gönderebilir, SNMP yanıtları alabilir ve SNMP bildirimleri alabilir. Bu işlevi etkinleştirmeden önce güvenlik politikası uygulamasının güncellenmesi gerekebilir.

SNMP istekleri veya yanıtları genellikle UDP 161 bağlantı noktasına veya bu bağlantı noktasından gönderilir. SNMP bildirimleri genellikle UDP bağlantı noktası 162'ye gönderilir.

Örnek: Aşağıdaki örnekte SNMP yönetici işleminin nasıl etkinleştirileceği gösterilir:


Device# config t 
Device(config)# snmp-server manager 
Device(config)# end

Komut

Açıklama

snmp'ı göster

SNMP iletişimlerinin durumunu kontrol eder.

Güvenli çağrıları ve geri arama özelliğini etkinleştirmek için Güvenli Gerçek Zamanlı Aktarım Protokolü'nün (SRTP) kullanılmasını belirtmek için srtp genel VoIP yapılandırma modunda komut. Güvenli çağrıları devre dışı bırakmak ve geri dönüş iznini devre dışı bırakmak için hayır bu komutun şeklidir.

srtp [geri dönüş|geçişi]

no srtp [geri dönüş|geçişi]

geri dönüş

(Isteğe bağlı) Güvenli olmayan moda çağrı geri dönüşünü etkinleştirir.

geçiş zamanı

(Isteğe bağlı) Tüm şifreleme paketlerinden şeffaf geçişleri etkinleştirir (desteklenen ve desteklenmeyen).

Komut Öntanımlı: Sesli çağrı güvenliği ve geri dönüş devre dışı bırakıldı.

Komut Kipi: Ses hizmeti yapılandırması (config-voi-serv), Arama eşi ses yapılandırma modu (config-dial-peer)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: kullanarak srtp SRTP medya kimlik doğrulaması ve şifrelemesi kullanarak güvenli çağrıları genel olarak etkinleştirmek için ses hizmeti voip yapılandırma modunda komut. Bu güvenlik politikası, ağ geçidinden geçen tüm çağrılar için geçerlidir ve çağrı başına göre yapılandırılamaz. Belirli bir arama eşi için güvenli çağrıları etkinleştirmek için srtp çağrı eşi ses yapılandırma modunda komut. kullanarak srtp çağrı güvenliğini çağrı eşi düzeyinde yapılandırma komutu, küresel düzeyden daha öncelikli olur srtp komutunu verin.

kullanarak Güvenli çağrıları genel olarak etkinleştirmek ve çağrıların RTP (güvenli olmayan) moduna geri dönmesine izin vermek için srtpgeri dönüş komutu. Bu güvenlik politikası, ağ geçidinden geçen tüm çağrılar için geçerlidir ve çağrı başına göre yapılandırılamaz. Belirli bir arama eşi için güvenli çağrıları etkinleştirmek için srtp çağrı eşi ses yapılandırma modunda komut. kullanarak çağrı güvenliğini yapılandırmak için çağrı eşi sesli yapılandırma modundaki srtpgeri dönüş komutu Ses hizmeti voip yapılandırma modunda srtpgeri dönüş genel komutu. otelini kullanırsanız hayırsrtpgeri dönüş komutunda SRTP'den RTP'ye (güvenden güvene değil) geri dönüşe izin verilmez.

kullanarak Tüm (desteklenen ve desteklenmeyen) şifreleme paketlerinden şeffaf geçişi küresel olarak etkinleştirmek için srtpgeçiş süreci. Belirli bir arama eşi için tüm şifreleme paketlerinin şeffaf geçişini etkinleştirmek üzere Çağrı eşi ses yapılandırma modunda srtppass-thru komutu. SRTP geçiş özelliği etkinleştirilmişse medya birlikte çalışma desteklenmez.


 

Medyayla ilgili sorunları önlemek için hem gelen hem de giden çağrı eşlerinde simetrik yapılandırmaya sahip olduğunuzdan emin olun.

Örnek: Aşağıdaki örnek güvenli çağrıları etkinleştirir:


Device(config-voi-serv)# srtp 
 

Aşağıdaki örnek güvenli olmayan moda çağrı geri dönüşünü etkinleştirir:


Device(config-voi-serv)# srtp fallback 
 

Aşağıdaki örnek, kripto paketlerinin şeffaf geçişini etkinleştirir:


Device(config-voi-serv)# srtp pass-thru 
 

Komut

Açıklama

srtp(arama eşi)

Tek bir arama eşinde güvenli çağrıları etkinleştirir.

srtpgeri dönüş(arama eşi)

Tek bir arama eşinde RTP'ye (güvenli değil) geri dönüşünü etkinleştirir.

srtpgeri dönüş(ses)

Genel olarak RTP (güvenli değil) moduna geri aramayı etkinleştirir.

srtpgeçiş(arama eşi)

Tek bir arama eşinde desteklenmeyen şifreleme paketlerinin şeffaf geçişini etkinleştirir.

srtpsistemi

Küresel düzeyde güvenli çağrıları etkinleştirir.

Daha önce yapılandırılmış bir kripto paketi seçim tercih listesi genel olarak veya bir ses sınıfı kiracısına atamak için srtp-şifreleme ses hizmeti ses sip yapılandırma modunda komut. Şifreleme paketi seçim tercihini kaldırmak ve varsayılan tercih listesine dönmek için hayır ya da varsayılan bu komutun şeklidir.

srtp-şifrelemeşifreleme-etiketi

srtpşifreleme yok

varsayılansrtp-şifreleme

şifreleme-etiketi

Ses sınıfına atanan benzersiz numara. Aralık 1 ile 10000 arasındadır.

Bu numara, kullanılarak oluşturulan etiketle eşleşir ses sınıfı srtp-şifreleme komutu genel yapılandırma modunda kullanılabilir.

Komut Öntanımlı: Atanmış şifreleme paketi tercihi yok.

Komut Kipi: Ses sınıfı kiracı yapılandırması (yapılandırma sınıfı), ses hizmeti ses sip yapılandırması (conf-serv-sip)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: Yalnızca bir şifreleme etiketi atayabilirsiniz. Başka bir şifreleme etiketi atarsanız, atanan son şifreleme etiketi önceki şifreleme etiketinin yerini alır.


 

kullanılarak srtp ses sınıfının oluşturulduğundan emin olun ses sınıfı srtp-cryptocrypto-tag komutu çalıştırmadan önce srtp-cryptocrypto etiketi komutu, kripto etiketini küresel veya kiracı yapılandırma modunda uygulamak için.

Örnek: Bir ses sınıfı kiracısına kripto paketi tercihi atama örneği:

Device> enable 
Device# configure terminal 
Device(config)# voice class tenant 100 
Device(config-class)# srtp-crypto 102

Global olarak bir kripto paketi tercihi atama örneği:

Device> enable 
Device# configure terminal 
Device(config)# voice service voice 
Device(conf-voi-serv)# sip 
Device(conf-serv-sip)# srtp-crypto 102

Komut

Açıklama

ses sınıfı sip srtp-şifreleme

Ses sınıfı yapılandırma moduna girer ve srtp-kripto ses sınıfı için bir tanımlama etiketi atar.

şifreleme

Teklif ve yanıtta SDP'de Cisco Unified Border Element (CUBE) tarafından sunulacak SRTP şifre paketi tercihini belirtir.

sip-ua çağrılarını göster

Oturum Başlatma Protokolü (SIP) çağrılarında aktif kullanıcı aracısı istemcisi (UAC) ve kullanıcı aracısı sunucusu (UAS) bilgilerini görüntüler.

sipUA SRTP'yi göster

Oturum Başlatma Protokolü (SIP) kullanıcı-aracısı (UA) Güvenli Gerçek Zamanlı Aktarım Protokolü (SRTP) bilgilerini görüntüler.

Güvenlik duvarı geçiş parametrelerini yapılandırmak üzere STUN yapılandırma moduna girmek için sersemlik ses hizmeti voip yapılandırma modunda komut. Standart parametrelerini kaldırmak için düğmesine basın. hayır bu komutun şeklidir.

stın

hayırstresi

Bu komutta argüman ya da anahtar sözcük yok.

Komut Öntanımlı: Varsayılan davranış ya da değer yok

Komut Kipi: Ses hizmeti voip yapılandırması (config-voi-serv)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: VoIP iletişimleri için güvenlik duvarı geçiş parametrelerini yapılandırmak üzere yapılandırma modunu girmek için bu komutu kullanın.

Örnek: Aşağıdaki örnekte STUN yapılandırma modunun nasıl girileceği gösterilmektedir:


Router(config)# voice service voip 
Router(config-voi-serv)# stun 
 

Komut

Açıklama

stunflowdataaracı kimliği

Temsilci kimliğini yapılandırır.

stunflowdatacanlı tutma

Etkin tutma aralığını yapılandırır.

stunflowdatapaylaşılan parola

Çağrı kontrol temsilcisi ve güvenlik duvarı arasında paylaşılan bir gizli yapılandırır.

stunkullanımıgüvenlik duvarı-geçişflowdata

stun kullanarak güvenlik duvarı geçişini etkinleştirir.

ses sınıfıstun kullanımı

VoIP iletişimleri için güvenlik duvarı geçişini etkinleştirir.

Stun flowdata aracı kimliğini yapılandırmak için stun flowdata aracı kimliği STUN yapılandırma modunda komut. Aracı kimliği için varsayılan değere dönmek için simgesini kullanın hayır bu komutun şeklidir.

stun flowdataaracı-kimliğietiketi [boot-count]

nostunflowdataaracı-kimliğietiketi [boot-count]

etiket

0 ile 255 aralığındaki benzersiz tanımlayıcı. Varsayılan değer -1'dir.

önyükleme sayısı

(Isteğe bağlı) Önyükleme sayısının değeri. Aralık 0 ile 65535 arasındadır. Varsayılan sıfırdır.

Komut Öntanımlı: Güvenlik duvarı geçişi gerçekleştirilmez.

Komut Kipi: STUN yapılandırması (conf- serv- stun)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: kullanarak stunflowdatatemsilci kimliği komutu, temsilci kimliğini ve trafiğin akışını yetkilendiren çağrı kontrolü temsilcilerini yapılandırmak için önyükleme sayısını yapılandırmak üzere yapılandırır.

Önyükleme sayısı anahtar sözcüğünün yapılandırılması, yönlendirici yeniden yüklendikten sonra yeniden oynatma saldırılarını önlemeye yardımcı olur. Önyükleme sayısı için bir değer yapılandırmazsanız, önyükleme sayısı varsayılan olarak 0 olarak başlatılır. Başlatıldıktan sonra, her yeniden başlatmada otomatik olarak bir kez artırılır ve değer tekrar NVRAM'a kaydedilir. Önyükleme sayısının değeri olarak yansır çalışan yapılandırma komutunu göster .

Örnek: Aşağıdaki örnekte, Webex Teams uygulamasında stunflowdataagent-id komutu yönlendirici isteminde kullanılır.


Device# enable 
Device# configure terminal 
Device(config)# voice service voip 
Device(conf-voi-serv)# stun 
Device(conf-serv-stun)# stun flowdata agent-id 35 100 
 

Komut

Açıklama

stunflowdatacanlı tutma

Etkin tutma aralığını yapılandırır.

stunflowdatapaylaşılan parola

Çağrı kontrol temsilcisi ve güvenlik duvarı arasında paylaşılan bir gizli yapılandırır.

Çağrı kontrolü temsilcisinde paylaşılan bir gizli dosyayı yapılandırmak için stun flowdata paylaşılan gizli STUN yapılandırma modunda komut. Paylaşılan gizliliği varsayılan değere iade etmek için simgesini kullanın hayır bu komutun şeklidir.

stunflowdatapaylaşılan gizli etiketdizesi

stunflowdatapaylaşılan gizli etiketdizesi

etiket

0—Parolayı düz metin olarak tanımlar ve parolayı şifreler.

6— türünü kullanarak parolalar için güvenli, geri dönüşümlü şifreleme tanımlar 6 Gelişmiş Şifreleme Şeması (AES).


 

AES birincil anahtarının önceden yapılandırılmasını gerektirir.

7—Parolayı gizli biçimde tanımlar ve (şifreli) parolayı kabul etmeden önce doğrular.

dize

12 ila 80 ASCII karakter. Varsayılan boş bir dizedir.

Komut Öntanımlı: Bu komutun varsayılan değeri paylaşılan sırrı boş bir dize ayarlar. Paylaşılan gizli varsayılan değere sahip olduğunda güvenlik duvarı geçişi yapılmaz.

Komut Kipi: STUN yapılandırması (conf- serv- stun)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: Çağrı kontrol temsilcisindeki paylaşılan sır, kimlik doğrulama amacıyla çağrı kontrol temsilcisi ve güvenlik duvarı arasında kullanılan bir dizedir. Çağrı kontrolü temsilcisi ve güvenlik duvarındaki paylaşılan gizli değer aynı olmalıdır. Bu 12 ile 80 karakterden oluşan bir dize. Paragrafların hayır bu komutun biçimi varsa daha önce yapılandırılan paylaşılan gizliliği kaldıracaktır. Bu komutun varsayılan biçimi, paylaşılan gizli anahtarı NULL olarak ayarlayacaktır. Şifre kabul edilmeden önce şifrelenebilir ve doğrulanabilir. Paylaşılan sır varsayılan olarak ayarlandığında güvenlik duvarı geçişi gerçekleştirilmez.

Paylaşılan sır için şifreleme türünü belirtmek zorunludur. Açık bir metin parolası varsa (tür 0) yapılandırılır, türü olarak şifrelenir 6 çalıştırılan yapılandırmaya kaydetmeden önce.

Paylaşılan gizlilik için şifrelemeyi tür olarak belirtirseniz 6 ya da 7, girilen parola geçerli bir tür ile karşılaştırıldı 6 ya da 7 parola biçimi ve türü olarak kaydedildi 6 ya da 7 sırasıyla.

Tip-6 parolalar, AES şifresi ve kullanıcı tanımlı bir birincil anahtar kullanılarak şifrelenir. Bu parolalar nispeten daha güvenlidir. Birincil anahtar yapılandırmada asla görüntülenmez. Birincil anahtar bilgisi olmadan, yazın 6 paylaşılan gizli parolalar kullanılamaz. Birincil anahtar değiştirilirse, tür 6 olarak kaydedilen parola yeni birincil anahtarla yeniden şifrelenir. Birincil anahtar yapılandırması kaldırılırsa türü 6 paylaşılan gizli parolaların şifresi çözülemez ve bu durum, çağrılar ve kayıtlar için kimlik doğrulama hatasına neden olabilir.


 

Bir yapılandırmayı yedeklerken veya yapılandırmayı başka bir cihaza geçirirken, birincil anahtar terk edilmez. Bu nedenle, birincil anahtar yeniden manuel olarak yapılandırılmalıdır.

Şifreli bir ön plan anahtarı yapılandırmak için bkz. Şifreli Ön Plan Anahtarı Yapılandırma.


 

Şifreleme türü 7 desteklenir, ancak sonraki sürümlerde kullanımdan kaldırılacaktır. Şifreleme türü olduğunda aşağıdaki uyarı mesajı görüntülenir 7 yapılandırılır.

Uyarı: Komut, tür 7 parolası kullanılarak yapılandırmaya eklenmiştir. Ancak, tip 7 parolalar yakında kullanımdan kaldırılacaktır. Desteklenen bir parola türü 6'ya geçin.

Örnek: Aşağıdaki örnekte, Webex Teams uygulamasında stun flowdata paylaşılan gizli komut kullanılıyor:


Device(config)# voice service voip 
Device(conf-voi-serv)# stun 
DEvice(config-serv-stun)# stun flowdata shared-secret 6 123cisco123cisco 
 

Komut

Açıklama

stın

Stun yapılandırma moduna girer.

stunflowdataaracı kimliği

Temsilci kimliğini yapılandırır.

stunflowdatacatlife'ı

CAT'in ömrünü yapılandırır.

Güvenlik duvarı geçişini stun kullanarak etkinleştirmek için stun kullanımı güvenlik duvarı-geçiş flowdata ses sınıfı stun kullanımı yapılandırma modunda komut. Güvenlik duvarı geçişini stun ile devre dışı bırakmak için hayır bu komutun şeklidir.

stunkullanımıgüvenlik duvarı-geçişflowdata

stunkullanımıgüvenlik duvarı-geçişflowdata yok

Bu komutta argüman ya da anahtar sözcük yok.

Komut Öntanımlı: STUN kullanarak güvenlik duvarı geçişi etkin değil.

Komut Kipi: Ses sınıfı yapılandırması (yapılandırma sınıfı)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Örnek: Aşağıdaki örnekte, STUN kullanarak güvenlik duvarı geçişini nasıl etkinleştireceğiniz gösterilmektedir:


Device(config)# voice class stun-usage 10 
Device(config-class)# stun usage firewall-traversal flowdata 
 

Komut

Açıklama

stunflowdatapaylaşılan parola

Çağrı kontrol temsilcisi ve güvenlik duvarı arasında paylaşılan bir gizli yapılandırır.

sessınıfıstun kullanımı

Sayısal etiketle stun kullanımı adı verilen yeni bir ses sınıfı yapılandırır.

ICE-lite’ı stun kullanarak etkinleştirmek için stun kullanımı ice lite ses sınıfı stun kullanımı yapılandırma modunda komut. ICE-lite'ı stun ile devre dışı bırakmak için hayır bu komutun şeklidir.

stunkullanımıicelite

stunkullanımıicelite

Bu komutta argüman ya da anahtar sözcük yok.

Komut Öntanımlı: ICE-lite varsayılan olarak etkin değildir.

Komut Kipi: Ses sınıfı yapılandırması (yapılandırma sınıfı)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Örnek: Aşağıdaki örnekte, STUN kullanarak ICE-lite'ı nasıl etkinleştireceğiniz gösterilmektedir:


Device(config)# voice class stun-usage 25 
Device(config-class)# stun usage ice lite 
 

Trustpoint sertifikasında yer alan X.509 sertifikasındaki Konu Alternatif Adı (subjectAltName) alanında güven noktası sertifikası adını belirtmek için konu-alt-adı ca-trustpoint yapılandırma modunda. Bu yapılandırmayı kaldırmak için simgesini kullanın hayır bu komutun şeklidir.

konu-alt-adıadı

konu-alt-adıadı yok

ad

Güvenli nokta sertifikası adını belirtir.

Komut Öntanımlı: Konu Alternatif Adı alanı X.509 sertifikasına dahil değildir.

Komut Kipi: Güven noktası yapılandırma modu (ca- trustpoint)

Sürüm

Değişiklik

Kalımlılık Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları: Paragrafların konu-alt-adı komutu, yönlendirici için Konu Diğer Adı (subjectAltName) alanında güven noktası adını içeren kendinden imzalı bir güven noktası sertifikası oluşturmak için kullanılır. Bu Konu Alternatif Adı, yalnızca trustpoint politikasında kendinden imzalı kayıt için güvenli nokta kaydı seçeneği belirtildiğinde kullanılabilir.


 

X.509 sertifikasındaki Konu Alternatif Adı alanı, RFC 2511'de tanımlanmıştır.

Örnek: Aşağıdaki örnekte, Konu Diğer Adı (subjectAltName) alanında güven noktası adını içeren yönlendirici için kendinden imzalı güven noktası sertifikası nasıl oluşturulacağı gösterilmektedir:


crypto pki trustpoint webex-sgw 
 enrollment terminal 
 fqdn <gateway_fqdn> 
 subject-name cn=<gateway_fqdn>
 subject-alt-name <gateway_fqdn>
 revocation-check crl 
 rsakeypair webex-sgw

Sertifika talebinde konu adını belirtmek için simgesini kullanın konu adı ca-trustpoint yapılandırma modunda komut. Yapılandırmadan herhangi bir konu adını temizlemek için simgesini kullanın hayır bu komutun şeklidir.

konu adı [x.500-adı]

konu adı [x.500-adı] yok

x.500- adı

(Isteğe bağlı) Sertifika isteğinde kullanılan konu adını belirtir.

Komut Öntanımlı: x.500-name argümanı belirtilmezse, varsayılan konu adı olan tam etki alanı adı (FQDN) kullanılacaktır.

Komut Kipi: CA-trustpoint yapılandırması

Sürüm

Değişiklik

Kalımlılık Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları: Konu adı komutunu vermeden önce, şifreleme ca güven noktası komutu, yönlendiricinizin kullanması ve ca-trustpoint yapılandırma moduna girmesi gerektiğini belirten.

Konu adı komutu, otomatik kayıt için ayarlanabilen bir özniteliktir; bu nedenle bu komutun verilmesi, kayıt sırasında konu adı istenmesini engeller.

Örnek: Aşağıdaki örnekte sertifikada konu adının nasıl belirtileceği gösterilmektedir:


crypto pki trustpoint webex-sgw 
 enrollment terminal 
 fqdn <gateway_fqdn> 
 subject-name cn=<gateway_fqdn>
 subject-alt-name <gateway_fqdn>
 revocation-check crl 
 rsakeypair webex-sgw

Komut

Açıklama

şifreleme ca güven noktası

Yönlendiricinizin kullanması gereken CA'yı bildirir.

Arayan ağını, gelişmiş 911 hizmeti için bir IP adresi ve alt ağ maskesi aracılığıyla tanımlamak için alt ağ sesli acil durum yanıt konumu yapılandırma modunda komut. Alt ağ tanımını kaldırmak için hayır bu komutun şeklidir.

alt ağ {1|2} ip grubualt ağ maskesi

alt ağ yok {1|2}

{1 | 2}

Alt ağları belirtir. En fazla 2 farklı alt ağ oluşturabilirsiniz.

ip grubu

Acil durum yanıt konumu (ERL) için bir alt ağ grubu belirtir.

alt ağ maskesi

Acil durum yanıt konumu (ERL) için bir alt ağ adresi belirtir.

Komut Öntanımlı: Hiçbir alt ağ tanımlanmadı.

Komut Kipi: Sesli acil durum yanıt konumu yapılandırması (cfg-emrgncy-resp-location)

Sürüm

Değişiklik

Kalımlılık Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları: kullanarak alt ağ komutu, bir ERL'nin parçası olan IP adreslerinin gruplarını tanımlamak için En fazla 2 farklı alt ağ oluşturabilirsiniz. Tüm IP adreslerini tek bir ERL'ye dahil etmek için, alt ağ maskesini "tümünü yakala" alt ağı belirtmek üzere 0.0.0.0 olarak ayarlayabilirsiniz.

Örnek: Aşağıdaki örnekte, ERL ile otomatik olarak ilişkilendirilen 10.X.X.X veya 192.168.X.X grubunun nasıl yapılandırılacağı gösterilmektedir. IP grubu cihazlarından biri 911'i çevirirse, PSAP'a gitmeden önce dahili hattı 408 555-0100 ile değiştirilir. PSAP, arayanın numarasını 408 555-0100 olarak algılar.


voice emergency response location 1
 elin 1 4085550100
 subnet 1 10.0.0.0 255.0.0.0
 subnet 2 192.168.0.0 255.255.0.0

Ek hizmetler için ara arama medya yeniden görüşmesini genel olarak etkinleştirmek üzere kullanın: ek hizmetmedya-yeniden müzakere ses hizmeti yapılandırma modunda komut. Ek hizmetler için ara çağrı ortamı yeniden görüşmesini devre dışı bırakmak için hayır bu komutun şeklidir.

ek-hizmetmedya-yeniden müzakere

hiçbirek hizmetmedya-yeniden müzakere

Bu komutta argüman ya da anahtar sözcük yok.

Komut Öntanımlı: Ek hizmetler için ara çağrı medyası yeniden müzakere devre dışı bırakıldı.

Komut Kipi: Ses hizmeti yapılandırması (config-voi-serv)

Sürüm

Değişiklik

Kalımlılık Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları: Bu komut, bir VoIP ağındaki tüm çağrılar için ara çağrı ortamı yeniden görüşmesine veya anahtar yeniden görüşmesine olanak verir. Ortam şifrelemesini uygulamak için, Cisco Unified Communications Manager Express (Cisco Unified CME) tarafından kontrol edilen iki uç noktasının paketleri şifrelemek ve şifresini çözmek için kullanacağı anahtarları değiş tokuş etmesi gerekir. Güvenli Gerçek Zamanlı Aktarım Protokolü (SRTP) kullanan güvenli bir ortam ortamında birden fazla VoIP paketi arasında çalışma ve ek hizmetleri desteklemek için ara çağrı anahtarı yeniden müzakere gereklidir.


 

Video akışının video kısmı eğer supplementary servicemedia-renetiate komutu ses hizmeti yapılandırma modunda yapılandırılır.

Örnek: Aşağıdaki örnek, küresel düzeyde ek hizmetler için ara çağrı medyası yeniden görüşmesini etkinleştirir:


Device(config)# voice service voip 
Device(config-voi-serv)# supplementary-service media-renegotiate 
Device(config-voi-serv)# exit 
 

Bir SIP ağında çağrı yönlendirme ve çağrı aktarımları için SIP ek hizmet özelliklerini etkinleştirmek üzere, ek hizmet sip arama eşi sesi veya sesli hizmeti VoIP yapılandırma modunda komut. Ek hizmet özelliklerini devre dışı bırakmak için simgesini kullanın hayır bu komutun şeklidir.

ek-hizmetsip {sap-değiştirme|geçici olarak|refer}

hiçbirek hizmetsip {sap-değiştirme|geçici olarak taşınan|refer}

sap-değiştirme

Değiştirme Üstbilgisindeki Diyalog Kimliğini eş Diyalog Kimliği ile değiştirir.

geçici olarak taşınır

Çağrı yönlendirme için SIP Yeniden Yönlendirme yanıtını etkinleştirir.

referans noktası

Çağrı aktarımları için SIP REFER mesajını etkinleştirir.

Komut Öntanımlı: SIP ek hizmet özellikleri küresel olarak etkinleştirilir.

Komut Kipi: Arama eş ses yapılandırması (config-dial-peer), Ses hizmeti yapılandırması (conf-voi-serv)

Sürüm

Değişiklik

Kalımlılık Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları: Paragrafların ek hizmetsipbaşvuru komutu, bir yönlendiricide REFER mesajının geçişini etkinleştirir.

Paragrafların hayır biçiminin tamamlayıcı hizmetsip komutu, hedef ağ geçidi ek hizmeti desteklemiyorsa ek bir hizmet özelliğini (çağrı yönlendirme veya çağrı aktarımı) devre dışı bırakmanıza olanak verir. Özelliği genel olarak veya belirli bir SIP santrali (arama eşi) için devre dışı bırakabilirsiniz.

  • Paragrafların hayırek-hizmetsip'isap-değiştirme komutu, Değiştirmeler Üstbilgisindeki Dialog- ID 'yi eş Dialog- ID ile değiştirir.

  • Paragrafların hayırek-hizmetsip'igeçici olarak taşındı komutu, yönlendiricinin çağrı yönlendirme için hedefe bir yönlendirme yanıtı göndermesini engeller. SDP Geçiş, 302 tüketim modunda veya Referans tüketim modunda desteklenmez. CSCub47586'da, çevirme üstbilgisine sahip bir INVITE (gelen çağrı veya gelen yönlendirme), gelen çağrı veya giden çağrı bacağında SDP Geçişi etkinken alınırsa çağrının bağlantısı kesilir.

  • Paragrafların hiçbirek hizmetsipyönlendirme komutu, yönlendiricinin çağrı aktarımları için hedefe REFER mesajı yönlendirmesini engeller. Bunun yerine yönlendirici, yeni hedefe bir toka çağrısı başlatmaya çalışır.

Bu komut genel olarak etkinleştirilirse ve çağrı eşinde devre dışı bırakılırsa, işlev çağrı eşi için devre dışı bırakılır.

Bu komut genel olarak devre dışı bırakılırsa ve çağrı eşinde etkinleştirilirse veya devre dışı bırakılırsa, işlev çağrı eşi için devre dışı bırakılır.

Cisco Unified Communications Manager Express'te (CME) bu komut, SIP telefonları ve SCCP telefonları arasındaki çağrılar için desteklenir. SCCP ve SIP telefonların bir karışımı için desteklenmez; örneğin, bir SCCP telefonundan SIP telefonuna yapılan çağrılar için hiçbir etkisi yoktur. Cisco UBE'de bu komut, SIP'den SIP'ye hat çağrıları için desteklenir.

Örnek: Aşağıdaki örnekte, çağrı eşi 37 için SIP çağrı aktarma özelliklerinin nasıl devre dışı bırakılacağı gösterilmektedir:


Device(config)# dial-peer voice 37 voip 
Device(config-dial-peer)# destination-pattern 555.... 
Device(config-dial-peer)# session target ipv4:10.5.6.7 
Device(config-dial-peer)# no supplementary-service sip refer

Aşağıdaki örnekte SIP çağrı yönlendirme özelliklerinin küresel olarak nasıl devre dışı bırakılacağı gösterilmektedir:


Device(config)# voice service voip 
Device(conf-voi-serv)# no supplementary-service sip moved-temporarily

Aşağıdaki örnekte, Cisco UBE üzerinde bir REFER mesajının global olarak nasıl etkinleştirileceği ve Refer-To üstbilgisi değişikliğinin nasıl devre dışı bırakılacağı gösterilmektedir:


Device(config)# voice service voip 
Device(conf-voi-serv)# supplementary-service sip refer 
Device(conf-voi-serv)# sip 
Device(conf-serv-sip)# referto-passing 

Aşağıdaki örnekte, Cisco UBE'de REFER mesajı tüketiminin küresel olarak nasıl etkinleştirileceği gösterilmektedir:


Device(config)# voice service voip 
Device(conf-voi-serv)# no supplementary-service sip refer

Aşağıdaki örnekte, çağrı eşi 22 için Cisco UBE'de REFER mesajı tüketiminin nasıl etkinleştirileceği gösterilmektedir:


Device(config)# dial-peer voice 22 voip 
Device(config-dial-peer)# no supplementary-service sip refer

Aşağıdaki örnekte, çağrı eşi için Cisco UBE üzerindeki eş Diyalog Kimliği ile Değiştirilecek REFER mesajının nasıl etkinleştirileceği gösterilmektedir:


Device(config)# dial-peer voice 34 voip 
Device(config-dial-peer)# no supplementary-service sip handle-replaces [system]

Aşağıdaki örnekte, Değiştirmeler Üstbilgisindeki Iletişim Kimliğini Cisco UBE'deki eş Iletişim Kimliği ile değiştirmek için bir REFER mesajının nasıl etkinleştirileceği gösterilmektedir:


Device(config)# voice service voip 
Device(conf-voi-serv)# no supplementary-service sip handle-replaces

Komut

Açıklama

ek hizmeth450.2(ses hizmeti)

Çağrı aktarımı için genel olarak H.450.2 özelliklerini etkinleştirir.

ek hizmeth450.3(ses hizmeti)

Çağrı yönlendirme için genel olarak H.450.3 özelliklerini etkinleştirir.

referans-geçen

Bir çağrı aktarımı sırasında Cisco UBE'de REFER mesajı üzerinden geçerken çağrı eş aramasını ve Refer-To üstbilgisinin değiştirilmesini devre dışı bırakır.

T' den Z' ye komutlarName

SIP-TCP bağlantısından mesaj göndermek için maksimum yeniden deneme sayısını yapılandırmak için tcp yeniden deneme SIP kullanıcı aracısı yapılandırma modunda komut. Varsayılan değere sıfırlamak için simgesini kullanın hayır bu komutun şeklidir.

tcp yeniden deneme {count yakın bağlantı |nolimit}

tcp yeniden denemesi yok

sayı

Sayım aralığı 100-2000'dir. Varsayılan yeniden deneme sayısı 200'dür.

yakın bağlantı

(Isteğe bağlı) Yapılandırılan yeniden deneme sayısından sonra bağlantıları kapatır.

nolimit

Yeniden deneme değeri sınırsız olarak ayarlandı.

Komut Öntanımlı: TCP yeniden deneme sayısı 200.

Komut Kipi: SIP kullanıcı-aracısı yapılandırması (config-sip-ua)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: kullanarak tcp yeniden deneme komutu, SIP-TCP bağlantısından mesaj gönderilmeye çalışılırken denenecek maksimum deneme sayısını yapılandırır. Yeniden deneme denemeleri bittikten sonra, TCP bağlantısındaki bekleyen tüm mesajlar silinir. yakın bağlantı anahtar sözcüğü kullanılır, TCP bağlantısı kapatılır.

Örnekler: Aşağıdaki örnekte maksimum yeniden deneme sayısı 500 olarak ayarlanır:


Device (config-sip-ua)# tcp-retry 500

Aşağıdaki örnekte maksimum yeniden deneme sayısı 100 olarak ayarlanır ve ayrıca tüm yeniden deneme denemeleri bittikten sonra bağlantıyı kapatma yapılandırması kullanılır:


Device (config-sip-ua)# tcp-retry 100 close-connection

Aşağıdaki örnek, CUBE'nin mesaj bitene veya bağlantı kapanana kadar sınırsız bir şekilde yeniden denemek üzere yapılandırıldığını gösterir:

Device (config-sip-ua)# tcp-retry nolimit

Yedeklilik grubunun bir hata oluştuktan veya sistem yeniden yüklendikten sonra başlayan rol müzakerelerini geciktirmek için aldığı süreyi yapılandırmak için zamanlayıcı gecikmesi yedeklilik uygulama grubu yapılandırma modunda komut. Zamanlayıcıyı devre dışı bırakmak için simgesini kullanın. hayır bu komutun şeklidir. Varsayılan gecikmeyi yapılandırmak için simgesini kullanın varsayılan bu komutun şeklidir.

zamanlayıcı gecikmesaniyeleri [yeniden yükleme saniyeler]

zamanlayıcı gecikmesaniye [yeniden yükleme saniye]

varsayılanzamanlayıcı gecikmesaniyesi [yeniden yükleme saniye]

saniye

Gecikme değeri. Aralık 0 ile 10000 arasındadır. Varsayılan değer 10'dur.

yeniden yükle

(Isteğe bağlı) Yedeklilik grubu yeniden yükleme zamanlayıcısını belirtir.

saniye

(Isteğe bağlı) Zamanlayıcı değerini saniye cinsinden yeniden yükleyin. Aralık 0 ile 10000 arasındadır. Varsayılan değer 120'dir.

Komut Öntanımlı: Zamanlayıcı gecikmesi için varsayılan değer 10 saniye ve yeniden yükleme gecikmesi için 120 saniyedir.

Komut Kipi: Yedeklilik uygulama grubu yapılandırması (config-red-app-grp)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: kullanarak zamanlayıcı gecikmesi bir yedeklilik grubu için zamanlayıcı gecikmesini ayarlama komutu.

Örnek: Aşağıdaki örnekte, grup 1 adlı bir yedeklilik grubu için zamanlayıcı gecikme değerinin nasıl ayarlanacağı ve yeniden yükleme değerinin nasıl değiştirileceği gösterilmektedir:


Router# configure terminal
Router(config)# redundancy
 
Router(config-red)# application redundancy
Router(config-red-app)# group 1
Router(config-red-app-grp)# timers delay 100 reload 400

Komut

Açıklama

uygulama artıklığı

Yedeklilik uygulaması yapılandırma moduna girer.

kimlik doğrulama

Yedeklilik grubu için net metin kimlik doğrulaması ve MD5 kimlik doğrulaması yapılandırır.

protokol

Yedeklilik grubunda bir protokol örneği tanımlar.

Yedeklilik grubu için hellotime ve bekleme süresi mesajları için zamanlayıcıları yapılandırmak istiyorsanız zamanlayıcı hellotime yedeklilik uygulama protokolü yapılandırma modunda komut. Yedeklilik grubundaki zamanlayıcıları devre dışı bırakmak için hayır bu komutun şeklidir.

zamanlayıcı hellotime [msec ] saniye bekletme süresi [msec ] saniye

zamanlayıcı hellotime [msec ] saniye tutma süresi [msec ] saniye

msn

(Isteğe bağlı) Merhaba mesajları için milisaniye cinsinden aralığı belirtir.

saniye

Merhaba mesajları için saniye cinsinden aralık süresi. Aralık 1 ile 254 arasındadır.

bekletme süresi

Bekletme zamanlayıcısını belirtir.

msn

Bekletme süresi mesajlarının milisaniye cinsinden aralığını belirtir.

saniye

Bekleme süresi mesajları için, milisaniye cinsinden, aralık zamanı. Aralık 6 ile 255 arasındadır.

Komut Öntanımlı: Hellotime aralığı için varsayılan değer 3 saniyedir ve bekleme süresi için 10 saniyedir.

Komut Kipi: Yedeklilik uygulama protokolü yapılandırması (config-red-app-prtc)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: Merhaba zamanı, merhaba mesajlarının gönderildiği bir aralıktır. Bekleme süresi, etkin veya bekleme cihazının kapalı durumda olduğu bildirmeden önceki süredir. kullanarak msn milisaniye cinsinden zamanlayıcıları yapılandırmak için anahtar sözcük.


 

Günlük arabelleğine büyük miktarda bellek ayırırsanız (örneğin 1 GB), yönlendiricinin CPU ve bellek kullanımı artar. Hellotime ve bekleme süresi için küçük aralıklar ayarlanmışsa bu sorun birleştirilir. Günlük arabelleğine büyük miktarda bellek ayırmak istiyorsanız hellotime ve bekleme süresi için varsayılan değerleri kabul etmenizi öneririz. Aynı nedenle, uygulamasını kullanmamanızı da öneririz. çağrı önceliği komutunu verin.

Örnek: Aşağıdaki örnekte hellotime ve bekleme süresi mesajlarının nasıl yapılandırılacağı gösterilmektedir:


Device# configure terminal
Device(config)# redundancy
Device(config-red)# application redundancy
Device(config-red-app)# protocol 1
Device(config-red-app-prtcl)# timers hellotime 100 holdtime 100

Komut

Açıklama

uygulama artıklığı

Yedeklilik uygulaması yapılandırma moduna girer.

ad

Yedeklilik grubunu bir adla yapılandırır.

çağrı önceliği

Yedeklilik grubunda çağrı üstünlüğünü etkinleştirir.

protokol

Yedeklilik grubunda bir protokol örneği tanımlar.

Sağlanan etiket numarasıyla bir TLS profili oluşturmak için tls profili ses sınıfı yapılandırma modunda komut. TLS profilini kaldırmak için hayır bu komutun şeklidir.

tls-profiletiketi

hayırtls profilietiket

etiket

Ses sınıfı TLS profilini kiracıyla ilişkilendirir. Etiket aralığı 1-10000'dir.

Komut Öntanımlı: Varsayılan davranış ya da değer yok

Komut Kipi: ses sınıfı yapılandırması (yapılandırma sınıfı)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: Komut ses sınıfı tls profili yönlendiricide ses sınıfı yapılandırma modunu etkinleştirir ve TLS oturumu için gerekli komutları yapılandırmak için size alt seçenekler sağlar. Bu komut, sip-ua aracılığıyla küresel düzeyde yapılandırılabilecek ses sınıfı altında yapılandırmanıza olanak tanır.

Etiket, komutla yapılan tüm ses sınıfı yapılandırmalarını ilişkilendirir ses sınıfı tls profili etiketi şifreleme sinyali komutunu verin.

Örnek: Aşağıdaki örnekte TLS için santralin veya kiracının nasıl yapılandırılacağı gösterilmektedir:


Device(config)# voice class tenant 100
Device(config-class)# tls-profile 100

Komut

Açıklama

güven noktası

Cisco IOS açık anahtar altyapısı (PKI) komutları kullanılarak kayıt işleminin bir parçası olarak oluşturulan cihaz sertifikasını depolamak için bir güven noktası oluşturur.

açıklama

TLS profil grubu için bir açıklama sağlar.

şifre

Şifre ayarını yapılandırır.

cn-san'ın

Istemci tarafı SIP /TLS bağlantıları sırasında sunucu sertifikasındaki Ortak Ad (CN) ve Konu Alternatif Adı (SAN) alanları aracılığıyla sunucu kimliğini doğrulamasını etkinleştirir.

şifreleme sinyali

Güven noktasını veya tls profili TLS el sıkışma işlemi sırasında kullanılan etiket.

CUBE'da VoIP Izleme çerçevesini yapılandırmak için izleme ses hizmeti voip yapılandırma modunda komut. VoIP izlemeyi devre dışı bırakmak için hayır bu komutun şeklidir.

[yok] iz

Bu komutta argüman ya da anahtar sözcük yok.

Komut Öntanımlı: Izleme, varsayılan olarak etkindir.

Komut Kipi: Ses Hizmeti VoIP yapılandırma modu (conf-voi-serv)

Sürüm

Değişiklik

Kalımlılık Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları: kullanarak izleme CUBE üzerindeki SIP çağrılarını kalıcı olarak izlemek ve sorun gidermek için VoIP Izleme çerçevesini yapılandırmak için komut. ile izleme etkin, CUBE tarafından işlenen SIP mesajları, FSM ve Unified Communications akışları gibi VoIP parametrelerinin etkinlik günlüğü ve hata ayıklaması günlüğe kaydedilir.

VoIP izleme komut kullanılarak devre dışı kapatma altında izleme yapılandırma modu. VoIP Izlemeyi yeniden etkinleştirmek için yapılandırın [hayır] kapatma. Paragrafların kapatma komut özel korur bellek sınırı kullanırken [yok] iz sıfırlanıyorbellek sınırı varsayılana kadar.

CUBE'da VoIP Izleme bilgilerinin depolanması için tahsis edilen bellek için özel bir sınır tanımlamak üzere, yapılandırın bellek sınırı izleme yapılandırma modu altında bellek. Aralık 10-1000 MB'dır. Eğer bellek sınırı yapılandırılmamış, varsayılan yapılandırması bellek sınırı platformu uygulanır. Varsayılan olarak, komutu yapılandırırken IOS işlemcisi tarafından kullanılabilen toplam belleğin %10'u VoIP Trace veri depolama alanı için ayrılacaktır.

Örnek: Aşağıda özelliğini etkinleştirmek için örnek bir yapılandırma bulunmaktadır izleme Birleşik Sınır Öğesinde:


router#configure terminal
Enter configuration commands, one per line. End with CNTL/Z.
router(config)#voice service voip
router(conf-voi-serv)#?
VOICE SERVICE configuration commands:
address-hiding Address hiding (SIP-SIP)
allow-connections Allow call connection types
call-quality Global call quality of service setup
callmonitor Call Monitoring
cause-code Sets the internal cause code for SIP and H323
clid Caller ID option
cpa Enable Call Progress Analysis for voip calls
default Set a command to its defaults
dtmf-interworking Dtmf Interworking
emergency List of Emergency Numbers
exit Exit from voice service configuration mode
fax Global fax commands
fax-relay Global fax relay commands
gcid Enable Global Call Identifcation for voip
h323 Global H.323 configuration commands
ip Voice service voip ip setup
lpcor Voice service voip lpcor setup
media Global media setting for voip calls
media-address Voice Media IP Address Range
mode Global mode setting for voip calls
modem Global modem commands
no Negate a command or set its defaults
notify send facility indication to application
qsig QSIG
redirect voip call redirect
redundancy-group Associate redundancy-group with voice HA
redundancy-reload Reload control when RG fail
rtcp Configure RTCP report generation
rtp-media-loop Global setting for rtp media loop count
rtp-port Global setting for rtp port range
shutdown Stop VoIP services gracefully without dropping active calls
signaling Global setting for signaling payload handling
sip SIP configuration commands
srtp Allow Secure calls
stun STUN configuration commands
supplementary-service Config supplementary service features
trace Voip Trace configuration
voice enable voice parameters
vpn-group Enter vpn-group mode
vpn-profile Enter vpn-profile mode

Komut

Açıklama

memory-limit(izleme)

VoIP Izleme bilgilerini depolamak için bellek sınırını tanımlar.

kapatma(izleme)

CUBE'da VoIP Izleme hizmet verilebilirlik çerçevesini devre dışı bırakın.

voip izini göster

CUBE üzerinde alınan bir çağrıda SIP ayakları için VoIP Izleme bilgilerini görüntüler.

Arayüzün durumunu izlemek üzere arayüz izlemesini yapılandırmak için izle genel yapılandırma modunda komut. Izlemeyi kaldırmak için hayır bu komutun şeklidir.

parçanesne numarasıarabirimtürünumara{ hat-protokolip yönlendirme}

noparçanesne numarasıarayüztürünumara{ hat-protokolip yönlendirme}

nesne numarası

Izlenecek arayüzü temsil eden 1 ile 1000 arasında değişen nesne numarası.

arayüz türü numarası

Izlenecek arayüz türü ve numara.

hat protokolü

Arayüzün açık olup olmadığını izler.

ip yönlendirme

GLBP'ye arayüzün çalışır durumda olduğunu bildirmeden önce IP yönlendirmenin etkin olup olmadığını, arayüzde bir IP adresinin yapılandırıldığını ve arabirim durumunun çalışır durumda olup olmadığını izler.

Komut Öntanımlı: Arayüzün durumu izlenmiyor.

Komut Kipi: Genel yapılandırma (yapılandırma)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: Paragrafların izle komutu, trafik arabirimi kapatıldıktan sonra aktif yönlendiricinin devre dışı kalması için ses trafiği arabirimi durumunu izlemek için yedeklilik grubunda (RG) kullanılır.

Örnek: Aşağıdaki örnek, arayüzün durumunu izlemek için genel düzeyde arayüz izlemenin nasıl yapılandırılacağını gösterir:

Device#conf t
Device(config)#track 1 interface GigabitEthernet1 line-protocol
Device(config-track)#track 2 interface GigabitEthernet2 line-protocol
Device(config-track)#exit

Gelen bir VoIP ve POTS çağrı bacağındaki çevrilen rakamları manipüle etmek için çeviri kuralı uygulamak için çevir ses bağlantı noktası yapılandırma modunda komut. Çeviri kuralını kaldırmak için simgesini kullanın hayır bu komutun şeklidir.

{arayan numara |aranan-numara} ad-etiketini çevir

noçeviri {calling-number |called-number} name-tag

çağrı numarası

Çeviri kuralı, gelen arayan taraf numarası için geçerlidir.

çağrı numarası

Çeviri kuralı, gelen aranan taraf numarası için geçerlidir.

ad-etiketi

Kural setine başvurulan etiket numarası. Bu rastgele seçilmiş bir sayı. Aralık 1 ile 2147483647 arasındadır. Varsayılan değer yok.

Komut Öntanımlı: Varsayılan davranış ya da değer yok

Komut Kipi: Ses bağlantı noktası yapılandırması

Sürüm

Değişiklik

Kalımlılık Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları: Çeviri kuralı, çevrilen numaralara otomatik olarak telefon alanı ve ön ek kodlarının eklenmesi gibi işlemleri gerçekleştiren genel amaçlı bir rakam değiştirme mekanizmasıdır.

Örnekler: Aşağıdaki örnek, 350 çeviri kuralı VoIP ve POTS gelen arayan taraf numarasına uygulanır:


**From PSTN translation rule with non +E164**

voice translation-rule 350 
 rule 1 /^\([2-9].........\)/ /+1\1/ 
 voice translation-profile 350 
 translate calling 350 
 translate called 350

Aşağıdaki örnek, 300 çeviri kuralı VoIP ve POTS giden aranan taraf numarasına uygulanır:


**From phone system translation rule with +E164**

voice translation-rule 300 
 rule 1 /^\+1\(.*\)/ /\1/ 
 voice translation-profile 300 
 translate calling 300 
 translate called 300

Komut

Açıklama

kural kuralı

Hem gelen hem de giden çağrılar için arayan taraf numarasına veya aranan taraf numarasına çeviri kuralı uygular.

çeviri kuralını göster

Belirli bir çeviri adı için yapılandırılmış tüm kuralların içeriğini görüntüler.

çeviri kuralı

Bir çeviri adı oluşturur ve çeviri kuralı yapılandırma moduna girer.

Ses bağlantı noktasına çeviri profili atamak için çeviri profili ses bağlantı noktası yapılandırma modunda komut. Çeviri profilini ses bağlantı noktasından silmek için hayır bu komutun şeklidir.

çeviri profili {gelen |giden } adı

çeviri profili {gelen |giden } adı

gelen

Bu çeviri profilinin gelen çağrıları işlediğini belirtir.

giden

Bu çeviri profilinin giden çağrıları işlediğini belirtir.

ad

Çeviri profilinin adı.

Komut Öntanımlı: Varsayılan davranış ya da değer yok

Komut Kipi: Ses bağlantı noktası yapılandırması (yapılandırma-voiceport)

Sürüm

Değişiklik

Kalımlılık Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları: kullanarak çeviri profili ses bağlantı noktasına önceden tanımlanmış çeviri profili atamak için komut.

Örnek: Aşağıdaki örnekte, giden çağrı eşlerinin UDP ve RTP ile PSTN'ye nasıl yapılandırılacağı gösterilmektedir:


dial-peer voice 300 voip 
 description outbound to PSTN 
 destination-pattern +1[2-9]..[2-9]......$ 
 translation-profile outgoing 300

Komut

Açıklama

kuralı (sesli çeviri kuralı)

Çeviri kuralı için kriterleri ayarlar.

sesli çeviri profilini göster

Çeviri profilinin yapılandırmasını görüntüler.

çeviri(çeviri profilleri)

Çeviri profiline çeviri kuralı atar.

sesli çeviri profili

Çeviri profili tanımını başlatır.

sesli çeviri kuralı

Çeviri kuralı tanımını başlatır.

Unified Secure SCCP SRST için belirli bir TLS sürümünü yapılandırmak üzere, taşıma-tcp-tls çağrı yöneticisi-geri dönüş modundaki komut. Varsayılan komut yapılandırmasını etkinleştirmek için hayır bu komutun şeklidir.

taşıma { tcp [tls] {v1.0|v1.1|v1.2} |udp

taşıma yok { tcp [tls] {v1.0|v1.1|v1.2} |udp

v1.0'ın

TLS 1.0 Sürümünü etkinleştirir.

v1.1'nın sohbeti

TLS 1.1 Sürümünü etkinleştirir.

v1.2 sürümü

TLS 1.2 Sürümünü etkinleştirir.

Komut Öntanımlı: Varsayılan biçimde, bu CLI komutu için TLS 1.0 dışındaki tüm TLS sürümleri desteklenir.

Komut Kipi: call-manager-fallback Yapılandırması (config-cm-fallback)

SürümDeğişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: kullanarak taşıma-tcp-tls Güvenli SCCP Unified SRST için taşıma katmanı güvenliğini tanımlama komutu. Unified SRST 12.3 ve sonraki sürümlerinden, Unified SRST üzerindeki Analog Ses Ağ Geçitleri için TLS 1.1 ve 1.2 sürümleri desteklenir. SCCP telefonları yalnızca TLS 1.0 sürümünü destekler.

Eğer taşıma-tcp-tls bir sürüm belirtilmeden yapılandırılır, CLI komutunun varsayılan davranışı etkindir. Varsayılan formda, bu CLI komutu için tüm TLS sürümleri (TLS 1.0 hariç) desteklenir.

TLS 1.2 sürümünü desteklemeyen Güvenli SIP ve Güvenli SCCP uç noktaları için, uç noktaların Unified Secure SRST 12.3'e (Cisco IOS XE Fuji Sürüm 16.9.1) kaydolması için TLS 1.0'ı yapılandırmanız gerekir. Bu, 1.2’yi destekleyen uç noktaların da 1.0 paketlerini kullanacağı anlamına gelir.

SCCP uç noktaları için Cisco IOS XE Fuji Sürüm 16.9.1’de TLS 1.0 desteği için aşağıdakileri özel olarak yapılandırmanız gerekir:

  • çağrı yöneticisi-geri dönüş yapılandırma modu altında transport-tcp-tls v1.0

Saf SIP ve karışık dağıtım senaryoları için Cisco IOS XE Fuji Sürüm 16.9.1'de TLS 1.0 desteği için aşağıdakileri özel olarak yapılandırmanız gerekir:

  • sip-ua yapılandırma modu altındatransport-tcp-tls

Cisco IOS XE Cupertino 17.8.1a'dan itibaren, taşıma-tcp-tls v1.2 komutu, ek "sha2" anahtar sözcüğü kullanılarak yalnızca SHA2 şifrelerine izin verecek şekilde geliştirilmiştir.

Örnekler: Aşağıdaki örnekte, aktarım-tcp-tls CLI komutu kullanılarak güvenli bir SCCP telefonu için TLS sürümünün nasıl belirleneceği gösterilmektedir:


Router(config)# call-manager-fallback 
Router(config-cm-fallback)# transport-tcp-tls ? 
  v1.0  Enable TLS Version 1.0
  v1.1  Enable TLS Version 1.1
  v1.2  Enable TLS Version 1.2 
Router(config-cm-fallback)# transport-tcp-tls v1.2 ?
  sha2 Allow SHA2 ciphers only
  Router(config-cm-fallback)# transport-tcp-tls v1.2 sha2
  <cr>  <cr>

Komut

Açıklama

taşıma (sesli-kayit-havuzu)

Yeni bir telefon tarafından desteklenen varsayılan taşıma türünü tanımlar.

Güven noktası yapılandırmak ve TLS profiliyle ilişkilendirmek için güven noktası ses sınıfı yapılandırma modunda komut. Güvenilir noktayı silmek için simgesini kullanın. hayır bu komutun şeklidir.

trustpointtrustpoint adı

güvennoktası yok

güven noktası adı

trustpoint trustpoint-name—Cisco IOS açık anahtar altyapısı (PKI) komutları kullanılarak kayıt işleminin bir parçası olarak oluşturulan cihazlar sertifikasını depolamak için bir trustpoint oluşturur.

Komut Öntanımlı: Varsayılan davranış ya da değer yok

Komut Kipi: Ses sınıfı yapılandırması (yapılandırma sınıfı)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: Truspoint, üzerinden bir TLS profiliyle ilişkilendirilir ses sınıfı tls profili etiket komutunu verin. Paragrafların etiket doğru yapılandırmayı şifreleme sinyali komutunu verin.

Örnek: Aşağıdaki örnek bir oluşturma işlemini gösterir ses sınıfı tls profili ve bir güven noktası ilişkilendirin:


Device(config)#voice class tls-profile 2
Device(config-class)#description Webexcalling
Device(config-class)#trustpoint sbc6
Device(config-class)#cn-san validate bidirectional
Device(config-class)#cn-san 1 us01.sipconnect.bcld.webex.com

Komut

Açıklama

ses sınıfı tls profili

TLS oturumu için gerekli komutları yapılandırmak için alt seçenekler sağlar.

şifreleme sinyali

Güven noktasını veya tls profili etiket TLS el sıkışma işlemi sırasında kullanılır.

UA kullanılamaz olarak işaretlenmeden önce izin verilen zaman aralığını (saniye olarak) yapılandırmak için yukarı aralık ses sınıfı yapılandırma modunda komut. Zamanlayıcıyı devre dışı bırakmak için simgesini kullanın. hayır bu komve üzerinde form.

yukarı aralıkyukarı aralık

yukarı aralıkyukarı aralık yok

yukarı aralık

UA'nın aktif durumunu belirten saniye cinsinden zaman aralığını belirtir. Aralık 5-1200'dür. Varsayılan değer 60'tır.

Komut Öntanımlı: Varsayılan değer 60'tır.

Komut Kipi: ses sınıfı yapılandırması (yapılandırma sınıfı)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: Genel bir kalp atışı mekanizması, SIP sunucularının veya uç noktalarının durumunu izlemenize ve toplam kalp atışı arızası durumunda bir arama eşini aktif olmayan (busyout) olarak işaretleme seçeneğini sunmanıza olanak sağlar.

Örnek: Aşağıdaki örnekte, bir çağrı eşinin etkin olmayan durumda olduğunu bildirmeden önce saniye cinsinden yukarı aralığı zamanlayıcısının nasıl yapılandırılacağı gösterilmektedir:


voice class sip-options-keepalive 200
 description Keepalive webex_mTLS
 up-interval 5
 transport tcp tls

URL'leri Oturum Başlatma Protokolü (SIP), SIP güvenli (SIPS) veya VoIP SIP çağrılarınız için telefon (TEL) biçiminde yapılandırmak için SIP yapılandırma modu ses sınıfı kiracısı yapılandırma modunda url komutunu kullanın. Varsayılana sıfırlamak için simgesini kullanın. hayır bu komutun şeklidir.

url {sip |sips |sistemi |tel [telefon-bağlam]

urlyok

sip'i

VoIP çağrıları için SIP biçiminde URL oluşturur.

sikişiyor

VoIP çağrıları için SIPS biçiminde URL'ler oluşturur.

sistem

URL'lerin genel sip-ua değerini kullandığını belirtir. Bu anahtar sözcük, yalnızca kiracı modunda genel yapılandırmalara geri dönmesine izin vermek için kullanılabilir.

tel tel

VoIP çağrıları için TEL biçiminde URL'ler oluşturur.

telefon bağlamı

(Isteğe bağlı) Telefon bağlamı parametresini TEL URL'sine ekler.

Komut Öntanımlı: SIP URL’leri

Komut Kipi: SIP yapılandırması (conf-serv-sip)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: Bu komut, yalnızca kullanıcı aracısı istemcilerini (UAC'ler) etkiler, çünkü giden SIP INVITE isteklerinin istek satırında bir SIP, SIPS veya TEL URL'sinin kullanılmasına neden olur. SIP URL'leri SIP isteğinin yaratıcısını, alıcısını ve hedefini belirtir; TEL URL'leri sesli çağrı bağlantılarını belirtir.

Paragrafların ses sınıfı sip url komut, üzerinden öncelik alır url komut, SIP genel yapılandırma modunda yapılandırıldı. Ancak, eğer ses sınıfı sip url komutu, ile yapılandırılır. sistem anahtar sözcüğü, ağ geçidi ile global olarak yapılandırılan şeyi kullanır url komutunu verin.

Ses hizmeti VoIP yapılandırma modunu "Örnekler" bölümünde gösterildiği gibi girdikten sonra SIP yapılandırma modunu girin.

Örnek: Aşağıdaki örnek SIP biçiminde URL'ler oluşturur:


voice service voip
sip
 url sip

Aşağıdaki örnek SIPS biçiminde URL'ler oluşturur:


voice class tenant 200
  no remote-party-id
  localhost sbc6.tekvizionlabs.com
  srtp-crypto 200
  session transport tcp tls 
  url sips 
  error-passthru
  asserted-id pai 

Komut

Açıklama

sip'i

Ses hizmeti VoIP yapılandırma modundan SIP yapılandırma moduna girer.

ses sınıfı sip-url

SIP, SIPS veya TEL biçiminde URL'ler oluşturur.

Kullanıcı adı tabanlı kimlik doğrulama sistemi oluşturmak için kullanıcı adı genel yapılandırma modunda komut. Yerleşik kullanıcı adı tabanlı kimlik doğrulamasını kaldırmak için hayır bu komutun şeklidir.

kullanıcı adıadı [ayrıcalıkdüzeyi] [gizli {0 |5 |password}]

kullanıcı adıadı

ad

Ana bilgisayar adı, sunucu adı, kullanıcı kimliği veya komut adı. Ad argümanı yalnızca bir kelime olabilir. Boş alanlara ve tırnak işaretlerine izin verilmez.

ayrıcalık düzeyi

(Isteğe bağlı) Kullanıcı için ayrıcalık düzeyini ayarlar. Aralık: 1-15 arası.

sır

Kullanıcı için bir sır belirtir.

sır

El Sıkışma Kimlik Doğrulama Protokolü (CHAP) kimlik doğrulaması için: yerel yönlendiricinin veya uzak cihazın sırrını belirtir. Gizli, yerel yönlendiricide depolandığında şifrelenir. Sır en fazla 11 ASCII karakterden oluşan herhangi bir dizeden oluşabilir. Belirlenebilecek kullanıcı adı ve parola kombinasyonlarının sayısı için herhangi bir sınırlama yoktur ve bu da herhangi bir sayıda uzak cihazın kimliğinin doğrulanmasına izin verir.

0

Şifrelenmemiş bir parolanın veya gizlinin (yapılandırmaya bağlı olarak) takip edeceğini belirtir.

5

Gizli bir sırrın takip ettiğini belirtir.

parola

Kullanıcının girdiği parola.

Komut Öntanımlı: Kullanıcı adı tabanlı kimlik doğrulama sistemi kurulmadı.

Komut Kipi: Genel yapılandırma (yapılandırma)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Amsterdam 17.3.4a

Kalımlılık Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları: Kullanıcı adı komutu, yalnızca oturum açma amacıyla kullanıcı adı veya parola kimlik doğrulaması veya her ikisini de sağlar.

Tek bir kullanıcı için seçenekleri belirlemek için birden fazla kullanıcı adı komutu kullanılabilir.

Yerel yönlendiricinin iletişim kurduğu ve kimlik doğrulama gerektirdiği her uzak sistem için bir kullanıcı adı girişi ekleyin. Uzak cihazın yerel yönlendirici için bir kullanıcı adı girişi olmalıdır. Bu girdi, uzak cihaz için yerel yönlendiricinin girişiyle aynı parolaya sahip olmalıdır.

Bu komut, özel muamele alan kullanıcı adlarının tanımlanması için yararlı olabilir. Örneğin, bu komutu parola gerektirmeyen ancak kullanıcıyı genel amaçlı bir bilgi hizmetine bağlayan bir "bilgi" kullanıcı adı tanımlamak için kullanabilirsiniz.

CHAP için yapılandırmanın bir parçası olarak kullanıcı adı komutu gereklidir. Yerel yönlendiricinin kimlik doğrulaması gerektirdiği her uzak sistem için bir kullanıcı adı girişi ekleyin.


 

Yerel yönlendiricinin uzak CHAP zorluklarına yanıt vermesini sağlamak için bir kullanıcı adı ad girişi ile aynı olmalıdır toplantı sahibi adı diğer yönlendiriciye daha önce atanmış olan giriş.

  • Ayrıcalık düzeyi 1 kullanıcının daha yüksek bir ayrıcalık düzeyine girmesini önlemek için, 1'den başka bir kullanıcı başına ayrıcalık düzeyi yapılandırın (örneğin, 0 veya 2'den 15'e kadar).

  • Kullanıcı başına ayrıcalık düzeyleri, sanal terminal ayrıcalık düzeylerini geçersiz kılar.

Örnekler: Aşağıdaki örnekte, 1 ayrıcalık düzeyi bir kullanıcının 1'den yüksek ayrıcalık düzeylerine erişimi engellenir:

username user privilege 0 password 0 cisco
username user2 privilege 2 password 0 cisco

Aşağıdaki örnekte kullanıcı2 için kullanıcı adı tabanlı kimlik doğrulamasının nasıl kaldırılacağı gösterilmektedir:

no username user2

Komut

Açıklama

arap geri arama Bir ARA istemcisinin ARA istemcisinden geri arama istemesini sağlar.
geri arama zorlamalı-bekleme Cisco IOS yazılımını, isteyen istemciye geri arama başlatmadan önce beklemeye zorlar.
hata ayıklama ppp anlaşması PPP başlatılırken gönderilen, PPP seçeneklerinin görüşüldüğü PPP paketlerini görüntüler.
seri arabirimi hata ayıklama Seri bağlantı arızası ile ilgili bilgileri görüntüler.
seri-paket hata ayıklama kullanarak elde edebileceğinizden daha ayrıntılı seri arayüzü hata ayıklama bilgilerini görüntüler seri arabirimi komutunu verin.
ppp geri arama (DDR) DTR arayüzü olmayan bir çevirici arabiriminin, geri arama istemcisi veya geri arama isteklerini kabul eden bir geri arama sunucusu olarak işlev görmesini sağlar.
ppp geri arama (PPP istemcisi) Bir PPP istemcisinin asenkron arabirimde arama yapmasına ve geri arama istemesine olanak verir.
kullanıcıları göster Yönlendiricideki aktif hatlarla ilgili bilgileri görüntüler.

Belirli bir çağrı eşini kullanan çağrılar için ses etkinliği algılamayı (VAD) etkinleştirmek için vad çağrı eşi yapılandırma modunda komut. VAD'yi devre dışı bırakmak için hayır bu komutun şeklidir.

vad [agresif]

novad [agresif]

saldırgan

Gürültü eşiğini -78 ila -62 dBm arasında azaltır. Yalnızca oturum protokolü çok noktaya yayın yapılandırıldığında kullanılabilir.

Komut Öntanımlı: VAD etkinleştirildi, çok noktaya yayın çağrı eşlerinde Agresif VAD etkinleştirildi

Komut Kipi: Çağrı eşi yapılandırması

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: kullanarak vad (çevirme eşi) ses etkinliği algılamayı etkinleştirmek için komut. VAD ile ses veri paketleri üç kategoriye ayrılır: konuşma, sessizlik ve bilinmeyen. Konuşma ve bilinmeyen paketler ağ üzerinden gönderilir; sessizlik paketleri atılır. Ses kalitesi VAD ile biraz bozulur, ancak bağlantı çok daha az bant genişliğini tekelleştirir. otelini kullanırsanız hayır Bu komutun biçimi, VAD devre dışı bırakılır ve ses verileri sürekli olarak IP omurgasına gönderilir. Faks çağrılarını işleyecek ses ağ geçitlerini yapılandırırken, faks trafiğinin başarılı şekilde alınmasına engel olabileceğinden VAD, IP ağının iki ucunda devre dışı bırakılmalıdır.

şirketinde saldırgan anahtar kelime kullanılır, VAD gürültü eşiği -78'den -62 dBm'ye düşürülür. -62 dBm eşiğinin altına düşen gürültü sessizlik olarak kabul edilir ve ağ üzerinden gönderilmez. Ek olarak, bilinmeyen paketler sessizlik olarak kabul edilir ve atılır.

Örnek: Aşağıdaki örnek, genel yapılandırma modundan başlayarak IP Üzerinden Ses (VoIP) arama eşi için VAD'yi etkinleştirir:


dial-peer voice 200 voip
 vad

Komut

Açıklama

konfor-gürültü

VAD etkinleştirilirse çağrılar sırasında sessiz boşlukları doldurmak için arka plan gürültüsü oluşturur.

çağrı eşisesli

Arama eşi yapılandırma moduna girer, arama eşi türünü tanımlar ve arama eşi ile ilişkili etiket numarasını tanımlar.

vad(ses bağlantı noktası)

Belirli bir ses bağlantı noktası kullanan çağrılar için VAD'yi etkinleştirir.

Ses sınıfı yapılandırma modunu girmek ve codec ses sınıfı için bir kimlik etiketi numarası atamak için, ses sınıfı codec genel yapılandırma modunda komut. Codec ses sınıfını silmek için hayır bu komutun şeklidir.

sessınıfıcodecetiketi

yoksessınıfıcodecetiketi

etiket

Ses sınıfına atadığınız benzersiz numara. Aralık 1-10000'dir. Varsayılan yoktur.

Komut Öntanımlı: Varsayılan davranış ya da değer yok

Komut Kipi: Genel yapılandırma

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: Bu komut yalnızca codec seçimi tercihi için ses sınıfını oluşturur ve bir tanımlama etiketi atar. kullanarak codectercih komutunu kullanarak ses sınıfının parametrelerini belirleyebilir ve ses sınıfıcodec ses sınıfını bir VoIP arama eşine uygulamak için arama eşi komutu.


 
  • Paragrafların seslisınıfcodec genel yapılandırma modundaki komut tire olmadan girilir. Paragrafların ses sınıfıcodec çağrı eşi yapılandırma modundaki komut kısa çizgi ile girilir.

  • Paragrafların gsmamr-nb'nın sohbeti codec komutu YANG yapılandırmasında mevcut değil.

  • Paragrafların şeffaf komutu, YANG'daki ses sınıfı codec'i altında kullanılamaz. Ancak, uygulamasını yapılandırabilirsiniz codecşeffaf komut doğrudan arama eşinin altında.

Örnekler: Aşağıdaki örnekte ses sınıfı yapılandırma modunun nasıl girileceği ve küresel yapılandırma modundan başlayarak bir ses sınıfı etiket numarası atama gösterilmektedir:


voice class codec 10

Codec'ler için ses sınıfı yapılandırma modunu girdikten sonra, codectercih Ses sınıfının parametrelerini belirtmek için komut.

Aşağıdaki örnek, herhangi bir arama eşine uygulanabilen tercih listesi 99 oluşturur:


voice class codec 99
 codec preference 1 opus
 codec preference 1 g711alaw
 codec preference 2 g711ulaw bytes 80

Komut

Açıklama

codectercihi

Arama eşinde kullanmak için tercih edilen codec'lerin listesini belirtir.

test sesbağlantı noktasıdedektörü

Ağ arama eşlerinin codec'leri seçtiği tercih sırasını tanımlar.

ses sınıfıcodec(aramaeşi)

Daha önce yapılandırılmış bir codec seçimi tercih listesi bir çağrı eşine atar.

Daha önce yapılandırılmış bir codec seçimi tercih listesi (codec ses sınıfı) VoIP arama eşine atamak için ses sınıfı codec çağrı eşi yapılandırma modunda komut. Codec tercih atamasını arama eşinden kaldırmak için hayır bu komutun şeklidir.

ses sınıfıcodecetiketi [tümü]

ses sınıfıcodec'i yok

[teklif-tümü]

(Isteğe bağlı) Ses sınıfı codec'inden yapılandırılan tüm codec'leri, Cisco Unified Border Element'ten (Cisco UBE) giden teklife ekler.

etiket

Ses sınıfına atanan benzersiz numara. Aralık 1 ile 10000 arasındadır.

Bu etiket numarası, kullanılarak oluşturulan etiket numarasıyla eşleşir ses sınıfı codec komutu genel yapılandırma modunda kullanılabilir.

Komut Öntanımlı: Çağrı eşlerine atanmış codec ses sınıfı yok.

Komut Kipi: Arama eşi yapılandırması (config-dial-peer)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: Her VoIP arama eşine bir ses sınıfı atayabilirsiniz. Çağrı eşine başka bir ses sınıfı atamanız durumunda, atanan son ses sınıfı önceki ses sınıfının yerini alır.

Paragrafların ses sınıfı codec çağrı eşi yapılandırma modundaki komut kısa çizgi ile girilir. Paragrafların ses sınıfı codec genel yapılandırma modundaki komut tire olmadan girilir.

Örnek: Aşağıdaki örnekte, daha önce yapılandırılmış bir codec ses sınıfının çağrı eşine nasıl atanacağı gösterilmektedir:


Device# configure terminal
 
Device(config)# dial-peer voice 100 voip
Device(config-dial-peer)# voice-class codec 10 offer-all

Komut

Açıklama

çağrı eşi sesini göster

Yönlendirici üzerinde yapılandırılan tüm çağrı eşlerinin yapılandırmasını görüntüler.

test ses bağlantı noktası dedektörü

Ağ arama eşlerinin codec'leri seçtiği tercih sırasını tanımlar.

ses sınıfı codec'i

Ses sınıfı yapılandırma moduna girer ve codec ses sınıfı için bir kimlik etiketi numarası atar.

Birden fazla giden çağrı eşini gruplandırmak için çağrı eşi grubu oluşturmak üzere ses sınıfı dpg genel yapılandırma modunda komut.

ses sınıfı dpgarama-eş-grubu-kimliği

çağrı eşi-grubu-kimliği

Belirli bir çağrı eşi grubu için bir etiket atar. Aralık 1-10000'dir.

Komut Öntanımlı: Varsayılan olarak devre dışıdır.

Komut Kipi: Genel yapılandırma ses sınıfı (yapılandırma)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: En fazla 20 giden (SIP veya POTS) çağrı eşini bir çağrı eşi grubuna gruplandırabilir ve bu çağrı eşi grubunu gelen çağrı eşinin hedefi olarak yapılandırabilirsiniz. Gelen bir çağrı aktif hedef çağrı eşi grubuyla gelen çağrı eşi tarafından eşleştirildikten sonra, bu gruptaki çağrı eşleri gelen çağrıyı yönlendirmek için kullanılır. Giden çağrı eşlerini seçmek için başka bir giden çağrı eşi sağlama kullanılmaz.

Bir çağrı eşi grubundaki her çağrı eşi için bir tercih tanımlanabilir. Bu tercih, giden bir çağrının ayarlanması için gruptan çağrı eşlerinin seçilme sırasına karar vermek için kullanılır.

Mevcut çağrı eşi arama komutunu kullanarak çeşitli çağrı eşi arama mekanizmaları da belirtebilirsiniz. Daha fazla bilgi için Giden Çağrı Eşi Grubunu Gelen Çağrı Eşi Hedefi Olarak Yapılandırma bölümüne bakın.

Örnek: Aşağıdaki örnekte ses sınıfı dpg'sinin nasıl yapılandırılacağı gösterilmektedir:


Router(config)#voice class dpg ?
  <1-10000>  Voice class dialpeer group tag

Router(config)#voice class dpg 1 
Router(config-class)#dial-pee
Router(config-class)#dial-peer ?
  <1-1073741823>  Voice dial-peer tag

Router(config-class)#dial-peer 1 ?
  preference  Preference order of this dialpeer in a group
  <cr>        <cr>

Router(config-class)#dial-peer 1 pre
Router(config-class)#dial-peer 1 preference ?
  <0-10>  Preference order

Router(config-class)#dial-peer 1 preference 9
Router(config-class)#

Komut

Açıklama

çağrı eşi sesi

Arama eşi tanımlamak için.

hedef şablonu

Hedef şablonu yapılandırmak için.

Çağrı eşinde birden fazla hedef E.164 şablonunu belirten bir E.164 şablon haritası oluşturmak için şunu kullanın: ses sınıfı e164 desenli harita genel yapılandırma modunda komut. Arama eşinden E.164 şablon eşini kaldırmak için şunu kullanın: hayır bu komutun şeklidir.

ses sınıfı e164-desen-harita etiketi

ses sınıfı yok e164 desenli-harita

etiket

Ses sınıfı E.164 şablon haritasına atanan bir numara. Aralık 1 ile 10000 arasındadır.

Komut Öntanımlı: Varsayılan davranış veya değer yok.

Komut Kipi: Genel yapılandırma (yapılandırma)

Sürüm

Değişiklik

Kalımlılık Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Örnek: Aşağıdaki örnekte, bir çağrı eşinde birden fazla hedef E.164 şablonu belirten bir E.164 şablonu haritası nasıl oluşturulacağı gösterilmektedir:

Device(config)# voice class e164-pattern-map 2543 
 

Komut

Açıklama

ses sınıfını göster e164 desen-haritası

E.164 desen haritalarının yapılandırmasını görüntüler.

ses sınıfı e164 desenli-harita yükü

Çağrı eşindeki metin dosyası tarafından belirtilen hedef E.164 şablon haritasını yükler.

Ses sınıfı yapılandırma modunu girmek ve giden bir SIP arama eşinden başvurulabilecek sunucu gruplarını (IPv4 ve IPv6 adres grupları) yapılandırmak için, seslisınıfsunucu grubu genel yapılandırma modunda komut. Bir sunucu grubunu silmek için hayır bu komutun şeklidir.

ses sınıfısunucu-grubusunucu-grubu-kimliği

hayırsessınıfısunucu-grubusunucu-grubu-kimliği

sunucu grubu-kimliği

Sunucu grubunu tanımlamak için benzersiz sunucu grubu kimliği. Sunucu grubu başına en fazla beş sunucu yapılandırabilirsiniz.

Komut Öntanımlı: Hiçbir sunucu grubu oluşturulmadı.

Komut Kipi: Genel yapılandırma (yapılandırma)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Kılavuzları:Kullanım seslisınıfsunucu grubu komutu sunucuların IPv4 ve IPv6 adreslerini gruplandırmak ve giden bir SIP çağrı eşinde olduğu gibi yapılandırmak için. şirketini kullandığınızda seslisınıfsunucu grubu komutu, yönlendirici ses sınıfı yapılandırma moduna girer. Daha sonra, sunucuları gruplandırabilir ve bunları bir SIP giden çağrı eşiyle ilişkilendirebilirsiniz.

Örnekler: Aşağıdaki örnekte, ses sınıfı yapılandırma modunun nasıl girileceği ve bir sunucu grubu için sunucu grubu kimliği atama gösterilmektedir:


Device> enable 
Device# configure terminal 
Device(config)# voice class server-group 2 
 

Bir ses sınıfı sunucu grubu yapılandırdıktan sonra, isteğe bağlı bağlantı noktası numarası ve tercih siparişi ile birlikte bu sunucu grubunun bir parçası olarak isteğe bağlı bağlantı noktası numarası ve tercihle birlikte bir sunucu IP adresi yapılandırabilirsiniz. Ayrıca açıklama, çağrı yakalama düzeni ve çağrı durdurma özelliğini de yapılandırabilirsiniz. Sunucu grubunu devre dışı bırakmak için kapatma komutunu kullanabilirsiniz.

Device(config)# voice class server-group 2
Device(config-class)# ipv4 10.1.1.1 preference 1
Device(config-class)# ipv4 10.1.1.2 preference 2
Device(config-class)# ipv4 10.1.1.3 preference 3
Device(config-class)# description It has 3 entries
Device(config-class)# hunt-scheme round-robin
Device(config-class)# huntstop 1 resp-code 400 to 599
Device(config-class)# exit

Komut

Açıklama

açıklama

Sunucu grubu için bir açıklama sağlar.

çağrı yakalama düzeni

Giden çağrıların ayarlanması için hedef sunucu IP adreslerinin (bu sunucu grubu için yapılandırılan IP adreslerinden) seçilme sırası için bir çağrı yakalama yöntemi tanımlar.

kapatma (Sunucu Grubu)

Sunucu grubunu devre dışı bırakmak için.

sessınıfısunucu grubunu göster

Yapılandırılmış tüm sunucu gruplarının veya belirli bir sunucu grubunun yapılandırmalarını görüntüler.

Gelen Oturum Başlatma Protokolü (SIP) isteklerinde veya yanıt mesajlarında eş tabanlı onaylanan kimlik üstbilgisi desteğini etkinleştirmek ve giden SIP isteklerinde veya yanıt mesajlarında onaylanan kimlik gizlilik bilgilerini göndermek için Arama eşi yapılandırma modunda ses sınıfısipasserted-id komutu. Onaylanan kimlik üstbilgisi desteğini devre dışı bırakmak için simgesini kullanın hayır bu komutun şeklidir.

ses sınıfısiponaylanan-kimlik {pai|ppi|system}

hayırses sınıfısiponaylanan kimlik {pai|ppi|system}

Pai'nın

(Isteğe bağlı) Gelen ve giden SIP isteklerinde veya yanıt mesajlarında P-Asserted-Identity (PAI) gizlilik üstbilgisini etkinleştirir.

üyenin

(Isteğe bağlı) Gelen SIP isteklerinde ve giden SIP isteklerinde veya yanıt mesajlarında P-Preferred-Identity (PPI) gizlilik üstbilgisini etkinleştirir.

sistem

(Isteğe bağlı) Çağrı eşini yapılandırmak için genel düzeydeki yapılandırma ayarlarını kullanır.

Komut Öntanımlı: Gizlilik bilgileri, Uzak Taraf Kimliği (RPID) üstbilgisi veya GÖNDEREN üstbilgisi kullanılarak gönderilir.

Komut Kipi: Arama eşi yapılandırması (config-dial-peer)

Sürüm

Değişiklik

Kalımlılık Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları: şirketini seçerseniz Pai'nın anahtar sözcüğü veya üfe Gelen mesajlar için anahtar kelime olan ağ geçidi, sırasıyla PAI veya PPI üstbilgisini ortak SIP yığınına oluşturur ve böylece PAI veya PPI üstbilgisini kullanarak çağrı verilerini gönderir. Giden mesajlar için gizlilik bilgileri PAI veya PPI üstbilgisine gönderilir. Paragrafların Pai'nın anahtar sözcüğü veya üfe anahtar sözcüğü, Uzak Taraf Kimliği (RPID) üstbilgisine göre önceliğe sahiptir ve yönlendirici RPID üstbilgisini küresel düzeyde kullanmak üzere yapılandırılmış olsa bile giden mesajdan RPID/FROM üstbilgisini kaldırır.

Örnek: Aşağıdaki örnekte, PPI üstbilgisi desteğinin nasıl etkinleştirileceği gösterilmektedir:


Device> enable 
Device# configure terminal 
Device(config)# dial peer voice 1 
Device(conf-voi-serv)# voice-class sip asserted-id ppi 
 

Komut

Açıklama

onaylanan-id

Genel düzeyde gelen ve giden SIP isteklerinde veya yanıt mesajlarında onaylanan kimlik üstbilgisi desteğini etkinleştirir.

çağrı bilgisipstn-to-sip

PSTN'den SIP'ye çağrılar için çağrı bilgileri işlemesini belirtir.

gizlilik

RFC 3323'ü destekleyen gizliliği ayarlar.

Oturum Başlatma Protokolü (SIP) santralinde çağrı eşi için belirli bir arayüzün kaynak adresini bağlamak için ses sınıfısipbağlama arama eşi sesi yapılandırma modunda komut. Çağrı eşi seviyesinde bağlamayı devre dışı bırakmak veya bağlamayı küresel seviyeye geri yüklemek için hayır bu komutun şeklidir.

voice classsipbind {control|media|all} kaynak-arayüzüarayüz-id [ipv6-addressipv6-address]

yokses sınıfısipbind {control|medya|all}

kontrol

Oturum Başlatma Protokolü (SIP) sinyal paketlerini bağlar.

ortam

Yalnızca medya paketlerini bağlar.

tümü

SIP sinyalini ve medya paketlerini bağlar.

kaynak arabirimiarabirim-kimliği

SIP paketlerinin kaynak adresi olarak arayüzü belirtir.

ipv6 adresiipv6 adresi

(Isteğe bağlı) Arayüzün IPv6 adresini yapılandırır.

Komut Öntanımlı: Bağlama devre dışı bırakıldı.

Komut Kipi: Çağrı eş ses yapılandırması (config-dial-peer)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: kullanarak ses sınıfısipbind komutu, sinyal gönderme ve medya paketleri için kaynak adresini Cisco IOS ses ağ geçidindeki bir arabirimin IP adresine bağlar.

Bir arayüz için birden fazla IPv6 adresi yapılandırabilir ve ipv6 adresi anahtar sözcüğünü kullanarak bir adres seçebilirsiniz.

Örnek: Aşağıdaki örnekte SIP bind komutunun nasıl yapılandırılacağı gösterilmektedir:


Router(config)# dial-peer voice 101 voip  
Router(config-dial-peer)# session protocol sipv2 
Router(config-dial-peer)# voice-class sip bind control source-interface GigabitEthernet0/0 ipv6-address 2001:0DB8:0:1::1 
Router(config-dial-peer)# voice-class sip bind media source-interface GigabitEthernet0/0 
Router(config-dial-peer)# voice-class sip bind all source-interface GigabitEthernet0/0 
 

Çağrı eşlerini, Cisco IOS ses ağ geçitleri, Cisco Unified Border Element (Cisco UBE) veya Cisco Unified Communications Manager Express (Cisco Unified CME) üzerindeki genel ayarları geçersiz kılacak ve giden mesajlardaki Kimden, Call-ID ve Remote-Party-ID üstbilgilerinde bulunan fiziksel IP adresinin yerine bir Etki Alanı Adı Sistemi (DNS) ana bilgisayar adı veya etki alanını yerel ana bilgisayar adı olarak değiştirecek şekilde yapılandırmak için Arama eş ses yapılandırma modunda ses sınıfısiplocalhost komutu. Belirli bir arama eşinde yerel toplantı sahibi adının değiştirilmesini devre dışı bırakmak için hayır bu komutun şeklidir. Yerel toplantı sahibi adı ikamesi için genel ayarlara ertelemek üzere belirli bir çağrı eşini yapılandırmak üzere varsayılan bu komutun şeklidir.

ses sınıfı sip localhostdns: [host adı] etki alanı [tercih edilen]

ses sınıfı sip localhostdns yok: [host adı] etki alanı [tercih edilen]

varsayılanses sınıfı sip localhostdns: [host adı] etki alanı [tercih edilen]

DNS: [toplantı sahibi adı. ]etki alanı

Giden mesajlarda Kimden, Çağrı Kimliği ve Uzak-Taraf-Kimliği üstbilgilerinin ana bilgisayar kısmında kullanılan fiziksel IP adresinin yerine DNS etki alanını (belirli bir ana bilgisayar adı olan veya olmayan etki alanı adından oluşur) temsil eden alfasayısal değer.

Bu değer, ana bilgisayar adı ve nokta ile ayrılmış etki alanı olabilir (DNS: host adı.etki alanı) veya sadece etki alanı adı (DNS: etki alanı). Her iki durumda da DNS: sınırlayıcı ilk dört karakter olarak dahil edilmelidir.

tercihli

(Isteğe bağlı) Belirtilen DNS ana bilgisayar adını tercih edildiği şekilde belirtir.

Komut Öntanımlı: Arama eşi, giden mesajların Kimden, Call-ID ve Uzak-Taraf-Kimliği üstbilgilerindeki fiziksel IP adresinin yerine bir DNS yerel ana bilgisayar adının kullanılıp kullanılmadığını belirlemek için genel yapılandırma ayarını kullanır.

Komut Kipi: Çağrı eş ses yapılandırması (config-dial-peer)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: kullanarak ses sınıfısipyerel toplantı çağrı eşi ses yapılandırma modunda, Cisco IOS ses ağ geçitlerinde, Cisco UBE'lerde veya Cisco Unified CME'de genel yapılandırmayı geçersiz kılmak ve belirli bir çağrı eşinde giden mesajların Kimden, Çağrı Kimliği ve Uzak-Taraf-Kimliği üstbilgilerinde fiziksel IP adresinin yerine kullanılacak bir DNS yerel ana bilgisayar adı yapılandırın. Tek bir arama eşi için birden fazla kayıt defteri yapılandırıldığında, ses sınıfısipyerel toplantıtercih edilen arama eşdeğeri için hangi ana bilgisayarın tercih edildiğini belirleme komutu.

Cisco IOS ses ağ geçidinde, Cisco UBE veya Cisco Unified CME'de bir yerel toplantı sahibi adını global olarak yapılandırmak için yerel toplantı ses hizmeti SIP yapılandırma modunda komut. kullanarak hayırses sınıfısipyerel toplantı komutu, çağrı eşi için yerel toplantı sahibi adı yapılandırmalarını kaldırmak ve genel yapılandırmadan bağımsız olarak çağrı eşini Kimden, Çağrı Kimliği ve Uzak-Taraf-Kimliği üst bilgilerinin ana bilgisayar bölümündeki fiziksel IP adresini kullanmaya zorlamak için.

Örnekler: Aşağıdaki örnekte, giden mesajların Kimden, Çağrı-Kimliği ve Uzak-Taraf-Kimliği üstbilgilerinde fiziksel IP adresi yerine bir etki alanının (ana bilgisayar adı belirtilmemiş) tercih edilen yerel ana bilgisayar adı yerine çağrı eşi 1'in (herhangi bir genel yapılandırma geçersiz kılınarak) nasıl yapılandırılacağı gösterilmektedir:


Device> enable 
Device# configure 
 terminal 
Device(config)# dial-peer voice 1 voip 
Device(config-dial-peer)# voice-class sip localhost dns:example.com preferred 
 

Aşağıdaki örnekte, bir etki alanındaki belirli bir ana bilgisayar adını giden mesajların Kimden, Çağrı Kimliği ve Uzak Taraf Kimliği üstbilgilerinde fiziksel IP adresi yerine tercih edilen yerel ana bilgisayar adı yerine çağrı eşi 1'in (herhangi bir genel yapılandırmayı geçersiz kılarak) nasıl yapılandırılacağı gösterilmektedir:


Device> enable 
Device# configure 
 terminal 
Device(config)# dial-peer voice 1 voip 
Device(config-dial-peer)# voice-class sip localhost dns:MyHost.example.com preferred 
 

Aşağıdaki örnekte, giden mesajların Gönderen, Çağrı Kimliği ve Uzak-Taraf-Kimliği üstbilglerindeki fiziksel IP adresini kullanmaya (herhangi bir küresel yapılandırmayı geçersiz kılarak) zorlama eşi 1 gösterilmektedir:


Device> enable 
Device# configure 
 terminal 
Device(config)# dial-peer voice 1 voip 
Device(config-dial-peer)# no voice-class sip localhost 
 

Komut

Açıklama

kimlik doğrulama(çevirmeeşi)

Tek bir arama eşi üzerinde SIP özet kimlik doğrulamasını etkinleştirir.

kimlik doğrulama(SIPUA)

SIP özet kimlik doğrulamasını etkinleştirir.

kimlik bilgileri(SIPUA)

Bir Cisco UBE, UP durumundayken SIP kaydı mesajı göndermek için yapılandırır.

yerel toplantı sahibi

Giden mesajların Kimden, Çağrı-Kimliği ve Uzak-Taraf-Kimliği üstbilgilerinde bulunan fiziksel IP adresinin yerine bir DNS yerel ana bilgisayar adını değiştirmek için genel ayarları yapılandırır.

kaydedici

Cisco IOS SIP ağ geçitlerinin, harici bir SIP proxy veya SIP kayıt şirketi ile FXS, EFXS ve SCCP telefonları adına E.164 numaralarını kaydetmesini sağlar.

Cisco Unified Border Element VoIP arama eşleri ve SIP sunucuları arasındaki bağlantıyı izlemek üzere canlı tutma profilini yapılandırmak için ses sınıfı sip seçenekleri-canlı arama eşi yapılandırma modunda komut. Izleme bağlantısını devre dışı bırakmak için hayır bu komutun şeklidir.

ses sınıfı sip seçenekleri-keepalivekeepalive-group-profile-id {yukarı-aralık saniye |aşağı-aralık saniye |retry retries}

sessınıfı sip-seçenekleri-keepalive

etkin-grup-profil-kimliği

Etkin tutma grubu profil kimliğini belirtir.

yukarı aralığı saniye

UA kullanılamaz olarak işaretlenmeden önce geçmesine izin verilen yukarı aralığı saniye sayısı. Aralık 5 ile 1200 arasındadır. Varsayılan değer 60'tır.

aşağı aralık saniye

UA kullanılamaz olarak işaretlenmeden önce geçmesine izin verilen aşağı aralık saniye sayısı. Aralık 5 ile 1200 arasındadır. Varsayılan sayı 30’dur.

yeniden denemeleri yeniden denemeleri

UA kullanılamaz olarak işaretlenmeden önceki yeniden deneme sayısı. Aralık 1 ile 10 arasındadır. Varsayılan 5 denemedir.

Komut Öntanımlı: Çağrı eşi etkindir (UP).

Komut Kipi: Arama eş yapılandırma modu (config-dial-peer)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: kullanarak ses sınıfı sip seçenekleri-canlı tutma komut, herhangi bir sayıda hedef arasında diyalog dışı (OOD) Seçenekleri Ping mekanizması yapılandırmak için. Izlenen uç nokta kalp atışı yanıtları başarısız olduğunda, yapılandırılan çağrı eşi meşgul olur. Aynı hedef şablon için yapılandırılmış alternatif bir çağrı eşi varsa çağrı bir sonraki tercih çağrı eşine bırakılır veya çağrı sırasında hata nedeni koduyla reddedilir.

Seçenekler ping'ine verilen yanıt başarısız olarak değerlendirilir ve aşağıdaki senaryolar için çağrı eşi kullanılabilir:

Tablo 1. Uç noktayı belirten Hata Kodları

Hata Kodu

Açıklama

503

hizmet kullanılamıyor

505

sip sürümü desteklenmiyor

yanıt yok

istek zaman aşımı

400 dahil olmak üzere diğer tüm hata kodları geçerli bir yanıt olarak kabul edilir ve çevirme eşleri işlemez.

Örnek: Aşağıdaki örnekte profile-id 100 ile etkin bir örnek yapılandırma tutması gösterilmektedir:


voice class sip-options-keepalive 100
 transport tcp
 sip-profile 100
 down-interval 30
 up-interval 60
 retry 5
 description Target New York
 exit

Arama eşini belirtilen canlı tutma grubu profiliyle ilişkilendirmek için ses sınıfı sip seçenekleri-canlı tutma profili arama eşi yapılandırma modunda komut.

ses sınıfı sip seçenekleri-canlı tutma profilicanlı-grubu-profil-kimliği

etkin-grup-profil-kimliği

Etkin tutma grubu profil kimliğini belirtir.

Komut Öntanımlı: Çağrı eşi etkindir (UP).

Komut Kipi: Arama eş yapılandırma modu (config-dial-peer)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: Arama eşi, seçenekleri etkin tutma profili tarafından tanımlanan parametrelere göre CUBE tarafından izlenir.

Örnek: Aşağıdaki örnekte, etkin bir profil grubuyla giden bir SIP çağrı eşi ve ilişkilendirmesinin örnek yapılandırması gösterilmektedir:


dial-peer voice 123 voip
 session protocol sipv2
!
voice-class sip options-keepalive profile 171
end

Gizlilik üstbilgisi politikası seçeneklerini çağrı eşi seviyesinde yapılandırmak için simgesini kullanın. ses sınıfısipgizlilik politikası arama eşi sesi yapılandırma modunda komut. Gizlilik politikası seçeneklerini devre dışı bırakmak için simgesini kullanın hayır bu komutun şeklidir.

ses sınıfısipgizlilik-politikası {passthru|send-always|strip {diversion|history-info}} [system]

hayırses sınıfısipgizlilik-politikası {passthru|daima gönder|strip {diversion|history-info}}

Menü

Alınan mesajdaki gizlilik değerlerini bir sonraki çağrı ayağına iletir.

her zaman gönder

Alınan mesajın gizlilik değerleri içermemesi ancak bir gizlilik üstbilgisi gerekli olması durumunda, değeri Yok olan bir gizlilik üstbilgisini bir sonraki çağrı ayağına iletir.

şerit

Bir sonraki çağrı bacağından alınan yönlendirme veya geçmiş bilgisi başlıklarını çıkarın.

yönlendirme

Bir sonraki çağrı bacağından alınan yönlendirme üstbilgisini çıkarın.

geçmiş- bilgileri

Bir sonraki çağrı bacağından alınan geçmiş bilgisi üstbilgisini çıkarın.

sistem

(Isteğe bağlı) Çağrı eşini yapılandırmak için genel yapılandırma ayarlarını kullanır.

Komut Öntanımlı: Hiçbir gizlilik politikası ayarı yapılandırılmadı.

Komut Kipi: Çağrı eş ses yapılandırması (config-dial-peer)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: Alınan bir mesaj gizlilik değerleri içeriyorsa simgesini kullanın ses sınıfısipgizlilik politikasıgeçiş komut, gizlilik değerlerinin bir çağrı ayağından diğerine aktarılmasını sağlar. Alınan bir mesaj gizlilik değerleri içermiyorsa ancak gizlilik üstbilgisi gereklidir. ses sınıfısipgizlilik politikasıher zaman gönder Gizlilik üstbilgisini Yok olarak ayarlamak ve mesajı bir sonraki çağrı bacağına iletmek için komut. Sistemi aynı anda her iki seçeneği de destekleyecek şekilde yapılandırabilirsiniz.

Paragrafların ses sınıfısipgizlilik-politikası komutu, yerine öncelikli gizlilik politikası ses hizmeti voip sip yapılandırma modunda komut. Ancak, eğer ses sınıfısipprivacy-policy komutu ile birlikte kullanılır. sistem anahtar sözcüğü, ağ geçidi tarafından global olarak yapılandırılan ayarları kullanır gizlilik politikası komutunu verin.

Örnekler: Aşağıdaki örnekte, çağrı eşinde geçiş gizlilik politikasının nasıl etkinleştirileceği gösterilmektedir:


Router> enable 
 
Router# configure 
 terminal 
Router(config)# dial-peer voice 2611 voip 
Router(config-dial-peer)# voice-class sip privacy-policy passthru 
 

Aşağıdaki örnekte arama eşinde geçiş, her zaman gönderme ve şerit ilkelerinin nasıl etkinleştirileceği gösterilmektedir:


Router> enable 
 
Router# configure 
 terminal 
Router(config)# dial-peer voice 2611 voip 
Router(config-dial-peer)# voice-class sip privacy-policy passthru 
Router(config-dial-peer)# voice-class sip privacy-policy send-always 
Router(config-dial-peer)# voice-class sip privacy-policy strip diversion 
Router(config-dial-peer)# voice-class sip privacy-policy strip history-info 
 

Aşağıdaki örnekte, çağrı eşinde her zaman gönder gizlilik politikasının nasıl etkinleştirileceği gösterilmektedir:


Router> enable 
 
Router# configure 
 terminal 
Router(config)# dial-peer voice 2611 voip 
Router(config-dial-peer)# voice-class sip privacy-policy send-always 
 

Aşağıdaki örnekte arama eşinde hem geçiş gizlilik politikasını hem de her zaman gönderme gizlilik politikalarının nasıl etkinleştirileceği gösterilmektedir:


Router> enable 
 
Router# configure 
 terminal 
Router(config)# dial-peer voice 2611 voip 
Router(config-dial-peer)# voice-class sip privacy-policy passthru 
Router(config-dial-peer)# voice-class sip privacy-policy send-always 
 

Komut

Açıklama

onaylanan-id

Gizlilik seviyesini ayarlar ve giden SIP isteklerinde veya yanıt mesajlarında ÜCRETLI veya PPID gizlilik üstbilgilerini etkinleştirir.

gizlilik politikası

Gizlilik üstbilgisi politikası seçeneklerini küresel yapılandırma seviyesinde yapılandırır.

Ses sınıfı için Oturum Başlatma Protokolü (SIP) profillerini yapılandırmak için, genel yapılandırma modunda sessınıfısip-profilleri komutu. Ses sınıfındaki SIP profillerini devre dışı bırakmak için, hayır bu komutun şeklidir.

ses sınıfısip-profillerinumarası

hayırses kaydısınıfsip profillerinumara

büyük harf

Ses sınıfı SIP profilini belirten sayısal etiket. Aralık 1 ile 10000 arasındadır.

Komut Öntanımlı: Ses sınıfı için SIP profilleri yapılandırılmadı.

Komut Kipi: Genel yapılandırma (yapılandırma), Ses sınıfı kiracı yapılandırması (yapılandırma sınıfı)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları:

kullanarak ses sınıfı sip profilleri SIP profilini SIP, Oturum Açıklama Protokolü (SDP) ve gelen ve giden mesajlar için eş üstbilgileri yapılandırmak (ekleme, kaldırma, kopyalama veya değiştirme).

Paragrafların sip-profileetiketi arama eşinde kullanılarak uygulanabilir ses sınıfı sip profillerietiket komutu.


 

Kural seçeneği [önce] sip profili YANG yapılandırmasında kullanılamaz.

voice class sip-profile <tag>

rule [before]

Örnek: Aşağıdaki örnekte, bir ses sınıfı için SIP profili 2'nin nasıl belirleneceği gösterilmektedir:


Router> enable 
Router# configure terminal 
Router(config)# voice class sip-profiles 2 
 

Komut

Açıklama

sessınıfıcodec

Codec ses sınıfı için bir kimlik etiketi numarası atar.

Çağrı eşi için ses sınıfı sip profillerini yapılandırmak için, ses sınıfı sip profilleri çağrı eşi yapılandırma modunda komut. Profili devre dışı bırakmak için simgesini kullanın hayır bu komutun şeklidir.

ses sınıfısip profilleriprofil kimliği

ses sınıfısip profilleriprofil kimliği yok

profil kimliği

Ses sınıfı SIP profilini belirtir. Aralık 1 ile 10000 arasındadır.

Komut Öntanımlı: Ses sınıfı için SIP profilleri yapılandırılmadı.

Komut Kipi: arama eşi yapılandırması (config-arama-eşi)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: kullanarak ses sınıfı sip profilleri Gelen ve giden mesajlar için SIP, Oturum Açıklama Protokolü (SDP) ve eş üstbilgileri ekleme, kaldırma, kopyalama veya değiştirme kurallarıyla SIP profilini (çağrı eşinde) yapılandırma komutu.

Örnek: Aşağıdaki örneklerde SIP profillerinin yalnızca bir çağrı eşine nasıl uygulanacağı gösterilmektedir:


Device (config)# dial-peer voice 10 voip
Device (config-dial-peer)# voice-class sip profiles 30
Device (config-dial-peer)# end

Tüm Oturum Başlatma Protokolü (SIP) geçici yanıtlarının (100 Deneme dışında) uzak SIP uç noktasına güvenilir bir şekilde gönderilmesini sağlamak için ses sınıfı sip ilişki1xx çağrı eşi yapılandırma modunda komut. Varsayılana sıfırlamak için simgesini kullanın. hayır bu komutun şeklidir.

ses sınıfısiprel1xx {desteklenendeğer|requiredeğer|sistem|disable}

ses sınıfısipbağlantısı yok1xx

desteklenendeğer

Güvenilir geçici yanıtları destekler. Hem kullanıcı-aracısı istemcisi (UAC) hem de kullanıcı-aracısı sunucusu (UAS) aynı şekilde yapılandırıldığı sürece değer değişkeni herhangi bir değere sahip olabilir.

değergerektirir

Güvenilir geçici yanıtlar gerektirir. Hem UAC hem de UAS aynı şekilde yapılandırdığı sürece değer değişkeninin herhangi bir değeri olabilir.

sistem

Ses hizmeti modunda yapılandırılan değeri kullanır. Bu varsayılandır.

devre dışı bırak

Güvenilir geçici yanıtların kullanımını devre dışı bırakır.

Komut Öntanımlı: Sistem

Komut Kipi: Çağrı eşi yapılandırması

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: Güvenilir geçici yanıtları yapılandırmanın iki yolu vardır:

  • Arama eşi modu. Sadece kullanarak belirli arama eşleri için güvenilir geçici yanıtlar yapılandırabilirsiniz ses sınıfı sip ilişki1xx komutunu verin.

  • SIP modu. kullanarak global olarak güvenilir geçici yanıtları yapılandırabilirsiniz ilişki1xx komutunu verin.

SIP ile kaynak ayırtmasının kullanılması, SIP için güvenilir geçici özelliğin VoIP çağrı eş düzeyinde veya yönlendiricide genel olarak etkinleştirilmesini gerektirir.

Bu komut, altında kullanıldığı arama eşine uygulanır veya güvenilir geçici yanıtlar için genel yapılandırmaya işaret eder. Komut ile birlikte kullanılırsa desteklenir anahtar sözcüğü, SIP ağ geçidi giden SIP INVITE isteklerinde Desteklenen üstbilgiyi kullanır. ile birlikte kullanılırsa gerekli anahtar sözcüğü, ağ geçidi Gerekli üstbilgiyi kullanır.

Çağrı eşi yapılandırma modunda bu komut, modundan önceliklidir ilişki1xx genel yapılandırma modunda bir istisna ile komut: Bu komut sistem anahtar sözcüğüyle kullanılırsa ağ geçidi altında yapılandırılan komutları kullanır ilişki1xx genel yapılandırma modunda komut.

Örnek: Aşağıdaki örnekte, bu komutun kaynak veya sonlandırıcı bir SIP ağ geçidinde nasıl kullanılacağı gösterilmektedir:

  • Bir kaynak ağ geçidinde, bu çağrı eşiyle eşleşen tüm giden SIP INVITE istekleri değerin 100rel olduğu Desteklenen üstbilgiyi içerir.

  • Sonlandırıcı bir ağ geçidinde, bu çağrı eşiyle eşleşen tüm alınan SIP INVITE istekleri güvenilir geçici yanıtları destekler.


Device(config)# dial-peer voice 102 voip 
Device(config-dial-peer)# voice-class sip rel1xx supported 100rel 
 

Komut

Açıklama

fıkrası1xx

Tüm VoIP çağrılarında çağrılar için geçici yanıtlar sağlar.

Çağrı eşini belirli bir kiracı yapılandırması ile ilişkilendirmek için Çağrı eşi yapılandırma modunda ses sınıfısipkiracı komutu. Ilişkilendirmeyi kaldırmak için simgesini kullanın hayır bu komutun şeklidir.

ses sınıfısipkiracıetiketi

ses sınıfısipkiracıetiketi yok

etiket

Ses sınıfı sip kiracısını tanımlamak için kullanılan bir numara. Aralık 1 ile 10000 arasındadır.

Komut Öntanımlı: Varsayılan davranış veya değer yok.

Komut Kipi: Çağrı eş ses yapılandırması (config-dial-peer)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: kullanarak ses sınıfı sip kiracı etiket çağrı eşini bir ile ilişkilendirmek için çağrı eşi yapılandırma modundaki komut ses sınıfı sip kiracı etiket. Çağrı eşi bir kiracıyla ilişkilendirilmişse, yapılandırmalar aşağıdaki tercih sırasına göre uygulanır:

  1. Çağrı eşi yapılandırması

  2. Kiracı yapılandırması

  3. Genel yapılandırma

Çağrı eşi altında yapılandırılmış kiracı yoksa yapılandırmalar varsayılan davranış kullanılarak aşağıdaki sırayla uygulanır:

  1. Çağrı eşi yapılandırması

  2. Genel yapılandırma

Örnek: Aşağıdaki örnekte cihazının nasıl yapılandırılacağı gösterilmektedir: ses sınıfı sip kiracı etiket çağrı eşi yapılandırma modunda komut:


Device(config)# dial-peer voice 10 voip
Device(config-dial-peer)# voice-class sip tenant <tag> 
Device(config-dial-peer)# end
 

Ses sınıfı yapılandırma modunu girmek ve srtp-şifreleme ses sınıfı için bir kimlik etiketi atamak için, ses sınıfı srtp-şifreleme genel yapılandırma modunda komut. silmek için srtp-şifreleme ses sınıfı, kullanın hayır bu komutun şeklidir.

ses sınıfı srtp-şifrelemeetiketi

hayırses sınıfı srtp-şifrelemeetiketi

etiket

srtp-şifreleme ses sınıfına atadığınız benzersiz numara. Aralık 1-10000'dir. Varsayılan yoktur.

Komut Öntanımlı: Varsayılan davranış veya değer yok.

Komut Kipi: Genel yapılandırma (yapılandırma)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: Bu komut yalnızca srtp-kripto tercih seçimi için ses sınıfını oluşturur ve bir kimlik etiketi atar. kullanarak şifreleme tercih edilen şifre paketlerinin sıralı listesini seçmek için ses sınıfı srtp-şifreleme alt modu altında komut.

kullanarak srtp-şifreleme ses sınıfını silme ses sınıfı srtp-kriptoetiketi komutu, global, kiracı ve çağrı eşi yapılandırma modunda yapılandırılmışsa srtp-kripto etiketini (aynı etiket) kaldırır.

Örnek:

Device> enable 
Device# configure terminal 
Device(config)# voice class srtp-crypto 100

Komut

Açıklama

srtp-şifreleme

Genel olarak veya bir ses sınıfı kiracısına önceden yapılandırılmış bir şifreleme paketi seçim tercih listesi atar.

şifreleme

Teklif ve yanıtta SDP'de Cisco Unified Border Element (CUBE) tarafından sunulacak bir SRTP şifre paketi tercihini belirtir.

sip-ua çağrılarını göster

Oturum Başlatma Protokolü (SIP) çağrılarında aktif kullanıcı aracısı istemcisi (UAC) ve kullanıcı aracısı sunucusu (UAS) bilgilerini görüntüler.

sipUA SRTP'yi göster

Oturum Başlatma Protokolü (SIP) kullanıcı-aracısı (UA) Güvenli Gerçek Zamanlı Aktarım Protokolü (SRTP) bilgilerini görüntüler.

Ses sınıfını yapılandırmak için ses sınıfı stun kullanımı yapılandırma modunu girin, ses sınıfı stun kullanımı küresel komut, arama eşi, ephone, ephone şablonu, sesli kayıt havuzu veya sesli kayıt havuzu şablonu yapılandırma modunda. Ses sınıfını devre dışı bırakmak için hayır bu komutun şeklidir.

ses sınıfıstun-kullanımıetiketi

sessınıfıstun-kullanımıetiketi yok

etiket

1 ile 10000 aralığındaki benzersiz tanımlayıcı.

Komut Öntanımlı: Ses sınıfı tanımlanmamış.

Komut Kipi: Genel yapılandırma (config), Arama eş yapılandırması (config-dial-peer), Ephone yapılandırması (config-ephone), Ephone şablon yapılandırması (config-ephone-template), Sesli kayıt havuzu yapılandırması (config-register-pool), Sesli kayıt havuzu şablonu yapılandırması (config-register-pool)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: şirketinde ses sınıfı stun-kullanımı komutu kaldırılır, aynısı arama eşi, ephone, ephone şablonu, sesli kayıt havuzu veya sesli kayıt havuzu şablonu yapılandırmalarından otomatik olarak kaldırılır.

Örnek: Aşağıdaki örnekte işletmesinin nasıl ayarlanacağı gösterilmektedir. ses sınıfı stun kullanımı 10000 için etiket:

Router(config)# voice class stun-usage 10000 
Router(config-ephone)# voice class stun-usage 10000 
Router(config-voice-register-pool)# voice class stun-usage 10000

Komut

Açıklama

stunkullanımıgüvenlik duvarı-geçişflowdata

STUN kullanarak güvenlik duvarı geçişini etkinleştirir.

stunflowdataaracı kimliği

Temsilci kimliğini yapılandırır.

Ses sınıfı kiracısı yapılandırma modunu girmek ve kiracıların belirli bir ses sınıfı için kendi genel yapılandırmalarını yapılandırmalarına izin vermek için, seslisınıfkiracı genel yapılandırma modunda komut. Ses sınıfının kiracı yapılandırmalarını devre dışı bırakmak için hayır bu komutun şeklidir.

sessınıfıkiracıetiketi

hayırses kaydısınıfkiracıetiket

etiket

Ses sınıfı kiracısını tanımlamak için kullanılan bir numara. Aralık 1 ile 10000 arasındadır. Varsayılan değer yok.

Komut Öntanımlı: Varsayılan davranış veya değer yok.

Komut Kipi: Genel yapılandırma (yapılandırma)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: Paragrafların seslisınıfkiracı komutu, kiracıların kendi sip'ye özel yapılandırmalarını yapılandırmalarına olanak tanıyan bir ses hizmeti sınıfı ayarlar.

Örnek: Aşağıdaki örnekte bir ses sınıfı için kiracıların nasıl yapılandırılacağı gösterilmektedir:


Device(config)# voice class tenant 1 
Device (config-class)# ? 
aaa – sip-ua AAA related configuration
anat – Allow alternative network address types IPV4 and IPV6
asserted-id – Configure SIP-UA privacy identity settings
……
……
Video – video related function
Warn-header – SIP related config for SIP. SIP warning-header global config
Device (config-voi-tenant)# end 
 

Arama eşlerini bir Oturum Başlatma Protokolü (SIP) veya telefon (TEL) tekdüzen kaynak tanımlayıcısı (URI) ile eşleştirmek için bir ses sınıfı oluşturmak veya değiştirmek için, seslisınıfuri genel yapılandırma modunda komut. Ses sınıfını kaldırmak için hayır bu komutun şeklidir.

sessınıfıurietiketi {sip|tel}

yoksessınıfıurietiketi {sip|tel}

etiket

Ses sınıfını benzersiz bir şekilde tanımlayan etiket. En fazla 32 alfasayısal karakter olabilir.

sip'i

SIP URI'leri için ses sınıfı.

tel tel

TEL URI'leri için ses sınıfı.

Komut Öntanımlı: Varsayılan davranış ya da değer yok

Komut Kipi: Genel yapılandırma (yapılandırma)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları:

  • Bu komut sizi, bir URI için eşleşme özelliklerini yapılandırdığınız sesli URI sınıfı yapılandırma moduna götürür. Bu modda girdiğiniz komutlar, bir çağrıdaki URI'nin çağrı eşiyle eşleştiği kurallar kümesini tanımlar.

  • Gelen çağrılar için bu ses sınıfını referans almak üzere gelenuri gelen arama eşinde komut. Giden çağrılar için bu ses sınıfını referans almak üzere hedefuri giden arama eşinde komut.

  • kullanarak hayırseslisınıfuri komutu, ses sınıfını herhangi bir çağrı eşinden kaldırır hedefuri ya da gelen uri komutları.

Örnekler: Aşağıdaki örnekte SIP URI'leri için ses sınıfı tanımlanır:


voice class uri r100 sip
 user-id abc123
 host server1
 phone context 408

Aşağıdaki örnekte, TEL URI'leri için bir ses sınıfı tanımlanır:


voice class uri r101 tel
 phone number ^408
 phone context 408

Komut

Açıklama

hata ayıklamases kaydıuri

URI ses sınıflarıyla ilgili hata ayıklama mesajlarını görüntüler.

hedefuri

Giden bir çağrı için hedef URI ile arama eşini eşleştirmek için kullanılan ses sınıfını belirtir.

toplantı sahibi

SIP URI'sindeki toplantı sahibi alanına göre bir çağrıyla eşleşir.

gelenuri

Bir VoIP çağrı eşini gelen çağrının URI'siyle eşleştirmek için kullanılan ses sınıfını belirtir.

kalıp

Tüm SIP veya TEL URI'sine göre bir çağrıyla eşleşir.

telefonbağlamı

Yapılandırılan şablonla eşleşen bir telefon bağlamı alanı içermeyen URI'leri filtreler.

telefon numarası

TEL URI'sindeki telefon numarası alanına göre bir çağrıyla eşleşir.

arama planıbölümünügösteruri

Gelen bir çağrıda belirli bir URI için hangi çağrı eşinin eşleştiğini görüntüler.

çevirme planıgöster

Belirli bir hedef URI'si için hangi giden çağrı eşinin eşleştirildiğini görüntüler.

kullanıcı kimliği

SIP URI'deki kullanıcı kimliği alanına göre bir çağrıyla eşleşir.

Oturum Başlatma Protokolü (SIP) tekdüzen kaynak tanımlayıcıları (URI'ler) için ses sınıfı seçme tercihini ayarlamak için, Genel yapılandırma modunda sessınıfı uri sip tercihi komutu Varsayılana sıfırlamak için simgesini kullanın. hayır bu komutun şeklidir.

sessınıfıurisiptercihi {kullanıcı kimliğitoplantı sahibi}

yoksessınıfıurisiptercihi {kullanıcı kimliğitoplantı sahibi}

kullanıcı kimliği

Kullanıcı kimliği alanına tercih edilir.

toplantı sahibi

Toplantı sahibi alanına tercih edilir.

Komut Öntanımlı: Toplantı sahibi alanı

Komut Kipi: Genel yapılandırma (yapılandırma)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları:

  • kullanarak ses sınıfı uri sip tercihi SIP URI’si için birden fazla ses sınıfı eşleştiğinde bağları çözmek için komut. Varsayılan, URI'nin ana bilgisayar alanında eşleştirilmesidir.

  • Bu komut, SIP için tüm URI ses sınıfları için global olarak geçerlidir.

Örnek: Aşağıdaki örnekte, tercihi bir SIP ses sınıfı için kullanıcı kimliği olarak tanımlar:

voice class uri sip preference user-id

Komut

Açıklama

hata ayıklamases kaydıuri

URI ses sınıflarıyla ilgili hata ayıklama mesajlarını görüntüler.

hedefuri

Giden bir çağrı için hedef URI ile arama eşini eşleştirmek için kullanılan ses sınıfını belirtir.

toplantı sahibi

SIP URI'sindeki toplantı sahibi alanına göre bir çağrıyla eşleşir.

gelenuri

Bir VoIP çağrı eşini gelen çağrının URI'siyle eşleştirmek için kullanılan ses sınıfını belirtir.

kullanıcı kimliği

SIP URI'deki kullanıcı kimliği alanına göre bir çağrıyla eşleşir.

arama planıbölümünügösteruri

Gelen bir çağrıda belirli bir URI için hangi çağrı eşinin eşleştiğini görüntüler.

çevirme planıgöster

Belirli bir hedef URI'si için hangi giden çağrı eşinin eşleştirildiğini görüntüler.

sessınıfıuri

Arama eşlerini bir SIP veya TEL URI ile eşleştirmek için bir ses sınıfı oluşturur veya değiştirir.

E911 hizmetleri için acil durum yanıt konumunu (ERL) tanımlamak üzere bir etiket oluşturmak için şurayı kullanın: sesli acil müdahale konumu genel yapılandırma modunda komut. ERL etiketini kaldırmak için simgesini kullanın hayır bu komutun şeklidir.

sesli acil durum yanıt konumetiketi

sesli acil durum yanıt konumetiketi

etiket

Bu ERL etiketini tanımlayan benzersiz numara.

Komut Öntanımlı: ERL etiketi oluşturulmamış.

Komut Kipi: Genel yapılandırma (yapılandırma)

Sürüm

Değişiklik

Kalımlılık Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları: Bu komutu kullanarak acil durum ekiplerinin bir 911 arayanı hızlı bir şekilde bulabileceği bir alanı tanımlayan ERL oluşturun. Isteğe bağlı olarak ERL tanımı, hangi ELIN'lerin ERL ile ilişkili olduğunu ve hangi IP telefonlarının ERL'de bulunduğunu içerir. Iki veya daha az benzersiz IP alt ağı ve iki veya daha az ELIN tanımlayabilirsiniz. Bir ELIN tanımlarsanız, bu ELIN her zaman bu ERL'den çağrı yapan telefonlar için kullanılır. Iki ELIN tanımlarsanız, sistem her bir ELIN kullanımı arasında değişir. Sıfır ELIN tanımlarsanız ve telefonlar bu ERL'yi kullanırsa, giden çağrılarda çevrilen çağrı numaraları yoktur. PSAP, bu 911 çağrıları için orijinal çağrı numaralarını görür. Isterseniz işaretini kullanarak sivil adresi ekleyebilirsiniz adres komutu ve kullanarak adres açıklaması adı komutunu verin.

Örnek: Aşağıdaki örnekte, 10.X.X.X veya 192.168.X.X IP adresine sahip tüm IP telefonları otomatik olarak bu ERL ile ilişkilendirilir. Telefonlardan biri 911'i çevirirse, PSAP'a gitmeden önce dahili numarası 408 555-0100 ile değiştirilir. PSAP, arayanın numarasının 408 555-0100 olduğunu görecektir. 410 Main St, Tooly, CA ve tanımlayıcı bir tanımlayıcı olan Bldg 3 de yer almaktadır.


voice emergency response location 1
 elin 1 4085550100
 subnet 1 10.0.0.0 255.0.0.0
 subnet 2 192.168.0.0 255.255.0.0
 address 1,408,5550100,410,Main St.,Tooly,CA
 name Bldg 3

Komut

Açıklama

adres

ERL’nin sivil adresinin virgülle ayrılmış metin girişini (en fazla 250 karakter) belirtir.

Çeviri:

Arayanın dahili numarasının yerini alacak bir PSTN numarası belirtir.

ad

Acil durum yanıt konumunu tanımlamak veya tanımlamak için dahili olarak kullanılan (32 karaktere kadar) bir dize belirtir.

alt ağ

Bu ERL'nin hangi IP telefonlarının parçası olduğunu tanımlar.

Cisco Unified CME veya Cisco Unified Oturum Başlatma Protokolü (SIP) Dayanıklı Uzak Site Telefonu (SRST) ortamında desteklenen tüm Cisco SIP IP Telefonları için genel parametreleri ayarlamak üzere ses kaydı genel yapılandırma modunu girmek için küresel ses kaydı genel yapılandırma modunda komut. Mevcut DN'leri, havuzları ve genel çağrı planı şablonlarını otomatik olarak kaldırmak için hayır bu komutun şeklidir.

sesli kayıt küresel

küreselses kaydı yok

Komut Öntanımlı: Bu komutta argüman ya da anahtar sözcük yok. SIP IP telefonları için yapılandırılmış sistem düzeyinde parametre yoktur.

Komut Kipi: Genel yapılandırma (yapılandırma)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları:

Cisco Unified CME

Cisco Unified CME sisteminde desteklenen tüm SIP telefonları için hazırlama parametrelerini ayarlamak üzere bu komutu kullanın.

Cisco Unified SIP SRST

Birden fazla havuz için hazırlama parametrelerini ayarlamak üzere bu komutu kullanın; yani bir SIP SRST ortamında desteklenen tüm Cisco SIP IP telefonları.

Cisco Unified CME 8.1, sesli kayıt genel komutunun hiçbir biçimini geliştirir. Sesli kayıt genel komutu, havuzlar ve DN yapılandırmasıyla birlikte genel yapılandırmayı temizler ve ayrıca sesli kayıt şablonu, sesli kayıt arama planı ve sesli kayıt oturum sunucusu yapılandırmalarını kaldırır. Temizlik yapılmadan önce bir onay aranır.

Cisco Unified SRST 8.1 ve sonraki sürümlerinde, sesli kayıt genel komutu, genel yapılandırmayla birlikte havuzları ve DN'leri kaldırır.

Örnekler: Aşağıda, kısmî örnek çıktısı bulunmaktadır. küresel sesli kayıt göster komutunu verin. Listelenen tüm parametreler, ses kaydı genel yapılandırma modu altında ayarlandı

Router# show voice register global
CONFIG [Version=4.0(0)]
========================
Version 4.0(0)
Mode is cme
Max-pool is 48
Max-dn is 48
Source-address is 10.0.2.4 port 5060
Load 7960-40 is P0S3-07-4-07
Time-format is 12
Date-format is M/D/Y
Time-zone is 5
Hold-alert is disabled
Mwi stutter is disabled
Mwi registration for full E.164 is disabled
Dst auto adjust is enabled
 start at Apr week 1 day Sun time 02:00
 stop  at Oct week 8 day Sun time 02:00

Aşağıda, sesli kayıt genel komutunun örnek çıktısı verilmiştir:

Router(config)# no voice register global
This will remove all the existing DNs, Pools, Templates,
Dialplan-Patterns, Dialplans and Feature Servers on the system.
Are you sure you want to proceed? Yes/No? [no]:

Komut

Açıklama

bağlantılara sip’i sip’e izin ver

Cisco çoklu hizmet IP'den IP'ye ağ geçidinde SIP uç noktaları arasında bağlantılara izin verir.

uygulama (sesli kayıt global)

SIP telefonlarıyla ilişkili tüm arama eşleri için oturum düzeyinde uygulamayı seçer.

modu (genel ses kaydı)

Cisco Unified sisteminde SIP telefonları hazırlama modunu etkinleştirir.

Sesli kayıt havuzu yapılandırma modunu girmek ve Cisco Unified CME'deki bir SIP IP telefonu veya Cisco Unified SIP SRST'deki bir dizi SIP telefonu için havuz yapılandırması oluşturmak üzere, sesli kayıt havuzu genel yapılandırma modunda komut. Havuz yapılandırmasını kaldırmak için hayır bu komutun şeklidir.

sesli kayıt havuzuhavuzu-etiketi

ses kaydı yokhavuzetiketi

havuz etiketi

Havuza atanan benzersiz numara. Aralık 1 ile 100 arasındadır.


 

Cisco Unified CME sistemleri için bu argümanın üst sınırı tarafından tanımlanır. maks. havuz komutunu verin.

Komut Öntanımlı: Yapılandırılmış bir havuz yok.

Komut Kipi: Genel yapılandırma (yapılandırma)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: Cisco Unified CME sistemindeki SIP telefonları için telefona özel parametreleri ayarlamak üzere bu komutu kullanın. Bu komutu kullanmadan önce simgesini etkinleştirin cme modu komutunu kullanarak sisteminizde desteklenen maksimum SIP telefon sayısını maks. havuz komutunu verin.

Cisco Unified SIP SRST

Bir SIP SRST cihazı tarafından hangi kayıtların kabul edileceğini veya reddedileceğini kontrol etmek için bu komutu kullanın. Sesli kayıt havuzu komut modu, özel işlevler için ve MAC, IP alt ağı ve numara aralığı parametreleri temelinde kayıtları kısıtlamak için kullanılabilir.

Örnekler:Aşağıdaki örnekte, sesli kayıt havuzu yapılandırma modunun nasıl girileceği ve dahili hat 2001 meşgul olduğunda çağrıları dahili numara 9999'a yönlendirme gösterilmektedir:

Router(config)# voice register pool 10
Router(config-register-pool)# type 7960
Router(config-register-pool)# number 1 2001
Router(config-register-pool)# call-forward busy 9999 mailbox 1234

Aşağıdaki kısmi örnek çıktısı çalışan yapılandırmayı göster komutu, birkaç sesli kayıt havuzu komutunun sesli kayıt havuzu içinde yapılandırıldığını gösterir 3:


voice register pool 3
 id network 10.2.161.0 mask 255.255.255.0
 number 1 95... preference 1
 cor outgoing call95 1 95011
 max registrations 5
 voice-class codec 1

Komut

Açıklama

max pool (küresel sesli kayıt)

Bir Cisco Unified CME sistemi tarafından desteklenen maksimum SIP telefonu sayısını ayarlar.

modu (genel ses kaydı)

Cisco Unified CME sisteminde SIP telefonları hazırlama modunu etkinleştirir.

numara (global ses kaydı)

SIP telefonu için geçerli bir numara yapılandırır.

type (global ses kaydı)

Bir Cisco IP Telefonu türü tanımlar.

Webex Calling kullanıcılarının çağrı bilgilerinin dahili olarak Webex Calling bulutu ile senkronizasyonunu başlatmak için seslikayıtwebex-sgw senkronizasyon komutu ayrıcalıklı yürütme modunda.

seskayıthavuzuwebex-sgw senkronizasyonu {başlat|yapıldı}

başlat’a

Webex-sgw modunda veri senkronizasyonunun başlangıcını belirtin.

bitti’ye

Veri eşitlemesinin Webex Calling ile yapıldığını bildirir.

Komut Öntanımlı: Varsayılan davranış ya da değer yok

Komut Kipi: Ayrıcalıklı EXEC (#)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Kılavuzları:Yönetici uygulamasını yaptığında seslikayıt olwebex-sgw senkronizasyonu komutu: IOS-XE, Webex Calling kullanıcılarının çağrı bilgilerini Webex Calling ile eşitlemeyi başlatmak için Webex bağlayıcısını gösterir. Senkronizasyon tamamlandıktan sonra, Webex bağlayıcısı NETCONF bildirimi aracılığıyla IOS-XE’ye işaret eder seslikayıt olwebex-sgw senkronizasyonu tamamlandı.


 

Bağlayıcı kodu, senkronizasyon yapıldı NETCONF üzerinden işlem. şirketini çalıştırmamaya dikkat edin yapıldı komutu, iç işlemdir.

Örnek:

Router# voice register webex-sgw sync done
            

Komut

Açıklama

seslikayıtglobal

Cisco Unified Communications Manager Express veya Cisco Unified SIP SRST ortamında desteklenen tüm Cisco SIP telefonları için genel parametreleri ayarlamak üzere sesli kayıt genel yapılandırma moduna girer.

Ses hizmeti yapılandırma modunu girmek ve bir ses kapsülleme türü belirlemek için şunu kullanın: ses hizmeti genel yapılandırma modunda komut.

ses hizmeti voip

voip

IP üzerinden ses (VoIP) kapsüllemesi.

Komut Öntanımlı: Varsayılan davranış veya değer yok.

Komut Kipi: Genel yapılandırma (yapılandırma)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: Ses hizmeti yapılandırma modu, ağ geçidini küresel olarak etkileyen paket telefon hizmeti komutları için kullanılır.

Örnek: Aşağıdaki örnekte Yerel Ağ Geçidi uygulamasının nasıl açılacağı gösterilmektedir:


configure terminal 
 voice service voip 
  ip address trusted list
  ipv4 x.x.x.x y.y.y.y
  exit
 allow-connections sip to sip
 media statistics
 media bulk-stats
 no supplementary-service sip refer
 no supplementary-service sip handle-replaces
 fax protocol t38 version 0 ls-redundancy 0 hs-redundancy 0 fallback none
 stun
 stun flowdata agent-id 1 boot-count 4
 stun flowdata shared-secret 0 Password123$
 sip
 g729 annexb-all
 early-offer forced
 asymmetric payload full
end

Sesli çağrılar için çeviri profili tanımlamak için sesliçeviri profili genel yapılandırma modunda komut. Çeviri profilini silmek için hayır bu komutun şeklidir.

sesli çeviri-profiladı

hayırses kaydıçeviri profiliadınız

ad

Çeviri profilinin adı. Sesli çeviri profili adının maksimum uzunluğu 31 alfasayısal karakterdir.

Komut Öntanımlı: Varsayılan davranış ya da değer yok

Komut Kipi: Genel yapılandırma (yapılandırma)

Sürüm

Değişiklik

Kalımlılık Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları: Çeviri kuralları tanımlandıktan sonra profillerde gruplandırılır. Profiller kurallar bir dizi toplamak, birlikte alınan, aranan çevirmek, arayan, ve belirli şekillerde yönlendirilmiş numaralar. En fazla 1000 profil tanımlanabilir. Her profilin benzersiz bir adı olmalıdır.

Bu profiller, çağrı çevirilerini işlemek için santral grupları, çağrı eşleri, kaynak IP grupları, ses bağlantı noktaları ve arayüzler tarafından başvurulur.

Örnek: Aşağıdaki örnek sesli çağrılar için "westcoast" çeviri profili başlatır. Profil, çeşitli çağrı türleri için 1, 2 ve 3 çeviri kurallarını kullanır.


Device(config)# voice translation-profile westcoast 
Device(cfg-translation-profile)# translate calling 2 
Device(cfg-translation-profile)# translate called 1 
Device(cfg-translation-profile)# translate redirect-called 3 
 

Komut

Açıklama

kuralı (sesli çeviri kuralı)

Çağrı çeviri kriterlerini tanımlar.

sesli çeviri profilini göster

Bir veya daha fazla çeviri profilini görüntüler.

çeviri (çeviri profilleri)

Bir çeviri kuralını sesli çeviri profiliyle ilişkilendirir.

Sesli çağrılar için çeviri kuralı tanımlamak için sesliçeviri kuralı genel yapılandırma modunda komut. Çeviri kuralını silmek için hayır bu komutun şeklidir.

sesliçeviri kuralınumarası

hayırses kaydıçeviri kuralınumara

büyük harf

Çeviri kuralını tanımlayan numara. Aralık 1 ile 2147483647 arasındadır.

Komut Öntanımlı: Varsayılan davranış ya da değer yok

Komut Kipi: Genel yapılandırma (yapılandırma)

Sürüm

Değişiklik

Kalımlılık Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları: kullanarak Çeviri kuralı tanımını oluşturmak için sesliçeviri kuralı komutu. Her tanım, çağrı çevirisini işlemek için SED benzeri ifadeleri içeren en fazla 15 kural içerir. En fazla 128 çeviri kuralı desteklenir.

Bu çeviri kuralları, santral grupları, çağrı eşleri, kaynak IP grupları, ses bağlantı noktaları ve arayüzler tarafından başvurulan profillere gruplandırılır.

Örnek: Aşağıdaki örnek, iki kural içeren çeviri kuralı 150'yi başlatır:


Device(config)# voice translation-rule 150 
Device(cfg-translation-rule)# rule 1 reject /^408\(.(\)/ 
Device(cfg-translation-rule)# rule 2 /\(^...\)853\(...\)/ /\1525\2/ 
 

Komut

Açıklama

kural(sesliçeviri kuralı)

Çeviri kuralı için eşleştirme, değiştirme ve reddetme kalıplarını tanımlar.

sesliçeviri kuralını göster

Çeviri kuralının yapılandırmasını görüntüler.

A' dan C' ye kadar komutlar

Kimlik doğrulama, yetkilendirme ve muhasebe (AAA) erişim kontrol modelini etkinleştirmek için aaa yeni model genel yapılandırma modunda komut. AAA erişim kontrol modelini devre dışı bırakmak için hayır bu komutun şeklidir.

aaa yeni model

hayır aaa yeni model

Bu komutta argüman ya da anahtar sözcük yok.

Komut Öntanımlı: AAA etkin değil.

Komut Kipi: Genel yapılandırma (yapılandırma)

SürümDeğişiklik

Yerel Ağ Geçidi

Cisco IOS XE Amsterdam 17.3.4a

Kalımlılık Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları: Bu komut, AAA erişim kontrol sistemini etkinleştirir.

Örnek: Aşağıdaki yapılandırma, AAA'yı başlatır:

Device(config)# aaa new-model
Ilgili KomutlarAçıklamalar
aaa muhasebe

Faturalandırma veya güvenlik amacıyla talep edilen hizmetlerin AAA tarafından muhasebeleştirilmesine olanak verir.

aaa kimlik doğrulama arap

TACACS+ kullanarak ARAP için bir AAA kimlik doğrulama yöntemini etkinleştirir.

aaa kimlik doğrulaması varsayılan olarak etkin

Bir kullanıcının ayrıcalıklı komut düzeyine erişip erişemeyeceğini belirlemek için AAA kimlik doğrulaması sağlar.

aaa kimlik doğrulama girişi

Oturum açıldığında AAA kimlik doğrulamasını ayarlar.

aaa kimlik doğrulama ppp

PPP çalıştıran seri arayüzlerde kullanılmak üzere bir veya daha fazla AAA kimlik doğrulama yöntemini belirtir.

aaa yetkilendirme

Bir ağa kullanıcı erişimini kısıtlayan parametreleri ayarlar.

Oturum açılırken kimlik doğrulama, yetkilendirme ve muhasebe (AAA) kimlik doğrulamasını ayarlamak için aaa kimlik doğrulama girişi genel yapılandırma modunda komut. AAA kimlik doğrulamasını devre dışı bırakmak için hayır bu komutun şeklidir.

aaa kimlik doğrulama oturum açma {varsayılan |liste-adı } method1 [method2...]

noaaa kimlik doğrulaması girişi {varsayılan |liste-adı } yöntem1 [yöntem2...]

varsayılan

Bir kullanıcı oturum açtığında bu anahtar sözcüğü takip eden listelenen kimlik doğrulama yöntemlerini varsayılan yöntem listesi olarak kullanır.

liste adı

Kullanıcı oturum açtığında etkinleştirilen kimlik doğrulama yöntemlerinin listesini adlandırmak için kullanılan karakter dizesi. Daha fazla bilgi için “Kullanım Talimatları” kısmına bakın.

method1 [method2...]

Kimlik doğrulama algoritmasının verilen dizide denediği yöntemlerin listesi. En az bir yöntem girmelisiniz; en fazla dört yöntem girebilirsiniz. Yöntem anahtar sözcükleri aşağıdaki tabloda açıklanmıştır.

Komut Öntanımlı: Oturum açarken AAA kimlik doğrulaması devre dışı bırakıldı.

Komut Kipi: Genel yapılandırma (yapılandırma)

SürümDeğişiklik

Yerel Ağ Geçidi

Cisco IOS XE Amsterdam 17.3.4a

Kalımlılık Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları: varsayılan anahtar sözcüğü ayarlanmamış, sadece yerel kullanıcı veritabanı işaretli. Bu, aşağıdaki komutla aynı etkiye sahiptir:

aaa authentication login default local

 

Konsolda, herhangi bir kimlik doğrulama kontrolü olmadan giriş başarılı olur varsayılan anahtar sözcüğü ayarlanmamış.

ile oluşturduğunuz varsayılan ve isteğe bağlı liste adları aaa kimlik doğrulama girişi komutu ile birlikte kullanılır. oturum açma kimlik doğrulama komutunu verin.

şirketini girerek bir liste oluşturun aaa kimlik doğrulama girişi Belirli bir protokol için list- name method komutu. Liste adı argümanı, bir kullanıcı oturum açtığında etkinleştirilen kimlik doğrulama yöntemlerinin listesini adlandırmak için kullanılan karakter dizisidir. Yöntem argümanı, kimlik doğrulama algoritmasının, verilen dizide denediği yöntemlerin listesini tanımlar. “Liste-adı argümanı için kullanılamayan Kimlik Doğrulama Yöntemleri” bölümünde, liste-adı argümanı için kullanılamayan kimlik doğrulama yöntemlerini listeler ve aşağıdaki tabloda yöntem anahtar sözcükleri açıklanmaktadır.

Bir hatta liste atanmamışsa kullanılan varsayılan liste oluşturmak için oturum açma kimlik doğrulama Varsayılan durumlarda kullanmak istediğiniz yöntemleri takip eden varsayılan argüman ile komut.

Kullanıcı kimlik bilgilerinin kimliğini doğrulamak için yalnızca bir kez parola istenir ve bağlantı sorunları nedeniyle hatalarda ek kimlik doğrulama yöntemleri aracılığıyla birden fazla yeniden deneme yapılabilir. Ancak, bir sonraki kimlik doğrulama yöntemine geçiş, yalnızca önceki yöntemde başarısız olursa değil hata döndürülürse gerçekleşir. Tüm yöntemlerde bir hata döndürse bile kimlik doğrulamasının başarılı olmasını sağlamak için şunu belirtin: hiçbiri komut satırında son yöntem olarak.

Bir hat için kimlik doğrulama özel olarak ayarlanmamışsa, varsayılan değer erişimi reddetmektir ve kimlik doğrulaması gerçekleştirilmez. kullanarak daha fazla sistem:running-config şu anda yapılandırılmış kimlik doğrulama yöntemleri listelerini görüntüleme komutu

Liste adı Argümanı için kullanılamayan kimlik doğrulama Yöntemleri

Liste adı argümanı için kullanılamayan kimlik doğrulama yöntemleri şunlardır:

  • kimlik doğrulama konuğu

  • etkinleştirmek

  • konuk

  • kimliği doğrulanmış

  • gerekirse

  • krb5'nın sohbeti

  • krb örneği

  • krb-telnet'ı

  • çizgi

  • yerel

  • hiçbiri

  • yarıçap

  • rcmd'nın

  • tacaklamalar

  • tacacsplus'ın


 

Aşağıdaki tabloda, grup yarıçapı, grup tacacs +, grup ldap ve grup grubu adı yöntemleri önceden tanımlanmış bir RADIUS veya TACACS + sunucuları kümesine atıfta bulunur. Ana bilgisayar sunucularını yapılandırmak için radius-sunucu ana bilgisayar ve tacacs-sunucu ana bilgisayar komutlarını kullanın. Adlandırılmış bir sunucu grubu oluşturmak için aaa grubu sunucusu yarıçapı, aaa grubu sunucusu ldap ve aaa grubu sunucusu tacacs+ komutlarını kullanın.

Aşağıdaki tabloda yöntem anahtar sözcükleri açıklanmaktadır.

Anahtar sözcük

Açıklama

önbellek grubu adı

Kimlik doğrulaması için bir önbellek sunucusu grubu kullanır.

etkinleştirmek

Kimlik doğrulaması için etkinleştirme parolasını kullanır. Bu anahtar sözcük kullanılamaz.

grup grup adı

tarafından tanımlandığı şekilde kimlik doğrulaması için RADIUS veya TACACS+ sunucu alt kümesini kullanır aaa grup sunucusu yarıçapı ya da aaa grup server tacagları+ komutunu verin.

grupldap

Kimlik doğrulaması için tüm Basit Dizin Erişim Protokolü (LDAP) sunucularının listesini kullanır.

grupyarıçapı

Kimlik doğrulaması için tüm RADIUS sunucularının listesini kullanır.

grupişlemleri+

Kimlik doğrulaması için tüm TACACS+ sunucularının listesini kullanır.

krb5'nın sohbeti

Kimlik doğrulama için Kerberos 5'i kullanır.

krb5-telnet

Yönlendiriciye bağlanmak için Telnet kullanırken Kerberos 5 Telnet kimlik doğrulama protokolünü kullanır.

çizgi

Kimlik doğrulaması için hat parolasını kullanır.

yerel

Kimlik doğrulaması için yerel kullanıcı adı veritabanını kullanır.

yerel-durum

Yerel kullanıcı adı kimlik doğrulamasını büyük/küçük harfe duyarlı kullanır.

hiçbiri

Kimlik doğrulama kullanmıyor.

parola sonu

Yerel kimlik doğrulama listesinde parolanın yaşlanmasını etkinleştirir.


 

Paragrafların radius-sunucusu vsa kimlik doğrulaması gönderme yapmak için komut gereklidir. parola sonu anahtar kelime çalışması.

Örnek: Aşağıdaki örnekte, MIS-access adı verilen bir AAA kimlik doğrulama listesinin nasıl oluşturulacağı gösterilmektedir. Bu kimlik doğrulaması önce bir TACACS+ sunucusuna bağlanmayı dener. Sunucu bulunamazsa TACACS+ hata döndürür ve AAA etkinleştirme parolasını kullanmaya çalışır. Bu deneme de hata döndürürse (sunucuda etkinleştirme parolası yapılandırılmadığı için), kullanıcıya kimlik doğrulaması olmadan erişime izin verilir.

aaa authentication login MIS-access group tacacs+ enable none

Aşağıdaki örnekte aynı listenin nasıl oluşturulacağı gösterilmektedir, ancak başka bir liste belirtilmemişse tüm oturum açma kimlik doğrulamaları için kullanılan varsayılan liste olarak ayarlanır:

aaa authentication login default group tacacs+ enable none

Aşağıdaki örnek, yönlendiriciye bağlanmak için Telnet kullanılırken Kerberos 5 Telnet kimlik doğrulama protokolünü kullanmak için oturum açmada kimlik doğrulamanın nasıl ayarlanacağı gösterilmektedir:

aaa authentication login default krb5

Aşağıdaki örnekte, bir kripto istemcisi ile AAA kullanarak parola yaşlandırma yapılandırılması gösterilmektedir:

aaa authentication login userauthen passwd-expiry group radius

Ilgili Komutlar

Açıklama

aaa yeni model

AAA erişim kontrol modelini etkinleştirir.

oturum açma kimlik doğrulama

Oturum açmalar için AAA kimlik doğrulamasını etkinleştirir.

Bir ağa kullanıcı erişimini kısıtlayan parametreleri ayarlamak için aaa yetki genel yapılandırma modunda komut. Parametreleri kaldırmak için düğmesine basın hayır bu komutun şeklidir.

aaa aaayetkilendirme { kimlik doğrulama-proxy|önbellek|komutlardüzey |yapılandırma-komutları|yapılandırma||yönet|ipmobile'nın|çok noktaya yayın||politika-eğer|ön ödemeli|yarıçap-proxy|ters erişim|abone-hizmeti|şablon} {{}}varsayılan|liste adı } […]yöntem1 […]yöntem2.… [Türkçe]

hayıraaa aaayetkilendirme { kimlik doğrulama-proxy|önbellek|komutlardüzey |yapılandırma-komutları|yapılandırma||yönet|ipmobile'nın|çok noktaya yayın||politika-eğer|ön ödemeli|yarıçap-proxy|ters erişim|abone-hizmeti|şablon} {{}}varsayılan|liste adı } […]yöntem1 […]yöntem2.… [Türkçe]

kimlik doğrulama-proxy

Kimlik doğrulama proxy hizmetleri için yetkilendirmeyi çalıştırır.

önbellek

Kimlik doğrulama, yetkilendirme ve muhasebe (AAA) sunucusunu yapılandırır.

komutlar

Belirtilen ayrıcalık seviyesinde tüm komutlar için yetkilendirmeyi çalıştırır.

düzey

Yetkilendirilmesi gereken belirli bir komut seviyesi. Geçerli girişler 0 ile 15 arasındadır.

yapılandırma-komutları

Yapılandırma moduna girilen komutların yetkilendirilip yetkilendirilmediğini belirlemek için yetkilendirmeyi çalıştırır.

yapılandırma

AAA sunucusundan yapılandırmayı indirir.

konsol

AAA sunucusu için konsol yetkilendirmesini etkinleştirir.

yönet

Kullanıcının bir EXEC kabuğu çalıştırmasına izin verilip verilmediğini belirlemek için yetkilendirmeyi çalıştırır. Bu tesis, otomatik komut bilgileri gibi kullanıcı profil bilgilerini döndürür.

ipmobile'nın

Mobil IP hizmetleri için yetkilendirmeyi çalıştırır.

çok noktaya yayın

AAA sunucusundan çok noktaya yayın yapılandırmasını indirir.

Seri Hat Internet Protokolü (SLIP), PPP, PPP Ağ Kontrol Programları (NCP'ler) ve AppleTalk Remote Access (ARA) dahil olmak üzere ağ ile ilgili tüm hizmet talepleri için yetkilendirmeyi çalıştırır.

politika-eğer

Çap politikası arabirimi uygulaması için yetkilendirmeyi çalıştırır.

ön ödemeli

Çap ön ödemeli hizmetler için yetkilendirmeyi çalıştırır.

yarıçap-proxy

Proxy hizmetleri için yetkilendirmeyi çalıştırır.

ters erişim

Ters Telnet gibi ters erişim bağlantıları için yetkilendirmeyi çalıştırır.

abone-hizmeti

Sanal özel çevirme ağı (VPDN) gibi iEdge abone hizmetleri için yetkilendirme çalıştırır.

şablon

AAA sunucusu için şablon yetkilendirmesini etkinleştirir.

varsayılan

Yetkilendirme yöntemlerinin varsayılan listesi olarak bu anahtar sözcüğü takip eden listelenen yetkilendirme yöntemlerini kullanır.

liste adı

Yetkilendirme yöntemlerinin listesini adlandırmak için kullanılan karakter dizesi.

method1 [method2... ]

(Isteğe bağlı) Yetkilendirme için kullanılacak yetkilendirme yöntemini veya birden fazla yetkilendirme yöntemini tanımlar. Bir yöntem, aşağıdaki tabloda listelenen anahtar sözcüklerden herhangi biri olabilir.

Komut Öntanımlı: Yetkilendirme tüm eylemler için devre dışı bırakıldı (yöntem anahtar sözcüğüne eşdeğer ).

Komut Kipi: Genel yapılandırma (yapılandırma)

SürümDeğişiklik

Yerel Ağ Geçidi

Cisco IOS XE Amsterdam 17.3.4a

Kalımlılık Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları: Yetkilendirmeyi etkinleştirmek ve bir kullanıcı belirtilen işleve eriştiğinde kullanılabilecek yetkilendirme yöntemlerini tanımlayan adlandırılmış yöntem listeleri oluşturmak için aaa yetkilendirme komutunu kullanın. Yetkilendirme için yöntem listeleri, yetkilendirmenin hangi yöntemlerle gerçekleştirileceğini ve bu yöntemlerin hangi sırayla gerçekleştirileceğini tanımlar. Yöntem listesi, sırayla kullanılması gereken yetkilendirme yöntemlerini (RADIUS veya TACACS+ gibi) açıklayan adlandırılmış bir listedir. Yöntem listeleri, yetkilendirme için kullanılacak bir veya daha fazla güvenlik protokolü belirlemenizi sağlar ve böylece ilk yöntemin başarısız olması durumunda bir yedekleme sistemi sağlar. Cisco IOS yazılımı, kullanıcıları belirli ağ hizmetleri için yetkilendirmek için listelenen ilk yöntemi kullanır; bu yöntem yanıt vermezse, Cisco IOS yazılımı yöntem listesinde listelenen bir sonraki yöntemi seçer. Bu süreç, listelenen bir yetkilendirme yöntemi ile başarılı iletişim sağlanana veya tanımlanan tüm yöntemler tükenene kadar devam eder.


 

Cisco IOS yazılımı, yalnızca önceki yöntemden yanıt alınmadığında bir sonraki listelenen yöntemle yetkilendirmeyi dener. Bu döngüdeki herhangi bir noktada yetkilendirme başarısız olursa - yani güvenlik sunucusu veya yerel kullanıcı adı veritabanı kullanıcı hizmetlerini reddederek yanıt verir - yetkilendirme işlemi durur ve başka yetkilendirme yöntemleri denenmez.

Belirli bir yetkilendirme türü için aaa yetkilendirme komutu, belirli bir adlandırılmış yöntem listesi olmadan verilirse, varsayılan yöntem listesi, özel olarak tanımlanmış bir yöntem listesine sahip olanlar hariç tüm arayüzlere veya satırlara (bu yetkilendirme türünün uygulandığı durumlarda) otomatik olarak uygulanır. (Tanımlı bir yöntem listesi, varsayılan yöntem listesini geçersiz kılar.) Varsayılan yöntem listesi tanımlanmazsa yetkilendirme yapılmaz. Varsayılan yetkilendirme yöntemi listesi, RADIUS sunucusundan IP havuzlarının indirilmesine izin vermek gibi giden yetkilendirme gerçekleştirmek için kullanılmalıdır.

aaa yetkilendirme komutunu kullanarak liste adı ve yöntem argümanlarının değerlerini girerek liste oluşturmak için kullanın. Burada liste adı, bu listeyi adlandırmak için kullanılan herhangi bir karakter dizesi (tüm yöntem adları hariç) ve yöntem, verilen dizide denenen yetkilendirme yöntemlerinin listesini tanımlar.

aaa yetkilendirme komutu 13 ayrı yöntem listesini destekler. Örnek:

aaa yetkilendirme yapılandırma yöntemlistesi1 grup yarıçapı

aaa yetkilendirme yapılandırma metodlistesi2 grup yarıçapı

...

aaa yetkilendirme yapılandırma metodlistesi13 grup yarıçapı


 

Aşağıdaki tabloda, grup grubu adı, grup ldap, grup yarıçapı ve grup tacacs + yöntemleri önceden tanımlanmış bir RADIUS veya TACACS + sunucuları kümesine atıfta bulunur. Ana bilgisayar sunucularını yapılandırmak için radius-sunucu ana bilgisayar ve tacacs-sunucu ana bilgisayar komutlarını kullanın. Adlandırılmış bir sunucu grubu oluşturmak için aaa grup sunucusu yarıçapı, aaa grup sunucusu ldap ve aaa grup sunucusu tacacs+ komutlarını kullanın.

Cisco IOS yazılımı yetkilendirme için aşağıdaki yöntemleri destekler:

  • Önbellek Sunucusu Grupları - Yönlendirici, kullanıcıların belirli haklarını yetkilendirmek için önbellek sunucusu gruplarına danışır.

  • Kimliği Doğrulanmışsa --Kullanıcının kimliği başarıyla doğrulanmışsa kullanıcının istenen işleve erişmesine izin verilir.

  • Yerel --Yönlendirici veya erişim sunucusu, kullanıcı adı komutunda tanımlanan yerel veritabanına danışır ve kullanıcılara özel hakları yetkilendirir. Sadece sınırlı sayıda fonksiyon yerel veritabanı aracılığıyla kontrol edilebilir.

  • Yok -- Ağ erişim sunucusu yetkilendirme bilgileri talep etmez; yetkilendirme bu hat veya arayüz üzerinden gerçekleştirilmez.

  • RADIUS --Ağ erişim sunucusu, RADIUS güvenlik sunucusu grubundan yetkilendirme bilgileri ister. RADIUS yetkilendirmesi, RADIUS sunucusundaki bir veritabanında uygun kullanıcı ile depolanan öznitelikleri ilişkilendirerek kullanıcılar için özel hakları tanımlar.

  • TACACS+ --Ağ erişim sunucusu yetkilendirme bilgilerini TACACS+ güvenlik daemon ile değiştirir. TACACS+ yetkilendirmesi, TACACS+ güvenlik sunucusundaki bir veritabanında depolanan öznitelik değeri (AV) çiftlerini uygun kullanıcıyla ilişkilendirerek kullanıcılar için özel hakları tanımlar.

Örnek: Aşağıdaki örnekte, RADIUS yetkilendirmesinin PPP kullanılarak seri hatlarda kullanılacağını belirten mygroup adlı ağ yetkilendirme yöntemi listesinin nasıl tanımlanacağı gösterilmektedir. RADIUS sunucusu yanıt vermezse yerel ağ yetkilendirmesi gerçekleştirilir.

aaa authorization network mygroup group radius local 

Ilgili Komutlar

Açıklama

aaa muhasebe

Faturalandırma veya güvenlik amacıyla talep edilen hizmetlerin AAA tarafından muhasebeleştirilmesine olanak verir.

aaa grup sunucu yarıçapı

Farklı RADIUS sunucu ana bilgisayarlarını farklı listelerde ve farklı yöntemlerde gruplar.

aaa grup server tacacs+

Farklı TACACS + sunucu ana bilgisayarlarını farklı listelerde ve farklı yöntemlerde gruplar.

aaa yeni model

AAA erişim kontrol modelini etkinleştirir.

radius-sunucu ana bilgisayarı

RADIUS sunucusu ana bilgisayarını belirtir.

tacacs-sunucu ana bilgisayarı

TACACS+ ana bilgisayarı belirtir.

kullanıcı adı

Kullanıcı adı tabanlı bir kimlik doğrulama sistemi oluşturur.

VoIP ağındaki belirli uç nokta türleri arasında bağlantılara izin vermek için izin ver-bağlantılar ses hizmeti yapılandırma modunda komut. Belirli bağlantı türlerini reddetmek için hayır bu komutun şeklidir.

tiptentipe-bağlantı

tiptentürünebağlantı yok

başlangıç türü

Başlangıçtaki uç nokta türü. Aşağıdaki seçenekler geçerlidir:

  • sip— Oturum Arabirimi Protokolü (SIP).

bitişo

Aşağıdaki bağımsız değişkenin bağlantı hedefi olduğunu belirtir.

şuna-türü

Sonlandırma uç noktası türü. Aşağıdaki seçenekler geçerlidir:

  • sip— Oturum Arabirimi Protokolü (SIP).

Komut Öntanımlı: SIP'den SIP'ye bağlantılar varsayılan olarak devre dışıdır.

Komut Kipi: Ses hizmeti yapılandırması (config-voi-serv)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Kalımlılık Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları: Bu komut, Cisco çoklu hizmet IP'den IP'ye ağ geçidinde belirli uç noktaları arasında bağlantılara izin vermek için kullanılır. Komut varsayılan olarak etkindir ve değiştirilemez.

Örnek: Aşağıdaki örnekte SIP uç noktaları arasındaki bağlantılara izin verildiğini belirtir:


Device(config-voi-serv)# allow-connections sip to sip 
 

Komut

Açıklama

ses hizmeti

Sesli hizmet yapılandırma moduna girer.

Ses kayıt dn'sinde herhangi bir yere '#' eklenmesine izin vermek için dn'ye izin ver sesli kayıt genel modunda komut. Bunu devre dışı bırakmak için simgesini kullanın hayır bu komutun şeklidir.

izin-verilen-özet-dn

izin-hash-in-dn

izin-verilen-özet-dn

Hash'in ses kaydı dn'sinde tüm yerlere eklenmesine izin verin.

Komut Öntanımlı: Komut, varsayılan olarak devre dışıdır.

Komut Kipi: voice register global yapılandırması (config-register-global)

Sürüm

Değişiklik

Kalımlılık Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları: Bu komut sunulmadan önce, ses kaydı dn'sinde desteklenen karakterler 0-9, + ve * idi. Yeni komut, kullanıcının sesli kayıt dn'sinde # eklemesi gerektiğinde etkinleştirilir. Komut, varsayılan olarak devre dışıdır. Bu komutu yalnızca Cisco Unified SRST ve Cisco Unified E-SRST modlarında yapılandırabilirsiniz. Karakter #, ses kaydı dn'sinde herhangi bir yere eklenebilir. Bu komut etkinleştirildiğinde kullanıcıların kullanılarak varsayılan sonlandırma karakterini (#) başka geçerli karakterle değiştirmeleri gerekir. çağrı eşi sonlandırıcısı yapılandırma modu altında komut.

Örnek: Aşağıdaki örnekte, komutun E-SRST, SRST modunda nasıl etkinleştirileceği ve varsayılan terminatörün nasıl değiştirileceği gösterilmektedir:


Router(config)#voice register global
Router(config-register-global)#mode esrst
Router(config-register-global)#allow-hash-in-dn

Router(config)#voice register global
Router(config-register-global)#no mode [Default SRST mode]
Router(config-register-global)#allow-hash-in-dn

Router(config)#dial-peer terminator ?
WORD Terminator character: '0'-'9', 'A'-'F', '*', or '#'

Router(config)#dial-peer terminator *

Komut

Açıklama

çağrı eşi sonlandırıcısı

Değişken uzunluktaki çevrilen numaralar için terminatör olarak kullanılan karakteri yapılandırır.

Yedeklilik uygulaması yapılandırma moduna girmek için uygulama artıklığı yedeklilik yapılandırma modunda komut.

uygulamaartıklığı

Bu komutta argüman ya da anahtar sözcük yok.

Komut Öntanımlı: Hiçbiri

Komut Kipi: Yedeklilik yapılandırması (yapılandırma- kırmızı)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: Bunu kullan uygulama artıklığı yüksek kullanılabilirlik için uygulama yedekliliğini yapılandırmak için komut.

Örnek: Aşağıdaki örnekte yedeklilik uygulama yapılandırma moduna nasıl girileceği gösterilmektedir:


Device# configure terminal
Device(config)# redundancy
Device(config-red)# application redundancy
Device(config-red-app)#

Komut

Açıklama

grubu (güvenlik duvarı)

Yedeklilik uygulama grubu yapılandırma moduna girer.

Bir uygulama için varsayılan ağ geçidini ayarlamak üzere uygulama varsayılan-ağ geçidi uygulama barındırma yapılandırma modunda komut. Varsayılan gatway'i kaldırmak için hayır bu komutun şeklidir.

uygulama-varsayılan-ağ geçidi [ip-adresikonuk-arabirimiağ-arabirim-numarası]

no app-default-gateway [ip-adresikonuk-arabirimiağ-arabirimi-numarası]

konuk arabirimi ağ-arabirim-numarası

Konuk arayüzünü yapılandırır. Ağ arabirim numarası, kapsayıcı Ethernet numarasıyla eşleşir.

ip adresi

Varsayılan ağ geçidinin IP adresi.

Komut Öntanımlı: Varsayılan ağ geçidi yapılandırılmamış.

Komut Kipi: Uygulama barındırma yapılandırması (config-app-hosting)

SürümDeğişiklik

Yerel Ağ Geçidi

Cisco IOS XE Amsterdam 17.3.4a

Kalımlılık Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları: kullanarak uygulama varsayılan-ağ geçidi komut, bir uygulama için varsayılan ağ geçidini ayarlamak üzere. Ağ geçidi bağlayıcıları, Cisco IOS XE GuestShell kapsayıcısında yüklü uygulamalardır.

Örnek: Aşağıdaki örnekte uygulama için varsayılan ağ geçidinin nasıl ayarlanacağı gösterilmektedir:

Device# configure terminal 
Device(config)# app-hosting appid iox_app 
Device(config-app-hosting)# app-default-gateway 10.3.3.31 guest-interface 1 
Device(config-app-hosting)# 

Komut

Açıklama

uygulama barındıran uygulama kimliği

Bir uygulamayı yapılandırır ve uygulama barındırma yapılandırma moduna girer.

Bir uygulama yapılandırmak ve uygulama barındırma yapılandırma moduna girmek için uygulama barındırma appid genel yapılandırma modunda komut. Uygulamayı kaldırmak için simgesini kullanın hayır bu komutun şeklidir.

app hosting appiduygulama-adı

uygulama adı

Uygulama adını belirtir.

Komut Öntanımlı: Yapılandırılmış uygulama yok.

Komut Kipi: Genel yapılandırma (yapılandırma)

SürümDeğişiklik

Yerel Ağ Geçidi

Cisco IOS XE Amsterdam 17.3.4a

Kalımlılık Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Yönergeleri:Uygulama adı argümanı en fazla 32 alfasayısal karakter olabilir.

Bu komutu yapılandırdıktan sonra uygulama barındırma yapılandırmasını güncelleyebilirsiniz.

Örnek: Aşağıdaki örnekte bir uygulamanın nasıl yapılandırılacağı gösterilmektedir:


Device# configure terminal
Device(config)# app-hosting appid iox_app
Device (config-app-hosting)# 

Uygulama tarafından sağlanan kaynak profilini geçersiz kılmak için uygulama profili uygulama barındırma yapılandırma modunda komut. Uygulamada belirtilen kaynak profiline geri dönmek için hayır bu komutun şeklidir.

app-resoure profiliprofil-adı

uygulamaprofiliprofil-adı yok

profil adı

Kaynak profilinin adı.

Komut Öntanımlı: Kaynak profili yapılandırıldı.

Komut Kipi: Uygulama barındırma yapılandırması (config-app-hosting)

SürümDeğişiklik

Yerel Ağ Geçidi

Cisco IOS XE Amsterdam 17.3.4a

Kalımlılık Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları: Uygulama paketinde belirtilen ayrılmış kaynaklar, özel bir kaynak profili ayarlanarak değiştirilebilir. Yalnızca CPU, bellek ve sanal CPU (vCPU) kaynakları değiştirilebilir. Kaynak değişikliklerinin etkili olması için uygulamayı durdurup devre dışı bırakın, ardından etkinleştirin ve tekrar başlatın.


 

Yalnızca özel profil desteklenir.

Komut, özel uygulama kaynak profilini yapılandırır ve özel uygulama kaynak profili yapılandırma modu girer.

Örnek: Aşağıdaki örnek, bir uygulamanın kaynak tahsisinin nasıl değiştirileceğini gösterir:


Device# configure terminal
Device(config)# application-hosting appid iox_app
Device(config-app-hosting)# app-resource profile custom
Device(config-app-resource-profile-custom)#

Komut

Açıklama

uygulama barındıran uygulama kimliği

Bir uygulamayı yapılandırır ve uygulama barındırma yapılandırma moduna girer.

Bir uygulama için sanal ağ arabirimi ağ geçidini yapılandırmak için uygulama-vnic ağ geçidi uygulama barındırma yapılandırma modunda komut. Yapılandırmayı kaldırmak için simgesini kullanın hayır bu komutun şeklidir.


 

Bu komut yalnızca yönlendirme platformlarında desteklenir. Anahtarlama platformlarında desteklenmez.

app-vnic ağ geçidivirtualportgroupnumarasıkonuk arabirimiağ-arabirimi-numarası

noapp-vnic ağ geçidivirtualportgroupnumarasıkonuk-arabirimiağ-arabirimi-numarası

virtualportgroup numarası

Ağ geçidi için bir VirtualPortGroup arayüzü yapılandırır.

konuk arabirimi ağ-arabirim-numarası Ağ geçidi için bir konuk arayüzü yapılandırır.

Komut Öntanımlı: Sanal ağ ağ geçidi yapılandırılmamış.

Komut Kipi: Uygulama barındırma yapılandırması (config-app-hosting)

SürümDeğişiklik

Yerel Ağ Geçidi

Cisco IOS XE Amsterdam 17.3.4a

Kalımlılık Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları: Bir uygulama için sanal ağ arabirimi ağ geçidini yapılandırdıktan sonra, komut modu uygulama barındırma ağ geçidi yapılandırma moduna geçer. Bu modda, konuk arabiriminin IP adresini yapılandırabilirsiniz.

Örnek: Aşağıdaki örnekte bir uygulamanın yönetim ağ geçidinin nasıl yapılandırılacağı gösterilmektedir:


Device# configure terminal
Device(config)# app-hosting appid iox_app
Device(config-app-hosting)# app-vnic gateway1 virtualportgroup 0 guest-interface 1
Device(config-app-hosting-gateway)# guest-ipaddress 10.0.0.3 netmask 255.255.255.0
Device(config-app-hosting-gateway)#

Komut

Açıklama

uygulama barındıran uygulama kimliği

Bir uygulamayı yapılandırır ve uygulama barındırma yapılandırma moduna girer.

konuk ipadresi

Konuk arabirimi için bir IP adresi yapılandırır.

Gelen Oturum Başlatma Protokolü (SIP) isteklerinde veya yanıt mesajlarında onaylanan kimlik üstbilgisi desteğini etkinleştirmek ve giden SIP isteklerinde veya yanıt mesajlarında onaylanan kimlik gizlilik bilgilerini göndermek için onaylanan kimlik ses hizmeti VoIP-SIP yapılandırma modunda veya ses sınıfı kiracı yapılandırma modunda komut. Onaylanan kimlik üstbilgisi desteğini devre dışı bırakmak için simgesini kullanın hayır bu komutun şeklidir.

onaylanan-id { pai|ppi } sistemi

hayıronaylanan-id { Pai'nın|üyenin } sistem

Pai'nın

(Isteğe bağlı) Gelen ve giden SIP isteklerinde veya yanıt mesajlarında P-Asserted-Identity (PAI) gizlilik üstbilgisini etkinleştirir.

üyenin

(Isteğe bağlı) Gelen SIP isteklerinde ve giden SIP isteklerinde veya yanıt mesajlarında P-Preferred-Identity (PPI) gizlilik üstbilgisini etkinleştirir.

sistem

Onaylanan kimliğin genel zorlamalı CLI ayarını kullandığını belirtir. Bu anahtar sözcük yalnızca kiracı yapılandırma modu için kullanılabilir.

Komut Öntanımlı: Gizlilik bilgileri, Uzak Taraf Kimliği (RPID) üstbilgisi veya GÖNDEREN üstbilgisi kullanılarak gönderilir.

Komut Kipi: Ses hizmeti VoIP-SIP yapılandırması (conf-serv-sip) ve Ses sınıfı kiracı yapılandırması (yapılandırma sınıfı)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: şirketini seçerseniz Pai'nın anahtar sözcüğü veya üfe anahtar kelime, ağ geçidi sırasıyla PAI üstbilgisini veya PPI üstbilgisini ortak SIP yığınına oluşturur. Paragrafların Pai'nın anahtar sözcüğü veya üfe anahtar sözcüğü, Uzak Taraf Kimliği (RPID) üstbilgisine göre önceliğe sahiptir ve yönlendirici RPID üstbilgisini küresel düzeyde kullanmak üzere yapılandırılmış olsa bile giden mesajdan kaldırır.

Örnek: Aşağıdaki örnekte, PAI gizlilik üstbilgisi için desteğin nasıl etkinleştirileceği gösterilmektedir:


Router> enable 
Router# configure terminal 
Router(config)# voice service voip 
Router(conf-voi-serv)# sip 
Router(conf-serv-sip)#  asserted-id pai

Aşağıdaki örnekte ses sınıfı kiracı yapılandırma modunda kullanılan onaylanmış kimlik gösterilir:

Router(config-class)# asserted-id system

Komut

Açıklama

çağrı bilgisi pstn-to-sip

PSTN'den SIP'ye çağrılar için çağrı bilgileri işlemesini belirtir.

gizlilik

RFC 3323'ü destekleyen gizliliği ayarlar.

ses sınıfı sip onaylanan kimlik

Arama eşi yapılandırma modundaki gelen ve giden SIP isteklerinde veya yanıt mesajlarında onaylanan kimlik üstbilgisi desteğini etkinleştirir.

Oturum Başlatma Protokolü (SIP) asimetrik yük desteğini yapılandırmak için asimetrik yük SIP yapılandırma modunda veya ses sınıfı kiracı yapılandırma modunda komut. Asimetrik yük desteğini devre dışı bırakmak için hayır bu komutun şeklidir.

asimetrikyük { dtmf |dinamik-codec |tam |sistem }

asimetrikyük { dtmf |dinamik-codec |tam |sistem }

dtmf'nın sohbeti

(Isteğe bağlı) Asimetrik yük desteğinin yalnızca çift tonlu çoklu frekans (DTMF) olduğunu belirtir.

dinamik codec'ler

(Isteğe bağlı) Asimetrik yük desteğinin yalnızca dinamik codec yükleri için olduğunu belirtir.

dolu

(Isteğe bağlı) Asimetrik yük desteğinin hem DTMF hem de dinamik codec yükleri için olduğunu belirtir.

sistem

(Isteğe bağlı) Asimetrik yükün genel değeri kullandığını belirtir.

Komut Öntanımlı: Bu komut devre dışı bırakıldı.

Komut Kipi: Ses hizmeti SIP yapılandırması (conf-serv-sip), Ses sınıfı kiracı yapılandırması (yapılandırma sınıfı)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: Örnekte gösterildiği gibi ses hizmeti yapılandırma modundan SIP yapılandırma modunu girin.

Cisco UBE için ses/video codec'leri, DTMF ve NSE için SIP asimetrik yük türü desteklenir. Bu nedenle, dtmf ve dinamik codec'ler anahtar sözcükler dahili olarak eşleştirilir tam Ses/video codec'leri, DTMF ve NSE için asimetrik yük türü desteği sağlamak için anahtar sözcük.

Örnek: Aşağıdaki örnekte, hem DTMF hem de dinamik codec'ler için bir SIP ağında küresel olarak tam asimetrik bir yük kurulumunun nasıl yapılacağı gösterilmektedir:


Router(config)# voice service voip 
Router(conf-voi-serv)# sip 
Router(conf-serv-sip)# asymmetric payload full

Aşağıdaki örnekte ses sınıfı kiracı yapılandırma modunda küresel olarak tam asimetrik yük kurulumunun nasıl yapılacağı gösterilmektedir:

Router(config-class)# asymmetric payload system

Komut

Açıklama

sip'i

Ses hizmeti VoIP yapılandırma modundan SIP yapılandırma moduna girer.

ses sınıfı sip asimetrik yük

Bir arama eşi üzerinde SIP asimetrik yük desteğini yapılandırır.

Tek bir arama eşinde SIP özet kimlik doğrulamasını etkinleştirmek için kimlik doğrulama arama eşi sesi yapılandırma modunda komut. SIP özet kimlik doğrulamasını devre dışı bırakmak için hayır bu komutun şeklidir.

authenticationusernameusernamepassword { 0|6|7 } password [realmrealm|challenge|all ]

nodoğrulamakullanıcı adıkullanıcı adıparola { 0|6|7 } password [realmrealm|challenge|all ]

kullanıcı adı

Kimlik doğrulama sağlayan kullanıcı için kullanıcı adını belirtir.

kullanıcı adı

Kimlik doğrulama sağlayan kullanıcının kullanıcı adını temsil eden dize. Kullanıcı adı en az dört karakter olmalıdır.

parola

Kimlik doğrulama için parola ayarlarını belirtir.

0

Şifreleme türünü açık metin olarak belirtir (şifreleme yok).

6

türünü kullanan parolalar için güvenli ve geri dönüşümlü şifreleme belirtir 6 Gelişmiş Şifreleme Şeması (AES).


 

AES birincil anahtarının önceden yapılandırılmasını gerektirir.

7

Şifreleme türünü şifrelenmiş olarak belirtir.

parola

Kimlik doğrulaması için parolayı temsil eden bir dize. Herhangi bir şifreleme türü belirtilmezse, parola metin biçiminde olacak. Dize 4 ile 128 karakter arasında olmalıdır.

erişim

(Isteğe bağlı) Kimlik bilgilerinin geçerli olduğu etki alanını belirtir.

erişim

(Isteğe bağlı) Kimlik bilgilerinin geçerli olduğu etki alanını temsil eden bir dize.

tümü

(Isteğe bağlı) Kullanıcı (arama eşi) için tüm kimlik doğrulama girişlerini belirtir.

Komut Öntanımlı: SIP özet kimlik doğrulaması devre dışı bırakıldı.

Komut Kipi: Çağrı eş ses yapılandırması (config-dial-peer)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: Özet kimlik doğrulaması etkinleştirilirken aşağıdaki yapılandırma kuralları uygulanabilir:

  • Çağrı eşi başına yalnızca bir kullanıcı adı yapılandırılabilir. Farklı bir kullanıcı adı yapılandırılmadan önce mevcut kullanıcı adı yapılandırması kaldırılmalıdır.

  • En fazla beş parola ya da erişim alanı argümanlar herhangi bir kullanıcı adı için yapılandırılabilir.

Paragrafların kullanıcı adı ve parola argümanlar bir kullanıcının kimliğini doğrulamak için kullanılır. 407/401 sınama yanıtını veren kimlik doğrulaması yapan sunucu/proxy, sınama yanıtında bir bölge içerir ve kullanıcı, bu bölge için geçerli olan kimlik bilgilerini sağlar. Sinyalleme yolundaki en fazla beş proxy sunucusunun, bir kullanıcı-aracısı istemcisinden (UAC) bir kullanıcı-aracısı sunucusuna (UAS) belirli bir isteğin kimliğini doğrulamaya çalışabileceği varsayıldığından, kullanıcı yapılandırılmış bir kullanıcı adı için en fazla beş parola ve bölge kombinasyonu yapılandırabilir.


 

Kullanıcı parolayı düz metin olarak sağlar, ancak şifrelenir ve 401 sınama yanıtı için kaydedilir. Parola şifreli biçimde kaydedilmezse önemsiz bir parola gönderilir ve kimlik doğrulama başarısız olur.

  • Bölge belirtimi isteğe bağlıdır. Bu kullanıcı adı için yapılandırılan parola, kimlik doğrulamaya çalışan tüm alemler için geçerlidir.

  • Yapılandırılan tüm alanlar için aynı anda yalnızca bir parola yapılandırılabilir. Yeni bir parola yapılandırılmışsa daha önce yapılandırılmış parolanın üzerine yazar.

Bu, yalnızca bir genel parolanın (belirli bir bölge olmadan bir) yapılandırılabileceği anlamına gelir. Ilgili bir bölge yapılandırmadan yeni bir parola yapılandırırsanız, yeni parola öncekinin üzerine yazar.

  • Bir bölge, daha önce yapılandırılmış bir kullanıcı adı ve parola için yapılandırılmışsa bu bölge belirtimi, mevcut kullanıcı adı ve parola yapılandırmasına eklenir. Bununla birlikte, kullanıcı adı ve parola yapılandırmasına bir bölge eklendiğinde, söz konusu kullanıcı adı ve parola kombinasyonu yalnızca bu bölge için geçerlidir. Yapılandırılmış bir bölge, önce bu kullanıcı adı ve parola yapılandırmasının tamamını kaldırmadan kullanıcı adı ve parola yapılandırmasından kaldırılamaz; daha sonra bu kullanıcı adı ve parola kombinasyonunu farklı bir bölgeyle veya bölgesiz yeniden yapılandırabilirsiniz.

  • Hem parola hem de erişim alanına sahip bir girişte, parolayı veya erişim alanını değiştirebilirsiniz.

  • kullanarak tümü kimlik doğrulama yok Kullanıcının tüm kimlik doğrulama girdilerini kaldırmak için komut.

Parola için şifreleme türünü belirtmek zorunludur. Açık bir metin parolası varsa (tür 0) yapılandırılır, türü olarak şifrelenir 6 çalıştırılan yapılandırmaya kaydetmeden önce.

Şifreleme türünü olarak belirtirseniz 6 ya da 7, girilen parola geçerli bir tür ile karşılaştırıldı 6 ya da 7 parola biçimi ve türü olarak kaydedildi 6 ya da 7 sırasıyla.

Tip-6 parolalar, AES şifresi ve kullanıcı tanımlı bir birincil anahtar kullanılarak şifrelenir. Bu parolalar nispeten daha güvenlidir. Birincil anahtar yapılandırmada asla görüntülenmez. Birincil anahtar bilgisi olmadan, yazın 6 parolalar kullanılamaz. Birincil anahtar değiştirilirse, tür 6 olarak kaydedilen parola yeni birincil anahtarla yeniden şifrelenir. Birincil anahtar yapılandırması kaldırılırsa türü 6 parolaların şifresi çözülemez ve bu durum, çağrılar ve kayıtlar için kimlik doğrulama hatasına neden olabilir.


 

Bir yapılandırmayı yedeklerken veya yapılandırmayı başka bir cihaza geçirirken, birincil anahtar terk edilmez. Bu nedenle, birincil anahtar yeniden manuel olarak yapılandırılmalıdır.

Şifreli bir ön plan anahtarı yapılandırmak için bkz. Şifreli Ön Plan Anahtarı Yapılandırma.


 

Şifreleme türü olduğunda aşağıdaki uyarı mesajı görüntülenir 7 yapılandırılır.

Uyarı: Komut, tür 7 parolası kullanılarak yapılandırmaya eklenmiştir. Ancak, tip 7 parolalar yakında kullanımdan kaldırılacaktır. Desteklenen bir parola türü 6'ya geçin.

Örnek: Aşağıdaki örnekte, komutun kiracı yapılandırmasında nasıl yapılandırılacağı gösterilmektedir:


voice class tenant 200
  registrar dns:40461111.cisco.com scheme sips expires 240
refresh-ratio 50 tcp tls
  credentials number ABC5091_LGW username XYZ1076_LGw
password 0 abcxxxxxxx realm Broadworks 
  authentication username ABC5091_LGw password 0 abcxxxxxxx
realm BroadWorks

Aşağıdaki örnekte özet kimlik doğrulamasının nasıl etkinleştirileceği gösterilmektedir:


Router> enable 
Router# configure terminal 
Router(config)# dial-peer voice 1 pots 
Router(config-dial-peer)# authentication username MyUser password 6 MyPassword realm MyRealm.example.com 
 

Aşağıdaki örnekte, daha önce yapılandırılmış bir özet kimlik doğrulamasının nasıl kaldırılacağı gösterilmektedir:


Router> enable 
Router# configure terminal 
Router(config)# dial-peer voice 1 pots 
Router(config-dial-peer)# no authentication username MyUser 6 password MyPassword 
 

Komut

Açıklama

kimlik doğrulama(SIPUA)

Genel olarak SIP özet kimlik doğrulamasını etkinleştirir.

kimlik bilgileri(SIPUA)

Bir Cisco UBE, UP durumundayken SIP kaydı mesajı göndermek için yapılandırır.

yerel toplantı sahibi

Giden mesajların Kimden, Call-ID ve Uzak-Taraf-ID üstbilgilerinde bulunan fiziksel IP adresi yerine bir DNS yerel ana bilgisayar adını değiştirmek için genel ayarları yapılandırır.

kaydedici

Cisco IOS SIP ağ geçitlerinin, harici bir SIP proxy veya SIP kayıt şirketi ile FXS, EFXS ve SCCP telefonları adına E.164 numaralarını kaydetmesini sağlar.

ses sınıfısiplocalhost

Bireysel bir arama eşinde giden mesajların Kimden, Call-ID ve Uzak-Taraf-Kimliği üstbilgilerinde bulunan fiziksel IP adresinin yerine bir DNS yerel ana bilgisayar adını değiştirmek için ayarları yapılandırır ve genel ayarı geçersiz kılar.

Sinyal ve ortam paketleri için kaynak adresini belirli bir arayüzün IPv4 veya IPv6 adresine bağlamak için bağlama SIP yapılandırma modunda komut. Bağlamayı devre dışı bırakmak için simgesini kullanın hayır bu komutun şeklidir.

bind { control|media|all } kaynak arayüzüarayüz-id { ipv4-adresiipv4-adresi|ipv6-adresiipv6-adresi }

nobind { control|media|all } kaynak-arayüzüarayüz-id { ipv4-adresiipv4-adresi|ipv6-adresiipv6-adresi }

kontrol

Oturum Başlatma Protokolü (SIP) sinyal paketlerini bağlar.

ortam

Yalnızca medya paketlerini bağlar.

tümü

SIP sinyalini ve medya paketlerini bağlar. Sinyal ve medya paketlerinin kaynak adresi (SIP isteğinin nereden geldiğini gösteren adres), belirtilen arayüzün IPv4 veya IPv6 adresine ayarlanır.

kaynak arabirimi

SIP paketlerinin kaynak adresi olarak arayüzü belirtir.

arayüz kimliği

Aşağıdaki arayüzlerden birini belirtir:

  • Asenk: ATM arayüzü

  • BVI: Köprü Grubu Sanal Arayüzü

  • CTunnel: CTunnel arayüzü

  • Numara Çevirici: Numara arayüzü

  • Ethernet: IEEE 802.3

  • FastEthernet: Hızlı Ethernet

  • Lex: Lex arayüzü

  • Loopback: Loopback arayüzü

  • Çoklu bağlantı: Çoklu bağlantı grubu arabirimi

  • Null: Boş arayüz

  • Seri: Seri arayüz (Frame Relay)

  • Tünel: Tünel arayüzü

  • Vif: PGM Çok noktaya yayın ana bilgisayar arayüzü

  • Sanal Şablon: Sanal şablon arayüzü

  • Virtual-TokenRing: Virtual token ring

ipv4 adresiipv4 adresi

(Isteğe bağlı) IPv4 adresini yapılandırır. Bir arabirim altında birkaç IPv4 adresi yapılandırılabilir.

ipv6 adresiipv6 adresi

(Isteğe bağlı) IPv6 adresini IPv4 arabirimi altında yapılandırır. Bir IPv4 arabirimi altında birkaç IPv6 adresi yapılandırılabilir.

Komut Öntanımlı: Bağlama devre dışı bırakıldı.

Komut Kipi: SIP yapılandırması (conf-serv-sip) ve Ses sınıfı kiracısı.

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: Async, Ethernet, FastEthernet, Loopback ve Serial (Frame Relay dahil) SIP uygulamasındaki arabirimlerdir.

bağlama komutu etkin değil, IPv4 katmanı hala en iyi yerel adresi sağlar.

Örnek: Aşağıdaki örnek, bir SIP ağına bağlanma özelliğini ayarlar:


Router(config)# voice serv voip 
Router(config-voi-serv)# sip 
Router(config-serv-sip)# bind control source-interface FastEthernet 0 
 

Komut

Açıklama

sip'i

Ses hizmeti VoIP yapılandırma modundan SIP yapılandırma moduna girer.

Çağrı-Ev için temel yapılandırmaları etkinleştirmek üzere ev çağrı raporlama genel yapılandırma modunda komut.

çağrı ev raporlama { anonim |contact-email-addr } [ http-proxy { ipv4-adresi |ipv6-adresi |name } port port-numarası ]

adsız

Ev Arama TAC profilinin yalnızca çökme, envanter ve test mesajları göndermesini ve mesajları anonim olarak göndermesini sağlar.

iletişim-e-posta-adresi-adresi

Smart Call Home hizmetinin tam raporlama özelliğini etkinleştirir ve tam kayıt işlemini başlatmak için Call-Home TAC profilinden Smart Call Home sunucusuna tam bir envanter mesajı gönderir.

http proxy { ipv4-adres |ipv6-adres |adı }

Bir IPv4 veya IPv6 adresini veya sunucu adını yapılandırır. Maksimum uzunluk 64 karakterdir.


 

HTTP proxy seçeneği, cihazlarınızdan Internet bağlantılarını arabelleğe almak ve güvence altına almak için kendi proxy sunucunuzu kullanmanıza olanak sağlar.

bağlantı noktası bağlantı noktası numarası

Bağlantı noktası numarasını belirtir. Aralık 1 ile 65535 arasındadır.

Komut Öntanımlı: Varsayılan davranış ya da değer yok

Komut Kipi: Genel yapılandırma (yapılandırma)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: kullanılarak anonim veya tam kayıt modunda Ev Arama başarıyla etkinleştirildikten sonra ev çağrı raporlama komutu, bir envanter mesajı gönderilir. Ev Arama tam kayıt modunda etkinleştirilmişse, tam kayıt modu için tam envanter mesajı gönderilir. Ev Arama anonim modda etkinleştirilmişse anonim bir envanter mesajı gönderilir. Mesaj ayrıntıları hakkında daha fazla bilgi için bkz. Uyarı Grubu Tetikleme Olayları ve Komutları.

Örnek: Aşağıdaki örnek, Akıllı Çağrı Ev hizmetinin tam raporlama özelliğini etkinleştirmenize ve tam bir envanter mesajı göndermenize olanak tanır:


Device# configure terminal
Device(config)# call-home reporting contact-email-addr sch-smart-licensing@cisco.com

Cisco Unified SRST desteğini etkinleştirmek ve arama yöneticisi-geri dönüş yapılandırma modunu girmek için şunu kullanın: çağrı-yöneticisi-geri dönüş genel yapılandırma modunda komut. Cisco Unified SRST desteğini devre dışı bırakmak için hayır bu komutun şeklidir.

çağrı-yöneticisi-geri dönüş

çağrı-yöneticisi-geri dönüş yok

Bu komutta argüman ya da anahtar sözcük yok.

Komut Öntanımlı: Varsayılan davranış veya değer yok.

Komut Kipi: Genel yapılandırma

Sürüm

Değişiklik

Kalımlılık Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Örnek: Aşağıdaki örnekte çağrı yöneticisi-geri dönüş yapılandırma modunun nasıl girileceği gösterilmektedir:


Device(config)#  call-manager-fallback 
Device(config-cm-fallback)# 

Komut

Açıklama

cırcır

COR'u dizin numaralarıyla ilişkili çağrı eşlerinde yapılandırır.

TLS el sıkışması sırasında bir eş sertifikanın sunucu, istemci veya çift yönlü kimlik doğrulamasını etkinleştirmek için komutunu kullanın cn-san doğrulama ses sınıfı tls profili yapılandırma modunda. Sertifika kimliği doğrulamasını devre dışı bırakmak için seçeneğini kullanın hayır bu komutun şeklidir.

cn-sanvalidate { sunucu|istemci|çift yönlü }

nocn-sandoğrulama { sunucu|istemcisi|çift yönlü }

doğrulama sunucusu

Istemci tarafı SIP/TLS bağlantıları sırasında sunucu sertifikasındaki Ortak Ad (CN) ve Konu Alternatif Adı (SAN) alanları aracılığıyla sunucu kimliğini doğrulamasını etkinleştirir.

istemcisi doğrulama

Sunucu tarafı SIP/TLS bağlantıları sırasında istemci sertifikasındaki CN ve SAN alanları aracılığıyla istemci kimliği doğrulamasını etkinleştirir.

çift yönlü onayla

CN-SAN alanları aracılığıyla hem istemci hem de sunucu kimlik doğrulamasını etkinleştirir.

Komut Öntanımlı: Kimlik doğrulama devre dışı bırakıldı.

Komut Kipi: Ses sınıfı yapılandırması (yapılandırma sınıfı)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: Sunucu kimliği doğrulaması, küresel aracılığıyla güvenli bir sinyal bağlantısıyla ilişkilendirilir şifreleme sinyali ve ses sınıfı tls profili yapılandırmaları.

Komut dosyasını içerecek şekilde geliştirilmiştir istemci ve çift yönlü anahtar kelimeler. Istemci seçeneği, bir sunucunun sağlanan sertifikada bulunan CN ve SAN ana bilgisayar adlarını güvenilir bir cn-san FQDN listesine karşı kontrol ederek istemcinin kimliğini doğrulamasına olanak tanır. Bağlantı sadece bir eşleşme bulunursa kurulacak. Bu cn-san FQDN'leri listesi, artık oturum hedef ana bilgisayar adına ek olarak bir sunucu sertifikasını doğrulamak için de kullanılmaktadır. Paragrafların çift yönlü seçenek, her ikisini de birleştirerek hem istemci hem de sunucu bağlantıları için eş kimliğini doğrular sunucu ve istemci modları. yapılandırdıktan sonra cn-san doğrulama, her yeni TLS bağlantısı için eş sertifikanın kimliği doğrulanır.

Paragrafların ses sınıfı tls-profiletag komutu bir ile ilişkilendirilebilir ses sınıfı kiracı. Istemci sertifikasının CN-SAN doğrulaması için, komutu kullanarak izin verilen ana bilgisayar adları ve şablonları listesini tanımlayın cn-sanetiketisan-adı.

Örnekler: Aşağıdaki örnekte bir ses sınıfı tls profilinin nasıl yapılandırılacağı ve sunucu kimlik doğrulama işlevinin nasıl ilişkilendirileceği gösterilmektedir:


Router(config)#voice class tls-profile 2
Router(config-class)#cn-san validate server

Router(config)#voice class tls-profile 3
Router(config-class)#cn-san validate client
  

Router(config)#voice class tls-profile 4
Router(config-class)#cn-san validate bidirectional

Komut

Açıklama

ses sınıfıtls-profili

TLS oturumu için gereken komutları yapılandırmak için alt sürümler sağlar.

cn-sanetiketsan-adı

Gelen veya giden TLS bağlantıları için eş sertifikayı doğrulamak için kullanılan CN-SAN adlarının listesi.

Gelen veya giden TLS bağlantıları için eş sertifikayı doğrulamak üzere Tam Etki Alanı Adı (FQDN) adı listesini yapılandırmak için cn-san'ın ses sınıfı tls profili yapılandırma modunda komut. cn-san sertifika doğrulama girişini silmek için hayır bu komutun şeklidir.

cn-sanfqdn{1-10}

cn-sanfqdn{1-10}

1-10 arası

etiketini belirtir cn-san'ın FQDN listesi girişi.

fqdn

FQDN'yi veya etki alanı joker kartını *.domain-adı biçiminde belirtir.

Komut Öntanımlı: Hiçbir cn- san adı yapılandırılmadı.

Komut Kipi: Ses sınıfı tls profili yapılandırma modu (yapılandırma sınıfı)

Sürüm

Değişiklik

Kalımlılık Ağ Geçidi

Cisco IOS XE Dublin 17.12.1a

Bu komut tanıtıldı.

Kullanım Talimatları: Eş sertifika doğrulaması için kullanılan FQDN, on adede kadar olan bir TLS profiline atanır cn-san'ın girişler. TLS bağlantısı kurulmadan önce bu girişlerden en az biri, sertifika Ortak Ad (CN) veya Konu-Alternatif-Ad (SAN) alanlarındaki bir FQDN ile eşleştirilmelidir. Bir CN veya SAN alanında kullanılan herhangi bir etki alanı ana bilgisayarını eşleştirmek için bir cn-san'ın girişi, bir etki alanı joker kartıyla, kesinlikle *.domain-name (ör. *.cisco.com) biçiminde yapılandırılabilir. Başka joker karakter kullanımına izin verilmez.

Gelen bağlantılar için liste, istemci sertifikasındaki CN ve SAN alanlarını doğrulamak için kullanılır. Giden bağlantılar için liste, sunucu sertifikasındaki CN ve SAN alanlarını doğrulamak için oturum hedefi ana bilgisayar adıyla birlikte kullanılır.


 

Sunucu sertifikaları, SIP oturum hedefi FQDN'si CN veya SAN alanıyla eşleştirilerek de doğrulanabilir.

Örnek: Aşağıdaki örnek global olarak cn-san adlarını etkinleştirir:

Device(config)# voice class tls-profile 1 
Device(config-class)#  cn-san 2 *.webex.com  
 

Komut

Açıklama

ses sınıfı tls profili

TLS oturumu için gereken komutları yapılandırmak için alt sürümler sağlar.

Arama eşinde kullanmak üzere tercih edilen codec'lerin bir listesini belirtmek için codec'i tercih ses sınıfı yapılandırma modunda komut. Bu işlevi devre dışı bırakmak için simgesini kullanın hayır bu komutun şeklidir.

codectercihdeğericodec türü

codectercihdeğericodec tipi yok

değer

Tercih sırası; 1 en çok tercih edilen, 14 ise en az tercih edilen sıradır.

codec türü

Tercih edilen codec için değerler şunlardır:

  • g711alaw—G.711 a-law 64.000 bps.

  • g711ulaw—G.711 mu-law 64.000 bps.

  • opus—510 kb/sn'ye kadar Opus.

Komut Öntanımlı: Bu komut girilmezse, tercih ile belirli codec türleri tanımlanmaz.

Komut Kipi: ses sınıfı yapılandırması (yapılandırma sınıfı)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: WAN'ın zıt uçlarındaki yönlendiriciler, ağ arama eşleri için codec seçimi anlaşması yapmak zorunda kalabilir. Paragrafların codec'i tercih komutu, bağlantı için anlaşmalı bir codec'i seçme konusunda tercih sırasını belirtir. Aşağıdaki tabloda, codec'ler ve paket ses protokolleri için ses yükü seçenekleri ve varsayılan değerler açıklanmaktadır.

Tablo 1. Kare Başına Ses Yükü Seçenekleri ve Varsayılanları

Codec

Protokol

Ses Yükü Seçenekleri (Bayt olarak)

Varsayılan Ses Yükü (Bayt olarak)

g711alaw g711ulaw

VoIP VoFR VoATM VoIP

80, 160 40'ın katlarında 40'tan 240'a 40'ın katlarında 240'a

160 240 240

opus'ın

VoIP

Değişken

--

Örnek: Aşağıdaki örnekte codec profilinin nasıl yapılandırılacağı gösterilmektedir:


voice class codec 99
 codec preference 1 opus
 codec preference 2 g711ulaw
 codec preference 3 g711alaw 
exit

Komut

Açıklama

ses sınıfı codec

Ses sınıfı yapılandırma moduna girer ve codec ses sınıfına bir kimlik etiketi numarası atar.

UDP üzerinden istek göndermek için genel dinleyici bağlantı noktasını kullanmak için bağlantı yeniden kullanım sip-ua modunda veya ses sınıfı kiracı yapılandırma modunda komut. Devre dışı bırakmak için kullanın hayır bu komutun şeklidir.

bağlantı yeniden kullanımı { bağlantı noktası |sistemi }

bağlantıyeniden kullanımı yok { bağlantı noktası |sistemi }

bağlantı noktası

Yanıtları üstbilgi aracılığıyla mevcut bağlantı noktasına gönderir.

sistem

Bağlantı yeniden kullanım isteklerinin genel sip-ua değerini kullandığını belirtir. Bu anahtar sözcük, yalnızca kiracı modunda genel yapılandırmalara geri dönmesine izin vermek için kullanılabilir.

Komut Öntanımlı: Yerel Ağ Geçidi, UDP üzerinden istek göndermek için geçici bir UDP bağlantı noktası kullanır.

Komut Kipleri: SIP UA yapılandırması (config-sip-ua), ses sınıfı kiracı yapılandırması (config-sınıfı)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: Bu komutun yürütülmesi, UDP üzerinden istek göndermek için dinleyici bağlantı noktasını etkinleştirir. Normal güvenli olmayan SIP için varsayılan dinleyici bağlantı noktası 5060'tır ve güvenli SIP 5061'dir. Yapılandır Genel UDP bağlantı noktasını değiştirmek için ses hizmeti voip > sip yapılandırma modunda dinleme bağlantı noktası [non-secure | secure]bağlantı noktası komutu.

Örnekler:

sip-ua modunda:


Device> enable 
Device# configure terminal 
Device(config)# sip-ua 
Device(config-sip-ua)# connection-reuse via-port

Ses sınıfı kiracı modunda:


Device> enable 
Device# configure terminal 
Device(config)# voice class tenant 1 
Device(config-class)# connection-reuse via-port

Komut

Açıklama

dinle bağlantı noktası

UDP/TCP/TLS SIP dinleme Bağlantı Noktasını değiştirir.

Bir uygulama için tahsis edilen CPU kotasını veya birimini değiştirmek için işlemci özel uygulama kaynak profili yapılandırma modunda komut. Uygulamanın sağladığı CPU kotasına geri dönmek için şunu kullanın: hayır bu komutun şeklidir.

işlemcibirimi

işlemciünitesiyok

ünite

Bir uygulama için atanacak işlemci kotası. Geçerli değerler 0 ile 20000 arasındadır.

Komut Öntanımlı: Varsayılan CPU platforma bağlıdır.

Komut Kipi: Özel uygulama kaynak profili yapılandırması (config-app-resource-profile-custom)

SürümDeğişiklik

Yerel Ağ Geçidi

Cisco IOS XE Amsterdam 17.3.4a

Kalımlılık Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları: Bir CPU birimi, uygulama tarafından verilen minimum CPU tahsisidir. Toplam CPU birimleri, hedef cihaz için ölçülen normalize edilmiş CPU birimlerini temel alır.

Her uygulama paketinde, uygulama için önerilen CPU yükünü, bellek boyutunu ve sanal CPU (vCPU) sayısını tanımlayan uygulamaya özel bir kaynak profili sağlanır. Özel kaynak profilinde belirli süreçler için kaynak tahsisini değiştirmek için bu komutu kullanın.

Uygulama paketinde belirtilen ayrılmış kaynaklar, özel bir kaynak profili ayarlanarak değiştirilebilir. Yalnızca CPU, bellek ve vCPU kaynakları değiştirilebilir. Kaynak değişikliklerinin etkili olması için uygulamayı durdurup devre dışı bırakın, ardından uygulamayı etkinleştirin ve tekrar başlatın.


 

Kaynak değerleri uygulamaya özgüdür ve bu değerlere yapılacak her türlü ayarlama, uygulamanın değişikliklerle güvenilir bir şekilde çalışabilmesini sağlamalıdır.

Örnek: Aşağıdaki örnekte, özel bir kaynak profili kullanarak uygulama tarafından sağlanan CPU kotasının nasıl geçersiz kılınacağı gösterilmektedir:


Device# configure terminal
Device(config)# app-hosting appid iox_app
Device(config-app-hosting)# app-resource profile custom
Device(config-app-resource-profile-custom)# cpu 7400

Komut

Açıklama

uygulama barındıran uygulama kimliği

Bir uygulamayı yapılandırır ve uygulama barındırma yapılandırma moduna girer.

uygulama kaynağı profili

Uygulama tarafından sağlanan kaynak profilini geçersiz kılar.

Bir Cisco IOS Oturum Başlatma Protokolü (SIP) zaman bölmeli çoğullama (TDM) ağ geçidini, bir Cisco Unified Border Element (Cisco UBE) veya Cisco Unified Communications Manager Express (Cisco Unified CME) UP durumundayken SIP kaydı mesajı göndermek için yapılandırmak için kimlik bilgileri SIP UA yapılandırma modunda veya ses sınıfı kiracı yapılandırma modunda komut. SIP özeti kimlik bilgilerini devre dışı bırakmak için hayır bu komutun şeklidir.

kimlik bilgileri { dhcp|numarasınumarasıusernameusername } password { 0|6|7 } passwordrealmrealm

nokimlik bilgisi { dhcp|numarasınumarasıusernameusername } password { 0|6|7 } passwordrealmrealm

dhcp'yi

(Isteğe bağlı) SIP mesajı göndermek için kullanılacak Dinamik Ana Bilgisayar Yapılandırma Protokolünü (DHCP) belirtir.

numaranumarası

(Isteğe bağlı) SIP santralinin kaydedeceği kaydı temsil eden bir dize (en az dört karakter olmalıdır).

kullanıcı adıkullanıcı adı

Kimlik doğrulama sağlayan kullanıcının kullanıcı adını temsil eden dize (en az dört karakter olmalıdır). Bu seçenek yalnızca kullanılarak belirli bir kayıt şirketi yapılandırılırken geçerlidir numara anahtar kelime.

parola

Kimlik doğrulama için parola ayarlarını belirtir.

0

Şifreleme türünü açık metin olarak belirtir (şifreleme yok).

6

türünü kullanan parolalar için güvenli ve geri dönüşümlü şifreleme belirtir 6 Gelişmiş Şifreleme Şeması (AES).


 

AES birincil anahtarının önceden yapılandırılmasını gerektirir.

7

Şifreleme türünü şifrelenmiş olarak belirtir.

parola

Kimlik doğrulaması için parolayı temsil eden bir dize. Herhangi bir şifreleme türü belirtilmezse, parola metin biçiminde olacak. Dize 4 ile 128 karakter arasında olmalıdır.

erişimerişim alanı

(Isteğe bağlı) Kimlik bilgilerinin geçerli olduğu etki alanını temsil eden bir dize.

Komut Öntanımlı: SIP özet kimlik bilgileri devre dışı bırakıldı.

Komut Kipi: SIP UA yapılandırması (config-sip-ua) ve Ses sınıfı kiracı yapılandırması (config-sınıfı).

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: Kimlik bilgileri etkinleştirildiğinde aşağıdaki yapılandırma kuralları geçerlidir:

  • Tüm etki alanı adları için yalnızca bir parola geçerlidir. Daha önce yapılandırılmış olan parolanın üzerine yeni yapılandırılmış parola yazar.

  • Parola bittiğinde her zaman şifreli olarak görüntülenecektir kimlik bilgileri komutu yapılandırılır ve göster çalışan yapılandırma komutu kullanılır.

Paragrafların dhcp Komuttaki anahtar sözcük, birincil numaranın DHCP ile alındığını ve komutun etkinleştirildiği Cisco IOS SIP TDM ağ geçidi, Cisco UBE veya Cisco Unified CME ile alınan birincil numarayı kaydetmek veya kaydetmek için bu numarayı kullanır.

Parola için şifreleme türünü belirtmek zorunludur. Açık bir metin parolası varsa (tür 0) yapılandırılır, türü olarak şifrelenir 6 çalıştırılan yapılandırmaya kaydetmeden önce.

Şifreleme türünü olarak belirtirseniz 6 ya da 7, girilen parola geçerli bir tür ile karşılaştırıldı 6 ya da 7 parola biçimi ve türü olarak kaydedildi 6 ya da 7 sırasıyla.

Tip-6 parolalar, AES şifresi ve kullanıcı tanımlı bir birincil anahtar kullanılarak şifrelenir. Bu parolalar nispeten daha güvenlidir. Birincil anahtar yapılandırmada asla görüntülenmez. Birincil anahtar bilgisi olmadan, yazın 6 parolalar kullanılamaz. Birincil anahtar değiştirilirse, tür 6 olarak kaydedilen parola yeni birincil anahtarla yeniden şifrelenir. Birincil anahtar yapılandırması kaldırılırsa türü 6 parolaların şifresi çözülemez ve bu durum, çağrılar ve kayıtlar için kimlik doğrulama hatasına neden olabilir.


 

Bir yapılandırmayı yedeklerken veya yapılandırmayı başka bir cihaza geçirirken, birincil anahtar terk edilmez. Bu nedenle, birincil anahtar yeniden manuel olarak yapılandırılmalıdır.

Şifreli bir ön plan anahtarı yapılandırmak için bkz. Şifreli Ön Plan Anahtarı Yapılandırma.


 
Uyarı: Komut, tür 7 parolası kullanılarak yapılandırmaya eklenmiştir. Ancak, tip 7 parolalar yakında kullanımdan kaldırılacaktır. Desteklenen bir parola türü 6'ya geçin.

 

YANG'da, aynı kullanıcı adını iki farklı alanda yapılandıramazsınız.

Örnek: Aşağıdaki örnekte, şifreli biçimde SIP özet kimlik bilgilerinin nasıl yapılandırılacağı gösterilmektedir:


Router> enable 
Router# configure terminal 
Router(config)# sip-ua 
Router(config-sip-ua)# credentials dhcp password 6 095FB01AA000401 realm example.com 
 

Aşağıdaki örnekte, şifreleme türünün belirtildiği SIP özeti kimlik bilgilerinin nasıl devre dışı bırakılacağı gösterilmektedir:


Router> enable 
Router# configure terminal 
Router(config)# sip-ua 
Router(config-sip-ua)# no credentials dhcp password 6 095FB01AA000401 realm example.com 
 

Komut

Açıklama

kimlik doğrulama(çevirmeeşi)

Tek bir arama eşi üzerinde SIP özet kimlik doğrulamasını etkinleştirir.

kimlik doğrulama(SIPUA)

SIP özet kimlik doğrulamasını etkinleştirir.

yerel toplantı sahibi

Giden mesajların Kimden, Çağrı-Kimliği ve Uzak-Taraf-Kimliği üstbilgilerinde bulunan fiziksel IP adresinin yerine bir DNS yerel ana bilgisayar adını değiştirmek için genel ayarları yapılandırır.

kaydedici

Cisco IOS SIP TDM ağ geçitlerinin, harici bir SIP proxy veya SIP kayıt şirketi üzerinde FXS, EFXS ve SCCP telefonlar için E.164 numaralarını kaydetmesini sağlar.

ses sınıfısiplocalhost

Tek bir çağrı eşinde giden mesajların Kimden, Çağrı-Kimliği ve Uzak-Taraf-Kimliği üstbilgilerinde bulunan fiziksel IP adresinin yerine bir DNS yerel ana bilgisayar adını değiştirmek için ayarları yapılandırır ve genel ayarı geçersiz kılar.

Teklifte ve yanıtta SDP'de Cisco Unified Border Element (CUBE) tarafından sunulacak bir SRTP şifre paketi tercihini belirtmek için şunu kullanın: şifreleme ses sınıfı yapılandırma modunda komut. Bu işlevi devre dışı bırakmak için simgesini kullanın hayır bu komutun şeklidir.

şifrelemetercihi şifre-paketi

şifrelemetercihi şifre-paketi yok

tercih

Şifre paketi tercihini belirtir. 1 ile 4 arasında değişir, burada 1 en yüksek olanıdır.

şifre-paketi

Şifre paketini tercihle ilişkilendirir. Aşağıdaki şifre paketleri desteklenir:

  • AEAD_AES_256_GCM

  • AEAD_AES_128_GCM

  • AES_CM_128_HMAC_SHA1_80

  • AES_CM_128_HMAC_SHA1_32

Komut Öntanımlı: Bu komut yapılandırılmazsa varsayılan davranış, srtp-şifre paketlerini aşağıdaki tercih sırasına göre sunmaktır:

  • AEAD_AES_256_GCM

  • AEAD_AES_128_GCM

  • AES_CM_128_HMAC_SHA1_80

  • AES_CM_128_HMAC_SHA1_32

Komut Kipi: ses sınıfı srtp-şifreleme (yapılandırma sınıfı)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: Zaten yapılandırılmış bir şifre paketinin tercihini değiştirirseniz tercih üzerine yazılır.

Örnek:

SRTP şifre paketleri için tercih belirtin

Aşağıda, SRTP şifre paketleri tercihini belirtmek için bir örnek verilmiştir:

Device> enable 
Device# configure terminal 
Device(config)# voice class srtp-crypto 100 
Device(config-class)# crypto 1 AEAD_AES_256_GCM 
Device(config-class)# crypto 2 AEAD_AES_128_GCM 
Device(config-class)# crypto 4 AES_CM_128_HMAC_SHA1_32

Şifre paketi tercihinin üzerine yaz

SRTP şifre paketi tercihini belirtin:

Device> enable 
Device# configure terminal 
Device(config)# voice class srtp-crypto 100 
Device(config-class)# crypto 1 AEAD_AES_256_GCM 
Device(config-class)# crypto 2 AEAD_AES_128_GCM 
Device(config-class)# crypto 4 AES_CM_128_HMAC_SHA1_32

Aşağıdaki parçacığı çalışan yapılandırmayı göster şifre paketi tercihini gösteren komut çıktısı:


Device# show running-config 
voice class srtp-crypto 100
crypto 1 AEAD_AES_256_GCM
crypto 2 AEAD_AES_128_GCM
crypto 4 AES_CM_128_HMAC_SHA1_32

 

4 tercihini AES_CM_128_HMAC_SHA1_80 olarak değiştirmek istiyorsanız aşağıdaki komutu çalıştırın:


Device(config-class)# crypto 4 AES_CM_128_HMAC_SHA1_80

Aşağıdaki parçacığı çalışan yapılandırmayı göster şifre paketindeki değişikliği gösteren komut çıktısı:


Device# show running-config 
voice class srtp-crypto 100
crypto 1 AEAD_AES_256_GCM
crypto 2 AEAD_AES_128_GCM
crypto 4 AES_CM_128_HMAC_SHA1_80

 

AES_CM_128_HMAC_SHA1_80 tercihini 3 ile değiştirmek istiyorsanız şu komutları çalıştırın:


Device(config-class)# no crypto 4 
Device(config-class)# crypto 3 AES_CM_128_HMAC_SHA1_80

Aşağıdaki parçacığı çalışan yapılandırmayı göster Şifre paketi tercihinin üzerine yazıldığını gösteren komut çıktısı:


Device# show running-config 
voice class srtp-crypto 100
crypto 1 AEAD_AES_256_GCM
crypto 2 AEAD_AES_128_GCM
crypto 3 AES_CM_128_HMAC_SHA1_80

 

Komut

Açıklama

srtp-şifreleme

Genel olarak veya bir ses sınıfı kiracısına önceden yapılandırılmış bir şifreleme paketi seçim tercih listesi atar.

ses sınıfı sip srtp-şifreleme

Ses sınıfı yapılandırma moduna girer ve srtp-kripto ses sınıfı için bir tanımlama etiketi atar.

sip-ua çağrılarını göster

Oturum Başlatma Protokolü (SIP) çağrılarında aktif kullanıcı aracısı istemcisi (UAC) ve kullanıcı aracısı sunucusu (UAS) bilgilerini görüntüler.

sipUA SRTP'yi göster

Oturum Başlatma Protokolü (SIP) kullanıcı-aracısı (UA) Güvenli Gerçek Zamanlı Aktarım Protokolü (SRTP) bilgilerini görüntüler.

Rivest, Shamir ve Adelman (RSA) anahtar çiftleri oluşturmak için şifreleme anahtarı rsa oluştur genel yapılandırma modunda komut.

şifreleme anahtarı rsa oluştur [{ genel anahtarlar |kullanım-anahtarları |imzalama |şifreleme } [ ] [ ]] etiket tuş etiketi [değiştir ] taşınabilir [değiştir ] modül modül boyutu [değiştir ] depolama sapan : [değiştir ] artıklıküzerinde sapan : [değiştir ]

genel anahtarlar

(Isteğe bağlı) Varsayılan olan genel amaçlı anahtar çiftinin oluşturulacağını belirtir.

kullanım-anahtarları

(Isteğe bağlı) Bir şifreleme çifti ve bir imza çifti olmak üzere iki RSA özel kullanım anahtar çiftinin oluşturulacağını belirtir.

imzalama

(Isteğe bağlı) Oluşturulan RSA açık anahtarının imza özel kullanım anahtarı olacağını belirtir.

şifreleme

(Isteğe bağlı) Oluşturulan RSA genel anahtarının şifreleme özel kullanım anahtarı olacağını belirtir.

etiket anahtar etiketi

(Isteğe bağlı) Bir RSA anahtar çifti için dışa aktarılırken kullanılacak adı belirtir.

Anahtar etiketi belirtilmezse yönlendiricinin tam etki alanı adı (FQDN) kullanılır.

taşınabilir

(Isteğe bağlı) RSA anahtar çiftinin yönlendirici gibi başka bir Cisco cihazına dışa aktarılabileceğini belirtir.

modül modül boyutu

(Isteğe bağlı) Anahtar modülünün IP boyutunu belirtir.

Varsayılan olarak, sertifika yetkilisi (CA) anahtarının modülü 1024 bittir. CA anahtarı için önerilen modül 2048 bittir. CA anahtar modülünün aralığı 350 ila 4096 bit arasındadır.

depolama aygıtı:

(Isteğe bağlı) Anahtar depolama konumunu belirtir. Depolama cihazının adının ardından iki nokta üst üste (:) gelir.

artıklık

(Isteğe bağlı) Anahtarın bekleme CA'sıyla eşitlenmesi gerektiğini belirtir.

devicename üzerinde :

(Isteğe bağlı) Evrensel Seri Veri Yolu (USB) belirteci, yerel disk veya NVRAM dahil olmak üzere belirtilen cihazda RSA anahtar çiftinin oluşturulacağını belirtir. Cihazın adının ardından iki nokta üst üste (:) gelir.

Bir USB belirtecinde oluşturulan anahtarlar 2048 bit veya daha az olmalıdır.

Komut Öntanımlı: RSA anahtar çiftleri mevcut değil.

Komut Kipi: Genel yapılandırma (yapılandırma)

Sürüm

Değişiklik

Kalımlılık Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları: kullanarak şifreleme anahtarı rsa oluştur Cisco cihazınız için (yönlendirici gibi) RSA anahtar çiftleri oluşturmak için komut.

RSA anahtarları çiftler halinde oluşturulur - bir genel RSA anahtarı ve bir özel RSA anahtarı.

Bu komutu verdiğinizde yönlendiricinizde zaten RSA anahtarları varsa, sizi uyarır ve mevcut anahtarları yeni anahtarlarla değiştirmeniz istenir.

Paragrafların şifreleme anahtarı rsa oluştur komutu yönlendirici yapılandırmasına kaydedilmez; ancak, bu komut tarafından oluşturulan RSA anahtarları, yapılandırma NVRAM'a yazıldığında (bu, kullanıcıya hiçbir zaman gösterilmez veya başka bir cihaza yedeklenmez) NVRAM'deki özel yapılandırmaya kaydedilir.

  • Özel- Kullanım Tuşları: Özel kullanım anahtarları oluşturursanız iki çift RSA anahtarı oluşturulur. Bir çift, kimlik doğrulama yöntemi olarak RSA imzalarını belirten herhangi bir Internet Anahtar Değişimi (IKE) politikasıyla, diğer çift ise kimlik doğrulama yöntemi olarak RSA şifreli anahtarları belirten herhangi bir IKE politikasıyla kullanılacaktır.

    Bir CA, RSA şifreli nonces'leri belirten IKE politikalarıyla değil, yalnızca RSA imzalarını belirten IKE politikalarıyla kullanılır. (Ancak, birden fazla IKE politikası belirtebilir ve bir politikada RSA imzaları ve başka bir politikada RSA şifreli nonces'leri kullanabilirsiniz.)

    IKE politikalarınızda her iki tür de RSA kimlik doğrulama yöntemine sahip olmayı planlıyorsanız özel kullanım anahtarları oluşturmayı tercih edebilirsiniz. Özel kullanım tuşları ile, her bir anahtar gereksiz yere açık değildir. (Özel kullanım anahtarları olmadan her iki kimlik doğrulama yöntemi için de bir anahtar kullanılır ve bu anahtarın maruziyetini arttırır).

  • Genel Amaçlı Anahtarlar: Genel amaçlı anahtarlar oluşturursanız yalnızca bir çift RSA anahtarı oluşturulacaktır. Bu çift, RSA imzalarını veya RSA şifreli anahtarlarını belirten IKE politikaları ile kullanılacaktır. Bu nedenle, genel amaçlı bir anahtar çifti özel kullanılan bir anahtar çiftine göre daha sık kullanılabilir.

  • Adlandırılmış Anahtar Çiftleri: Anahtar etiketi argümanını kullanarak adlandırılmış bir anahtar çifti oluşturursanız, ayrıca belirtmelisiniz. kullanım-anahtarları anahtar sözcüğü veya genel anahtarlar anahtar kelime. Adlandırılan anahtar çiftleri, birden fazla RSA anahtar çiftine sahip olmanızı sağlar ve Cisco IOS yazılımının her bir kimlik sertifikası için farklı bir anahtar çifti bulundurmasını sağlar.

  • Modül Uzunluğu: RSA anahtarları oluşturduğunuzda, bir modül uzunluğu girmeniz istenir. Modül ne kadar uzun olursa güvenlik o kadar güçlü olur. Bununla birlikte, daha uzun modüllerin oluşturulması daha uzun sürer (örnek süreleri için aşağıdaki tabloya bakın) ve kullanımı daha uzun sürer.

    Tablo 2. RSA Anahtarları Oluşturmak Için Modül Uzunluğuna Göre Örnek Süreleri

    Yönlendirici

    360 bit

    512 bit

    1024 bit

    2048 bit (maksimum)

    Cisco 2500'ün

    11 saniye

    20 saniye

    4 dakika, 38 saniye

    1 saatten fazla

    Cisco 4700'ün

    1 saniyeden az

    1 saniye

    4 saniye

    50 saniye

    Cisco IOS yazılımı 4096 bitten büyük bir modülü desteklemez. 512 bitten daha az bir uzunluk normalde önerilmez. Bazı durumlarda, kısa modül IKE ile düzgün çalışmayabilir, bu nedenle en az 2048 bit modülü kullanmanızı öneririz.

    RSA anahtarları şifreleme donanımı tarafından oluşturulduğunda ek sınırlamalar uygulanabilir. Örneğin, RSA anahtarları Cisco VPN Hizmetleri Bağlantı Noktası Bağdaştırıcısı (VSPA) tarafından oluşturulduğunda, RSA anahtar modülü en az 384 bit ve 64'ün katı olmalıdır.

  • RSA Anahtarları için Depolama Konumu Belirleme: şirketini kurduğunuzda şifreleme anahtarı rsa oluştur komutunu kullanarak saklama sürüm adı anahtar sözcük ve argüman, RSA anahtarları belirtilen cihazda depolanacaktır. Bu konum herhangi birinin yerine gelecek şifreleme anahtarı depolama komut ayarları.

  • RSA Anahtar Üretimi için Cihaz Belirtme: RSA anahtarlarının oluşturulduğu cihazı belirtebilirsiniz. Desteklenen cihazlar arasında NVRAM, yerel diskler ve USB belirteçleri bulunur. Yönlendiricinizin yapılandırılmış ve kullanılabilir bir USB belirteci varsa, USB belirteci bir depolama cihazına ek olarak şifreleme cihazı olarak da kullanılabilir. Şifreleme cihazı olarak bir USB belirteci kullanmak, anahtar oluşturma, imzalama ve kimlik bilgilerinin kimlik doğrulaması gibi RSA işlemlerinin belirteç üzerinde gerçekleştirilmesine olanak tanır. Özel anahtar, USB belirtecinden asla ayrılmaz ve çıkarılabilir değildir. Genel anahtar çıkarılabilir.

    RSA anahtarları, kullanılarak yapılandırılmış ve kullanılabilir bir USB belirtecinde oluşturulabilir on sürüm adı anahtar sözcük ve argüman. Bir USB belirteci üzerinde bulunan anahtarlar, oluşturulduklarında kalıcı belirteç depolama alanına kaydedilir. Bir USB belirtecinde oluşturulabilen anahtar sayısı, kullanılabilir alan ile sınırlıdır. Bir USB belirteci üzerinde anahtar oluşturmaya çalışırsanız ve anahtar doluysa aşağıdaki mesajı alırsınız:

    % Error in generating keys:no available resources 

    Anahtar silme, belirteç üzerinde depolanan anahtarları hemen kalıcı depolamadan kaldırır. (Belirteç üzerinde bulunmayan anahtarlar, toplantı sırasında belirteç olmayan depolama konumlarına kaydedilir veya bu konumlardan silinir) kopyalama veya benzer komut verilir).

  • Bir Cihazda RSA Anahtar Artıklık Oluşturma Belirtme: Mevcut anahtarlar için yalnızca çıkarılabilir olmaları durumunda yedekliliği belirtebilirsiniz.

Örnek: Aşağıdaki örnek, kripto motoru hata ayıklama mesajları gösterilen bir USB belirteci üzerinde "ms2" etiketli genel kullanımlı 1024-bit RSA anahtar çifti oluşturur:

Device(config)# crypto key generate rsa label ms2 modulus 2048 on usbtoken0: 
The name for the keys will be: ms2 
% The key modulus size is 2048 bits 
% Generating 1024 bit RSA keys, keys will be on-token, non-exportable... 
Jan 7 02:41:40.895: crypto_engine: Generate public/private keypair [OK] 
Jan 7 02:44:09.623: crypto_engine: Create signature 
Jan 7 02:44:10.467: crypto_engine: Verify signature 
Jan 7 02:44:10.467: CryptoEngine0: CRYPTO_ISA_RSA_CREATE_PUBKEY(hw)(ipsec) 
Jan 7 02:44:10.467: CryptoEngine0: CRYPTO_ISA_RSA_PUB_DECRYPT(hw)(ipsec) 

Artık, “ms2” etiketli belirteç tuşları kayıt için kullanılabilir.

Aşağıdaki örnek özel kullanımlı RSA anahtarları oluşturur:

Device(config)# crypto key generate rsa usage-keys 
The name for the keys will be: myrouter.example.com
Choose the size of the key modulus in the range of 360 to 2048 for your Signature Keys. Choosing a key modulus greater than 512 may take a few minutes.
How many bits in the modulus[512]? <return>
Generating RSA keys.... [OK].
Choose the size of the key modulus in the range of 360 to 2048 for your Encryption Keys. Choosing a key modulus greater than 512 may take a few minutes.
How many bits in the modulus[512]? <return>
Generating RSA keys.... [OK]. 

Aşağıdaki örnek genel amaçlı RSA anahtarları oluşturur:

Device(config)# crypto key generate rsa general-keys 
The name for the keys will be: myrouter.example.com
Choose the size of the key modulus in the range of 360 to 2048 for your General Purpose Keys. Choosing a key modulus greater than 512 may take a few minutes.
How many bits in the modulus[512]? <return>
Generating RSA keys.... [OK]. 

Aşağıdaki örnek genel amaçlı RSA anahtar çiftini “exampleCAkeys” oluşturur:

crypto key generate rsa general-keys label exampleCAkeys
crypto ca trustpoint exampleCAkeys
 enroll url 
http://exampleCAkeys/certsrv/mscep/mscep.dll
 rsakeypair exampleCAkeys 1024 1024

Aşağıdaki örnek “usbtoken0:” RSA anahtar depolama konumunu belirtir “tokenkey1” için:

crypto key generate rsa general-keys label tokenkey1 storage usbtoken0:

Aşağıdaki örnekte: artıklık anahtar sözcük:

Device(config)# crypto key generate rsa label MYKEYS redundancy

Anahtarların adı şöyle olacaktır: MYKEYS'IN

Genel Amaçlı Anahtarlarınız için 360 ila 2048 aralığındaki anahtar modülünün boyutunu seçin. 512’den büyük bir anahtar modülü seçmek birkaç dakika sürebilir.

Modülde kaç bit [512]:

% Üreten 512 bit RSA anahtarları, anahtarlar yedeklilik ile çıkarılamaz...[OK]

Komut

Açıklama

kopyala

Herhangi bir dosyayı bir kaynaktan bir hedefe kopyalar, ayrıcalıklı EXEC modunda kopyala komutunu kullanın.

şifreleme anahtarı depolama

RSA anahtar çiftleri için varsayılan depolama konumunu ayarlar.

hata ayıklama şifreleme motoru

Şifreleme motorları hakkındaki hata ayıklama mesajlarını görüntüler.

toplantı sahibinin adı

Ağ sunucusunun ana bilgisayar adını belirtir veya değiştirir.

ip etki alanı adı

Nitelikli olmayan ana bilgisayar adlarını (noktalı ondalık etki alanı adı olmayan adlar) tamamlamak için varsayılan bir etki alanı adını tanımlar.

şifreleme anahtarını göster mypubkey rsa

Yönlendiricinizin RSA genel anahtarlarını görüntüler.

şifreleme pki sertifikalarını göster

PKI sertifikanız, sertifika yetkiliniz ve tüm kayıt yetkilisi sertifikalarıyla ilgili bilgileri görüntüler.

Sertifika yetkilisinin (CA) kimliğini doğrulamak için (CA sertifikasını alarak) şunu kullanın: şifrelemepkikimlik doğrulaması komutu genel yapılandırma modunda.

şifrelemepkikimlik doğrulamasıadı

ad

CA'nın adı. CA, ile beyan edildiğinde kullanılan aynı addır. şifrelemecakimlik komutunu verin.

Komut Öntanımlı: Varsayılan davranış veya değer yok.

Komut Kipi: Genel yapılandırma (yapılandırma)

Sürüm

Değişiklik

Kalımlılık Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları: Bu komut, başlangıçta yönlendiricinizde CA desteğini yapılandırdığınızda gereklidir.

Bu komut, CA'nın açık anahtarını içeren CA'nın kendinden imzalı sertifikasını alarak CA'nın yönlendiricinizde kimlik doğrulaması yapar. CA kendi sertifikasını imzaladığı için, bu komutu girdiğinizde CA yöneticisiyle iletişime geçerek CA'nın genel anahtarının kimliğini manuel olarak doğrulamanız gerekir.

Router Ads (RA) modunu kullanıyorsanız (kayıt komutu) verildiğinde, şifreleme PKI kimlik doğrulaması komutu, ardından kayıt yetkilisi imzalama ve şifreleme sertifikaları CA ve CA sertifikasından döndürülecektir.

Bu komut yönlendirici yapılandırmasına kaydedilmedi. Bununla birlikte, alınan CA (ve RA) sertifikalarına gömülü açık anahtarlar, Rivest, Shamir ve Adelman (RSA) açık anahtar kaydının (“RSA açık anahtarlık” olarak adlandırılır) bir parçası olarak yapılandırmaya kaydedilir.


 

Sertifika yetkilisi, bu komut yayınlandıktan sonra bir zaman aşımı süresine kadar yanıt vermezse, terminal denetimi kullanılabilir duruma gelecek. Bu durumda komutu yeniden girmeniz gerekir. Cisco IOS yazılımı, 2049 yılı ötesinde belirlenen CA sertifikası son kullanma tarihlerini tanımayacaktır. CA sertifikasının geçerlilik süresi 2049 yılından sonra sona erecek şekilde ayarlanmışsa, CA sunucusu ile kimlik doğrulaması denendiğinde aşağıdaki hata mesajı görüntülenir: sertifika alma hatası: tamamlanmamış zincir Buna benzer bir hata mesajı alırsanız, CA sertifikanızın son kullanma tarihini kontrol edin. CA sertifikanızın son kullanma tarihi 2049 yılından sonra ayarlanmışsa son kullanma tarihini bir yıl veya daha fazla azaltmanız gerekir.

Örnek: Aşağıdaki örnekte, yönlendirici CA sertifikasını ister. CA sertifikasını gönderir ve yönlendirici, CA sertifikasının parmak izini kontrol ederek yöneticiden CA sertifikasını doğrulamasını ister. CA yöneticisi ayrıca CA sertifikasının parmak izini de görüntüleyebilir, böylece CA yöneticisinin gördüklerini yönlendiricinin ekranda görüntülenenleri karşılaştırmanız gerekir. Yönlendiricinin ekranındaki parmak izi, CA yöneticisi tarafından görüntülenen parmak iziyle eşleşiyorsa sertifikayı geçerli olarak kabul etmeniz gerekir.


Router(config)# crypto pki authenticate myca 
Certificate has the following attributes:
Fingerprint: 0123 4567 89AB CDEF 0123
Do you accept this certificate? [yes/no] y# 

Komut

Açıklama

debugcryptopkiişlemleri

CA ve yönlendirici arasındaki etkileşimin izlenmesi (mesaj türü) için hata ayıklama mesajlarını görüntüler.

kayıt

CA'nızın kayıt parametrelerini belirtir.

şifrelemepkisertifikalarınıgöster

Sertifikanız, CA sertifikası ve tüm RA sertifikalarıyla ilgili bilgileri görüntüler.

Bir sertifikayı TFTP üzerinden manuel olarak veya terminalde kes ve yapıştır olarak içe aktarmak için kriptopkiiçe aktarma komutu genel yapılandırma modunda.

kriptopkiiçe aktarmaadısertifikası

adsertifika

Sertifika yetkilisinin adı (CA). Bu ad, CA ile beyan edildiğinde kullanılan addır. şifrelemepkitrustpoint komutu.

Komut Öntanımlı: Varsayılan davranış ya da değer yok

Komut Kipi: Genel yapılandırma (yapılandırma)

Sürüm

Değişiklik

Kalımlılık Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları: şirketini girmelisiniz kripto pki içe aktarma kullanım anahtarları (imza ve şifreleme anahtarları) kullanılırsa iki kez komut. Ilk kez komut girildiğinde, sertifikalardan biri yönlendiriciye yapıştırılır; ikinci kez komut girildiğinde, diğer sertifika yönlendiriciye yapıştırılır. (Önce hangi sertifikanın yapıştırıldığı önemli değildir.)

Örnek: Aşağıdaki örnekte, kes ve yapıştır yoluyla bir sertifikanın nasıl içe aktarılacağı gösterilmektedir. Bu örnekte, CA güven noktası “MS”dir.


crypto pki trustpoint MS
 enroll terminal
 crypto pki authenticate MS
!
crypto pki enroll MS
crypto pki import MS certificate

Komut

Açıklama

şifreleme pki güven noktası

Yönlendiricinizin kullanması gereken CA'yı bildirir.

kayıt

CA'nızın kayıt parametrelerini belirtir.

kayıt terminali

Manuel kes ve yapıştır sertifika kaydını belirtir.

Yönlendiricinizin kullanması gereken güven noktasını beyan etmek için genel yapılandırma modunda şifrelemepkitrustpoint komutu. Güven noktası ile ilişkili tüm kimlik bilgilerini ve sertifikaları silmek için simgesini kullanın hayır bu komutun şeklidir.

şifrelemepkigüven noktasıadıartıklığı

hayırkriptopkigüven noktasıadıartıklığı

ad

Güven noktası için bir ad oluşturur. (Güven noktasını daha önce bildirdiyseniz ve sadece özelliklerini güncellemek istiyorsanız, daha önce oluşturduğunuz adı belirtin.)

artıklık

(Isteğe bağlı) Anahtarın ve bununla ilişkili tüm sertifikaların bekleme sertifika yetkilisine (CA) senkronize edilmesi gerektiğini belirtir.

Komut Öntanımlı: Yönlendiriciniz, siz bu komutu kullanarak bir güven noktası ilan edene kadar hiçbir güven noktası tanımaz. Yönlendiriciniz, ağınızda yapılandırıldığı şekilde Çevrimiçi Sertifika Durumu Protokolü (OCSP) sunucularıyla iletişim sırasında benzersiz tanımlayıcılar kullanır.

Komut Kipi: Genel yapılandırma (yapılandırma)

Sürüm

Değişiklik

Kalımlılık Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları:

Güven Noktaları Beyan Etme

kullanarak şifreleme PKI güven noktası kendinden imzalı kök sertifika yetkilisi (CA) veya alt CA olabilecek bir güven noktası beyan etme komutu. tarafından düzenleniyor şifreleme PKI güven noktası komut sizi ca-trustpoint yapılandırma moduna geçirir.

Aşağıdaki alt komutları kullanarak güven noktası için özellikler belirtebilirsiniz:

  • crl—Eş sertifikasının iptal edilmediğinden emin olmak için sertifika iptal listesini (CRL) sorgular.

  • varsayılan(ca-trustpoint)—ca-trustpoint yapılandırma modu alt komutlarının değerini varsayılan ayarlara sıfırlar.

  • kayıt—Kayıt parametrelerini belirtir (isteğe bağlı).

  • kayıthttp-proxy—Proxy sunucusu aracılığıyla CA'ya HTTP yoluyla erişir.

  • kayıtkendi kendine imzalı—Kendi kendine imzalı kaydı belirtir (isteğe bağlı).

  • sertifikayı eşleştirme şununla tanımlanmış sertifika tabanlı erişim kontrol listesini (ACL) ilişkilendirir: cryptocasertifikaharitası komutu.

  • ocspdisable-nonce—Yönlendiricinizin, OCSP iletişimleri sırasında benzersiz tanımlayıcılar veya nonces göndermeyeceğini belirtir.

  • birincil—Belirtilen bir güven noktasını yönlendiricinin birincil güven noktası olarak atar.

  • root—CA sertifikasını almak için TFTP'yi tanımlar ve hem sunucu için bir ad hem de CA sertifikasını depolayacak dosya için bir ad belirtir.

Benzersiz Tanımlayıcıların Kullanımını Belirtme

Iptal yönteminiz olarak OCSP kullanılırken, OCSP sunucusuyla eş iletişimler sırasında varsayılan olarak benzersiz tanımlayıcılar veya olmayan tanımlayıcılar gönderilir. OCSP sunucusu iletişimleri sırasında benzersiz tanımlayıcıların kullanılması daha güvenli ve güvenilir iletişimlere olanak sağlar. Bununla birlikte, tüm OCSP sunucuları benzersiz protezlerin kullanımını desteklemez, daha fazla bilgi için OCSP kılavuzunuza bakın. OCSP iletişimleri sırasında benzersiz tanımlayıcıların kullanımını devre dışı bırakmak için, ocsp'nın nonce devre dışı bırak alt komut.

Örnek: Aşağıdaki örnek, ka adlı CA'nın nasıl beyan edileceğini ve kayıt ve CRL parametrelerini nasıl belirleyeceğini gösterir:


 crypto pki trustpoint ka 
  enrollment url http://kahului:80 
 

Aşağıdaki örnekte, bir içinde tanımlanmış etiket Grubuna sahip sertifika tabanlı ACL gösterilir cryptopkicertificatemap komutunda yer alan ve eşleşmesertifikası alt komutu şifrelemepkitrustpoint komutu:


 crypto pki certificate map Group 10 
  subject-name co ou=WAN 
  subject-name co o=Cisco 
 ! 
 crypto pki trustpoint pki1 
  match certificate Group 
 

Aşağıdaki örnekte, kripto pki trustpoint komutunun kayıt kendi imzalı alt komutu kullanılarak yerel olarak adlandırılan bir trustpoint için belirlenmiş kendinden imzalı bir sertifikanın atandığı gösterilmektedir:


 crypto pki trustpoint local 
  enrollment selfsigned 
 

Aşağıdaki örnekte, daha önce oluşturulan ts adlı güven noktası için OCSP iletişimleri için devre dışı bırakılan benzersiz tanımlayıcının gösterilmektedir:


 crypto pki trustpoint ts  
  ocsp disable-nonce 
 

Aşağıdaki örnekte, artıklık anahtar sözcüğü, içinde belirtilen şifrelemepkitrustpoint komutu:


Router(config)# crypto pki trustpoint mytp 
Router(ca-trustpoint)# redundancy 
Router(ca-trustpoint)# show 
 redundancy
 revocation-check crl
 end 
 

Komut

Açıklama

crl'ın

Paylaşımcının sertifikasının iptal edilmediğinden emin olmak için CRL' yi sorgular.

varsayılan(ca-güven noktası)

Ca-trustpoint yapılandırma alt komutunun değerini varsayılan değerine sıfırlar.

kayıt

CA'nızın kayıt parametrelerini belirtir.

kayıthttp-proxy

Proxy sunucusu aracılığıyla CA'ya HTTP üzerinden erişir.

birincil

Belirli bir güven noktasını yönlendiricinin birincil güven noktası olarak atar.

kök kök

TFTP aracılığıyla CA sertifikasını alır.

Mevcut CA paketini güncellemek veya değiştirmek üzere sertifika yetkilisi (CA) sertifika paketini genel anahtar altyapısı (PKI) güven havuzuna manuel olarak içe aktarmak (indirmek) için kripto pki trustpool içe aktarma genel yapılandırma modunda komut. Yapılandırılmış parametrelerden herhangi birini kaldırmak için simgesini kullanın hayır bu komutun şeklidir.

kriptopkitrustpoolimportclean [ terminal|urlurl ]

hayırkriptopkitrustpoolimportclean [ terminal|urlurl ]

temizle

Yeni sertifikalar indirilmeden önce indirilen PKI güven havuzu sertifikalarının kaldırılmasını belirtir. Isteğe bağlı kullanın terminal Mevcut CA sertifika paketi terminal ayarını veya kaldırmak için anahtar sözcüğü url anahtar kelime ve url URL dosya sistemi ayarını kaldırmak için argüman.

terminal uçbirimi

Bir CA sertifika paketinin terminalden (kes ve yapıştır) Gizlilik Gelişmiş Posta (PEM) biçiminde içe aktarılmasını belirtir.

urlurl

Bir CA sertifika paketinin URL üzerinden içe aktarılmasını belirtir.

Komut Öntanımlı: PKI güven havuzu özelliği etkindir. Yönlendirici, PKI güvenli havuzundaki yerleşik CA sertifika paketini kullanır ve bu paket Cisco'dan otomatik olarak güncellenir.

Komut Kipi: Genel yapılandırma (yapılandırma)

Sürüm

Değişiklik

Kalımlılık Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları:

 

Güvenlik tehditleri ve bunlara karşı korumaya yardımcı olan şifreleme teknolojileri sürekli değişmektedir. En son Cisco şifreleme önerileri hakkında daha fazla bilgi için Yeni Nesil Şifreleme (NGE) tanıtım yazısına bakın.

PKI güvenli havuzu sertifikaları Cisco’dan otomatik olarak güncellenir. PKI güvenli havuzu sertifikaları geçerli olmadığında, kripto pki trustpool içe aktarma komutunu kullanarak başka bir konumdan güncelleyebilirsiniz.

Paragrafların url argüman CA'nın URL dosya sistemini belirtir veya değiştirir. Aşağıdaki tabloda, kullanılabilir URL dosya sistemleri listelenmiştir.

Tablo 3. URL Dosya Sistemleri

Dosya Sistemi

Açıklama

arşiv:

Arşiv dosya sisteminden içeriye aktarılır.

kısaltma:

Küme Ad Alanı (CNS) dosya sisteminden içe aktarılır.

disk0:

Disk0 dosya sisteminden içeriye aktarır.

disk1:

Disk1 dosya sisteminden içeriye aktarılır.

ftp dosyası:

FTP dosya sisteminden içeriye aktarır.

http:

HTTP dosya sisteminden içeriye aktarır. URL şu biçimlerde olmalıdır:

  • http://CAadı:80, nerede CAname Alan Adı Sistemidir (DNS)

  • http://ipv4 adresi:80. Örnek: http://10.10.10.1:80.

  • http://[ipv6-adresi]:80. Örnek: http://[2001:DB8:1:1::1]:80. IPv6 adresi onaltılık düzendedir ve URL'de parantez içine alınmalıdır.

https::

HTTPS dosya sisteminden içe aktarılır. URL, HTTP ile aynı formatları kullanmalıdır: dosya sistemi biçimleri.

null:

Boş dosya sisteminden içeriye aktarır.

nvram:

NVRAM dosya sisteminden içeriye aktarır.

pram:

Parametre Rastgele- Erişim Belleği (PRAM) dosya sisteminden içeriye aktarır.

rcp:

Uzak kopyalama protokolü (rcp) dosya sisteminden içeriye aktarılır.

scp:

Güvenli kopyalama protokolü (scp) dosya sisteminden içeriye aktarılır.

snmp:

Basit Ağ Yönetim Protokolünden (SNMP) içeriye aktarılır.

sistem:

Sistem dosya sisteminden içeriye aktarır.

katran:

UNIX tar dosya sisteminden içeriye aktarır.

tftp:

TFTP dosya sisteminden içe aktarılır.


 
URL, şurada olmalıdır: tftp://CAadı/filtreleme.

tmpsys:

Cisco IOS tmpsys dosya sisteminden içe aktarılır.

UNIX:

UNIX dosya sisteminden içeriye aktarır.

xmodem:

xmodem basit dosya aktarım protokol sisteminden içeriye aktarır.

ymodem:

ymodem basit dosya aktarım protokol sisteminden içeriye aktarılır.

Örnek: Aşağıdaki örnekte, indirilen tüm PKI trustpool CA sertifikalarının nasıl kaldırılacağı ve ardından yeni bir CA sertifika paketi indirerek PKI trustpool'daki CA sertifikalarının nasıl güncelleneceği gösterilmektedir:

Router(config)# crypto pki trustpool import clean 
Router(config)# crypto pki trustpool import url http://www.cisco.com/security/pki/trs/ios.p7b

Aşağıdaki örnekte, indirilen tüm PKI trustpool CA sertifikalarını kaldırmadan yeni bir CA sertifika paketi indirerek PKI trustpool'daki CA sertifikalarının nasıl güncelleneceği gösterilmektedir:

Router(config)# crypto pki trustpool import url http://www.cisco.com/security/pki/trs/ios.p7b

Komut

Açıklama

cabundle url’si

PKI güvenli havuzu CA paketinin indirildiği URL'yi yapılandırır.

zincir doğrulama

Eşin sertifikasından PKI güven havuzundaki kök CA sertifikasına zincir doğrulamasını etkinleştirir.

crl'ın

PKI güvenli havuzu için sertifika iptal listesi (CRL) sorgusunu ve önbellek seçeneklerini uzmanlaştırır.

şifreleme pki güvenli havuz politikası

PKI güven ilkesi parametrelerini yapılandırır.

varsayılan

ca-trustpool yapılandırma komutunun değerini varsayılana sıfırlar.

eşleşme

PKI güvenli havuzu için sertifika haritalarının kullanımını etkinleştirir.

ocsp

PKI güven havuzu için OCSP ayarlarını belirtir.

iptal-kontrolü

PKI güven havuzu politikası kullanılırken iptal kontrolünü devre dışı bırakır.

gösteri

Yönlendiricinin PKI güvenli havuz yapılandırma modunda politikasını görüntüler.

şifreleme pki güvenli havuzunu göster

Yönlendiricinin PKI trustpool sertifikalarını görüntüler ve isteğe bağlı olarak PKI trustpool politikasını gösterir.

kaynak arabirimi

CRL alma, OCSP durumu veya PKI güven havuzu için bir CA sertifika paketinin indirilmesi için kullanılacak kaynak arabirimini belirtir.

depolama

PKI güven havuzu sertifikalarının yönlendiricide depolandığı bir dosya sistemi konumunu belirtir.

vrf'nın

CRL geri alma için kullanılacak VRF örneğini belirtir.

şirketini tanımlamak için trustpointtrustpoint-name anahtar sözcüğü ve uzak cihaz adresine karşılık gelen Taşıma Katmanı Güvenliği (TLS) el sıkışması sırasında kullanılan parametre, şifreleme sinyali komutu SIP kullanıcı aracısı (UA) yapılandırma modunda. Varsayılana sıfırlamak için güven noktası dizesi, kullanın hayır bu komutun şeklidir.

şifreleme sinyali { varsayılan|uzak- addr ip adresi alt ağ maskesi } […] tls profili etiket |güven noktası güven noktası adı [değiştir ] cn-san-doğrulama sunucu [değiştir ] istemci-vtp güven noktası adı [değiştir ] ecdsa-şifresi |eğri boyutu 384 |katı-şifre [değiştir ]

hayırşifreleme sinyali { varsayılan|uzak- addr ip adresi alt ağ maskesi } […] tls profili etiket |güven noktası güven noktası adı [değiştir ] cn-san-doğrulama sunucu [değiştir ] istemci-vtp güven noktası adı [değiştir ] ecdsa-şifresi |eğri boyutu 384 |katı-şifre [değiştir ]

varsayılan

(Isteğe bağlı) Varsayılan güven noktasını yapılandırır.

uzak-addr ip-adresi alt ağ maskesi

(Isteğe bağlı) Internet Protokolü (IP) adresini güvenli noktaya ilişkilendirir.

tls-profil etiketi

(Isteğe bağlı) TLS profili yapılandırmasını komutla ilişkilendirir şifreleme sinyali.

trustpointtrustpoint adı

(Isteğe Bağlı) trustpointtrustpoint-name adı, cihazın Cisco IOS açık anahtar altyapısı (PKI) komutları kullanılarak kayıt sürecinin bir parçası olarak oluşturulan sertifikasını ifade eder.

cn-san- doğrulama sunucusu

(Isteğe bağlı) Istemci tarafı SIP/TLS bağlantıları sırasında sunucu sertifikasındaki Ortak Ad (CN) ve Konu Alternatif Adı (SAN) alanları aracılığıyla sunucu kimliğini doğrulamasını etkinleştirir.

istemci-vtp güven noktası adı

(Isteğe bağlı) SIP-UA’ya istemci doğrulama güven noktası atar.

ecdsa-şifresi

(Isteğe Bağlı) belgesinde ecdsa-şifresi anahtar kelime belirtilmez, SIP TLS işlemi Güvenli Yuva Katmanı'ndaki (SSL) desteğe bağlı olarak daha büyük şifreler kümesini kullanır.

Desteklenen şifre paketleri aşağıdadır:

  • TLS_ECDHE_ECDSA_İLE_AES_128_GCM_SHA256

  • TLS_ECDHE'nın_ECDSA'nın_ŞUNUNLA_AES'ın_256 (Türkçe)_GCM'nın_SHA384'ün

eğri boyutu 384

(Isteğe bağlı) TLS oturumu için kullanılacak belirli eliptik eğrilerin boyutunu yapılandırır.

katı-şifre

(Isteğe Bağlı) katı şifre anahtar sözcüğü, Gelişmiş Şifreleme Standardı-128 (AES-128) şifre paketiyle yalnızca TLS Rivest, Shamir ve Adelman (RSA) şifrelemesini destekler.

Desteklenen şifre paketleri aşağıdadır:

  • TLS_RSA'nın_ŞUNUNLA_AES'ın_128 Türkçe_CBC'nin_SHA'nın

  • TLS_DHE'nın_RSA'nın_ŞUNUNLA_AES'ın_128 Türkçe_CBC'nin_SHA1'ın

  • TLS_ECDHE_RSA_İLE_AES_128_GCM_SHA256

  • TLS_ECDHE'nın_RSA'nın_ŞUNUNLA_AES'ın_256 (Türkçe)_GCM'nın_SHA384'ün


 

şirketinde katı şifre anahtar sözcüğü belirtilmez, SIP TLS işlemi Güvenli Yuva Katmanı'ndaki (SSL) desteğe bağlı olarak varsayılan şifreler kümesini kullanır.

Komut Öntanımlı: Şifreleme sinyali komutu devre dışı bırakıldı.

Komut Kipi: SIP UA yapılandırması (sip-ua)

Sürüm

Değişiklik

Kalımlılık Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları: Paragrafların trustpointtrustpoint-name anahtar sözcüğü ve argümanı, Cisco IOS PKI komutları kullanılarak kayıt işleminin bir parçası olarak oluşturulan CUBE sertifikasını ifade eder.

Tek bir sertifika yapılandırıldığında, tüm uzak cihazlar tarafından kullanılır ve varsayılan anahtar kelime.

Birden fazla sertifika kullanıldığında, kullanılarak uzak hizmetlerle ilişkilendirilebilir uzak- addr her bir güven noktası için argüman. Paragrafların uzak- addr ve varsayılan argümanlar, gerektiğinde tüm hizmetleri kapsamak için birlikte kullanılabilir.


 

Bu durumda varsayılan şifre paketi, CUBE üzerindeki SSL katmanı tarafından desteklenen şu kümedir:

  • TLS_RSA'nın_ŞUNUNLA_RC4'ün_128 Türkçe_MD5'ın

  • TLS_RSA'nın_ŞUNUNLA_AES'ın_128 Türkçe_CBC'nin_SHA'nın

  • TLS_DHE'nın_RSA'nın_ŞUNUNLA_AES'ın_128 Türkçe_CBC'nin_SHA1'ın

  • TLS_ECDHE_RSA_İLE_AES_128_GCM_SHA256

  • TLS_ECDHE'nın_RSA'nın_ŞUNUNLA_AES'ın_256 (Türkçe)_GCM'nın_SHA384'ün

  • TLS_ECDHE_ECDSA_İLE_AES_128_GCM_SHA256

  • TLS_ECDHE'nın_ECDSA'nın_ŞUNUNLA_AES'ın_256 (Türkçe)_GCM'nın_SHA384'ün

Anahtar sözcük cn-san-doğrula sunucu Istemci tarafında SIP/TLS bağlantıları kurarken sertifikadaki CN ve SAN alanları aracılığıyla sunucu kimliği doğrulamasını sağlar. Sunucu sertifikasının CN ve SAN alanlarının doğrulanması, sunucu tarafı etki alanının geçerli bir varlık olmasını sağlar. SIP sunucusuyla güvenli bir bağlantı oluştururken CUBE, TLS oturumu oluşturmadan önce yapılandırılan oturum hedefi etki alanı adını sunucu sertifikasındaki CN/SAN alanlarına göre doğrular. yapılandırdıktan sonra cn-san-doğrula sunucu, her yeni TLS bağlantısı için sunucu kimliğinin doğrulanması gerçekleşir.

Paragrafların tls profili seçeneği, ilişkili aracılığıyla yapılan TLS politika yapılandırmalarını ilişkilendirir ses sınıfı tls profili yapılandırılması. Doğrudan ile kullanılabilir TLS politikası seçeneklerine ek olarak şifreleme sinyali komutu, bir tls profili ayrıca, sni gönder seçeneğine tıklayın.

sni send , TLS istemcisinin ilk TLS el sıkışma işlemi sırasında bağlanmaya çalıştığı sunucunun adını belirtmesini sağlayan bir TLS uzantısı olan Sunucu Adı Gösterimi'ni (SNI) etkinleştirir. Istemcide yalnızca sunucunun tam nitelikli DNS ana bilgisayar adı gönderilir. SNI, istemci merhaba uzantısındaki IPv4 ve IPv6 adreslerini desteklemez. TLS istemcisinden sunucu adı ile bir "merhaba" aldıktan sonra, sunucu sonraki TLS el sıkışma işleminde uygun sertifikayı kullanır. SNI, TLS 1.2 sürümünü gerektirir.


 

TLS politikası özellikleri sadece bir üzerinden kullanılabilir olacaktır ses sınıfı tls profili yapılandırılması.

Paragrafların şifreleme sinyali komutu, daha önce mevcut TLS şifreleme seçeneklerini desteklemeye devam eder. simgesini kullanarak ses sınıfı tls profilietiketi veya şifreleme sinyali güvenli nokta yapılandırmak için komut. şirketini kullanmanızı öneririz. TLS profili yapılandırmalarını gerçekleştirmek için ses sınıfı tls-profilietiketi komutu.

Örnek: Aşağıdaki örnekte CUBE şu şekilde yapılandırılır: güven noktasıgüven noktası adı 172.16.0.0 IP adresine sahip bir uzak cihazla TLS bağlantısı oluşturduğunda veya kabul ettiğinde anahtar sözcük ve argüman:


configure terminal
sip-ua
 crypto signaling remote-addr 172.16.0.0 trustpoint user1

Aşağıdaki örnekte CUBE kullanılacak şekilde yapılandırılır güven noktasıgüven noktası adı Herhangi bir uzak cihazla TLS bağlantısı oluşturduğunda veya kabul ettiğinde anahtar sözcük ve argüman:


configure terminal
sip-ua
 crypto signaling default trustpoint cube

Aşağıdaki örnekte CUBE kullanılacak şekilde yapılandırılır güven noktasıgüven noktası adı 172.16.0.0 IP adresine sahip herhangi bir uzak cihazla TLS bağlantısı oluşturduğunda veya kabul ettiğinde anahtar sözcük ve argüman:


configure terminal
sip-ua
 crypto signaling remote-addr 172.16.0.0 trustpoint cube ecdsa-cipher

Aşağıdaki örnekte, TLS oturumu için kullanılacak belirli eliptik eğrilerin boyutu yapılandırılır:


configure terminal
sip-ua
 crypto signaling default trustpoint cubeTP ecdsa-cipher curve-size 384

CUBE, aşağıdaki örnekte sunucu sertifikasındaki Ortak Ad (CN) ve Konu Alternatif Adı (SAN) alanları aracılığıyla sunucu kimliği doğrulamasını yapacak şekilde yapılandırılır:


configure terminal
sip-ua
 crypto signaling default trustpoint cubeTP cn-san-validate server 

Aşağıdaki örnek, komut kullanılarak yapılan ses sınıfı yapılandırmalarını ilişkilendirir sesli sınıf tls-profilietiketi komutuna şifreleme sinyali:

/* Configure TLS Profile Tag */
Router#configure terminal
Router(config)#voice class tls-profile 2
Router(config-class)#trustpoint TP1
exit
/* Associate TLS Profile Tag to Crypto Signaling */
Router(config)#sip-ua
Router(config-sip-ua)#crypto signaling default tls-profile 2
Router(config-sip-ua)#crypto signaling remote-addr 192.0.2.1 255.255.255.255 tls-profile 2

Komut

Açıklama

sip-ua'nın

SIP kullanıcı aracısı yapılandırma komutlarını etkinleştirir.

ses sınıfı tls profilietiketi

TLS oturumu için gerekli sesli sınıf komutlarının yapılandırılmasını etkinleştirir.

D komutları ile I

Çağrı eşine açıklama eklemek için açıklama arama eşi yapılandırma modunda komut. Tanımı kaldırmak için simgesini kullanın hayır bu komutun şeklidir.

açıklamadizesi

yokaçıklamadizesi

dize

En fazla 64 alfasayısal karakter içeren metin dizesini belirtir.

Komut Kipi: Devre dışı

Komut Öntanımlı: Arama eş yapılandırması (config-dial-peer)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Kalımlılık Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları: kullanarak açıklama çevirme eşi hakkında açıklayıcı metin içermesi için komut. Paragrafların göster komut çıkışı açıklamayı görüntüler ve çevirme eşinin çalışmasını etkilemez.

Örnek: Aşağıdaki örnekte çağrı eşine dahil edilen bir açıklama gösterilmektedir:


dial-peer voice 1 pots
 description inbound PSTN calls

Aşağıdaki örnekte, UDP ve RTP yapılandırmalı PSTN'ye giden çağrı eşleri gösterilmektedir:


dial-peer voice 300 voip 
 description outbound to PSTN 
 destination-pattern +1[2-9]..[2-9]......$ 
 translation-profile outgoing 300
 rtp payload-type comfort-noise 13 
 session protocol sipv2 
 session target sip-server
 voice-class codec 1 
 voice-class sip tenant 300 
 dtmf-relay rtp-nte 
 no vad

Komut

Açıklama

çağrı eşi sesi

Çağrı eş tanımlar.

çağrı eşi sesini göster

Çağrı eşleri için yapılandırma bilgilerini görüntüler.

e164 desen haritası için bir açıklama belirtmek üzere açıklama ses sınıfı yapılandırma modunda komut. Yapılandırılmış bir açıklamayı silmek için hayır bu komutun şeklidir.

açıklamadizesi

yokaçıklamadizesi

dize

e164 desen haritası için 1 ile 80 karakter arasında karakter dizesi.

Komut Öntanımlı: Varsayılan davranış ya da değer yok

Komut Kipi: Ses sınıfı yapılandırması (yapılandırma sınıfı)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Kalımlılık Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları: Bu özellik, yöneticilerin birçok olası numara eşleşmesini (hedef şablonları, gelen aranan numara vb.) tek bir şablon haritasında birleştirerek toplam çağrı eşlerinin sayısını azaltmasını sağlar. Giden çağrı eşi e164-pattern-map desteği eklenir.

Bir e164-pattern-map, CLI aracılığıyla yapılandırılabilir veya önceden yapılandırılabilir ve bir .cfg dosyası olarak kaydeder. .cfg dosyası ağ geçidinin flaş belleğine eklenir ve ardından komutun geri kalanı yapılandırılırken başvurulur. .cfg dosyası 5000 girişi kullanabilir.

Örnek: Aşağıdaki örnekte sesli sınıf yapılandırma modunda acil durum çağrısının nasıl yapılandırılacağı gösterilmektedir:


voice class e164-pattern-map 301
 description Emergency services numbers
  e164 911
  e164 988
 !
voice class e164-pattern-map 351
 description Emergency ELINs
  e164 14085550100
  e164 14085550111
 !

Aşağıdaki örnekte giden çağrı eşi için birden fazla şablonun nasıl yapılandırılacağı gösterilmektedir:


Device# voice class e164-pattern-map 1111  
Device(voice-class)# url http://http-host/config-files/pattern-map.cfg
Device(voice-class)# description For Outbound Dial Peer
Device(voice-class)# exit

Arayüz yapılandırmasına açıklama eklemek için açıklama arayüz yapılandırma modunda komut. Tanımı kaldırmak için simgesini kullanın hayır bu komutun şeklidir.

açıklamadizesi

yokaçıklamadizesi

dize

Bu arayüze nelerin eklendiğini hatırlamanıza yardımcı olacak bir açıklama veya açıklama. Bu dize 238 karakterle sınırlıdır.

Komut Öntanımlı: Açıklama eklenmedi.

Komut Kipi: Arayüz yapılandırması (config- if)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Kalımlılık Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları: Paragrafların açıklama komutu, yalnızca belirli arayüzlerin ne için kullanıldığını hatırlamanıza yardımcı olacak yapılandırmaya konulması için bir yorum olarak ifade edilir. Açıklama, aşağıdaki EXEC komutlarının çıktısında görünür: daha fazlası nvram:startup-config , arayüzleri göster ve daha fazla sistem:running-config.

Örnek: Aşağıdaki örnekte GigabitEthernet arabirimi için açıklamanın nasıl ekleneceği gösterilmektedir:


interface GigabitEthernet0/0/0 
 description Interface facing PSTN and/or CUCM
 ip address 192.168.80.14 255.255.255.0!

interface GigabitEthernet0/0/1
 description Interface facing Webex Calling
 ip address 192.168.43.197 255.255.255.0

Komut

Açıklama

daha fazlası nvram:startup-config

NVRAM'da bulunan veya CONFIG_FILE ortam değişkeni tarafından belirtilen başlangıç yapılandırma dosyasını görüntüler.

daha fazla sistem:running-config

Çalışan yapılandırmayı görüntüler.

arayüzleri göster

Yönlendirici veya erişim sunucusunda yapılandırılmış tüm arayüzlerin istatistiklerini görüntüler.

TLS profili grubu açıklaması sağlamak ve TLS profiliyle ilişkilendirmek için komutunu kullanın açıklama ses sınıfı yapılandırma modunda. TLS profil grubu açıklamasını silmek için hayır bu komutun şeklidir.

açıklamatls-profile-group-label

açıklamayoktls-profil-grubu-etiketi

tls-profil-grubu-etiketi

TLS profil grubu için bir açıklama sağlamanıza olanak sağlar.

Komut Öntanımlı: Varsayılan davranış ya da değer yok

Komut Kipi: Ses sınıfı yapılandırması (yapılandırma sınıfı)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: TLS profili grubu açıklaması, komut aracılığıyla bir TLS profiliyle ilişkilendirilir ses sınıfı tls profili etiket. Etiket, TLS profil grubu açıklamasını komutla ilişkilendirir şifreleme sinyali.

Örnek: Aşağıdaki örnekte ses sınıfı tls profilinin nasıl oluşturulacağı ve bir açıklama TLS profil grubu ilişkilendirileceği gösterilmektedir:


Device(config)#voice class tls-profile 2
Device(config-class)#description tlsgroupname

Aşağıdaki örnekte SIP seçenekleri profilinin nasıl yapılandırılacağı gösterilmektedir:


voice class sip-options-keepalive 100
 description keepalive webex_mTLS
 up-interval 5
 !

Komut

Açıklama

ses sınıfı tls profili

TLS oturumu için gerekli komutları yapılandırmak için alt seçenekler sağlar.

şifreleme sinyali

Güven noktasını veya tls profili etiket TLS el sıkışma işlemi sırasında kullanılır.

Giden çağrı eşinin seçilebileceği bir çağrı eş grubu belirtmek için hedef dpg çağrı eşi yapılandırma modunda komut.

hedef dpg arama eşi-grubu-kimliği

hedef dpgarama eşi grubu kimliği yok

çağrı eşi-grubu-kimliği

Çağrı akran grubu kimliğini belirtir.

Komut Öntanımlı: Hedef dpg, arama eşine bağlı değil.

Komut Kipi: Arama eşi yapılandırması (config-dial-peer)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: Gelen çağrı eşi dpg kullanarak giden çağrı eşine bağlandığında, eşleştirme için hedef şablonu kullanılmaz.

Örnek: Aşağıdaki örnekte, giden çağrı akran grubu ile gelen çağrı akran grubu ile nasıl ilişkilendirileceği gösterilmektedir:


Device(config)# dial-peer voice 100 voip
Device(config-dial-peer)# incoming called-number 13411
Device(config-dial-peer)# destination dpg 200
Device(config-dial-peer)# end

E.164 şablon haritasını çağrı eşine bağlamak için hedef e164 desen-haritası arama eşi yapılandırma modunda komut. E.164 şablonu haritasının bağlantısını çağrı eşinden kaldırmak için şunu kullanın: hayır bu komutun şeklidir.

hedef e164-desen-harita etiketi

hedef e164 desen-harita etiketi yok

etiket

Hedef E.164 şablon haritası tanımlayan bir numara. Aralık 1 ile 10000 arasındadır.

Komut Öntanımlı: E.164 şablon haritası çağrı eşine bağlı değildir.

Komut Kipi: Arama eş yapılandırması (config-dial-peer)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: Büyük çağrı eş yapılandırması içeren birden fazla hedef şablonuna sahip çağrı eşini desteklemek için bir E.164 hedef şablon haritası kullanın. Bir hedef E.164 şablon haritası oluşturabilir ve ardından bunu bir veya daha fazla çağrı eşine bağlayabilirsiniz. Şablon haritasının doğrulanmasına bağlı olarak, hedef E.164 şablon haritasına bağlı bir veya daha fazla çağrı eşini etkinleştirebilir veya devre dışı bırakabilirsiniz. Yapılandırılan E.164 şablon haritasının durumunu almak için şunu kullanın: çağrı eşi sesini göster arama eşi yapılandırma modunda komut.

Örnek: Aşağıdaki örnekte, E.164 şablon haritasının çağrı eşine nasıl bağlanacağı gösterilmektedir:

Device(config)# dial-peer voice 123 voip system 
Device(config-dial-peer)# destination e164-pattern-map 2154

Komut

Açıklama

hedef şablonu

Çevirme eşi için kullanılacak ön eki veya tam E.164 telefon numarasını belirtir

e164

Bir hedef E.164 şablon haritasında bir E.164 girişini yapılandırır.

çağrı eşi sesini göster

Çağrı eşleri için yapılandırma bilgilerini ve çağrı istatistiklerini görüntüler.

bul

Hedef E.164 şablon haritasında E.164 şablon girişlerinin yapılandırıldığı bir metin dosyasının URL'sini belirtir.

Çevirme eşi için kullanılacak ön eki veya tam E.164 telefon numarasını belirtmek için şu adresi kullanın: hedef şablonu arama eşi yapılandırma modunda komut. Yapılandırılan ön eki veya telefon numarasını devre dışı bırakmak için hayır bu komutun şeklidir.

hedef-desen [ + ] dize [ T ]

hedef- desen [ + ] dize [ T ]

+

(Isteğe bağlı) E.164 standart numarasını gösteren karakter.

dize

E.164 veya özel arama planı telefon numarası için bir şablon belirleyen rakamlar dizisi. Geçerli girişler, 0 ile 9 arasındaki rakamlar, A ile D arasındaki harfler ve aşağıdaki özel karakterlerdir:

  • Standart dokunmatik ton çevir pedlerinde görünen yıldız (*) ve kare işareti (#).

  • Rakamlar arasında duraklama sağlayan virgül (,).

  • Girilen herhangi bir rakamla eşleşen nokta (.) (bu karakter joker karakter olarak kullanılır).

  • Önceki hanenin sıfır veya daha fazla kez meydana geldiğini belirten yüzde işareti (%); joker karakter kullanımına benzer.

  • Önceki hanenin bir veya daha fazla kez gerçekleştiğini belirten artı işareti (+).


 

Hane dizesinin bir parçası olarak kullanılan artı işareti, dizenin E.164 standart numarası olduğunu göstermek için hane dizesinden önce kullanılabilen artı işaretinden farklıdır.

  • Uzatma (^), dizenin başına eşleşmeyi gösterir.

  • Giriş dizesinin sonundaki boş dizeyle eşleşen dolar işareti ($).

  • Tek bir karakter tarafından takip edilen ve bu karakterle eşleşen ters eğik çizgi sembolü (\). Başka bir önemi olmayan tek bir karakterle kullanılabilir (bu karakterle eşleşir).

  • Önceki hanenin sıfır veya bir kez gerçekleştiğini belirten soru işareti (?).

  • Ayraçlar ([ ]), bir aralığı gösterir. Aralık, parantez içine alınmış bir karakter dizisidir; aralıkta yalnızca 0 ila 9 arasındaki sayısal karakterlere izin verilir.

  • Bir kalıbı gösteren ve düzenli ifade kuralıyla aynı olan parantezler (( )).

T

(Isteğe bağlı) Cihazının cihazında hedef şablonu değeri değişken uzunluklu bir çevirme dizisidir. Bu kontrol karakterinin kullanılması, yönlendiricinin çağrıyı yönlendirmeden önce tüm rakamlar alınana kadar beklemesini sağlar.

Komut Öntanımlı: Komut, boş bir dize ile etkinleştirilir.

Komut Kipi: Arama eş yapılandırması (config-dial-peer)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Kalımlılık Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları: kullanarak hedef şablonu Arama eşinin E.164 telefon numarasını tanımlama komutu.

Yapılandırdığınız şablon, çevrilen rakamları bir çağrı eşiyle eşleştirmek için kullanılır. Daha sonra çağrı eşi çağrıyı tamamlamak için kullanılır. Bir yönlendirici ses verilerini aldığında, paket üstbilgisinde aranan numarayı (tam E.164 telefon numarası), sesli telefon eşinin hedef şablonu olarak yapılandırılmış numarayla karşılaştırır. Yönlendirici daha sonra hedef modele karşılık gelen sola uygun numaraları soylar. Bir ön ek yapılandırdıysanız, ön ek kalan numaralara eklenir ve yönlendiricinin çevirdiği bir çevirme dizesi oluşturur. Hedef şablondaki tüm numaralar kaldırılırsa kullanıcı bir çevir sesi alır.

Dünyada geçerli telefon numaralarının uzunluk olarak değişebileceği alanlar vardır (örneğin, belirli Avrupa ülkeleri). Isteğe bağlı kontrol karakterini kullanın T için belirli bir hedef şablonu değeri değişken uzunluklu bir çevirme dizisidir. Bu durumda, rakamlar arası zaman aşımı değeri sona erene kadar sistem çevrilen numaralarla eşleşmez.


 

Cisco IOS yazılımı, E.164 telefon numarasının geçerliliğini doğrulamaz; herhangi bir rakam dizisini geçerli sayı olarak kabul eder.

Örnek: Aşağıdaki örnekte, bir arama eşi için E.164 telefon numarası 555-0179'un yapılandırması gösterilmektedir:


dial-peer voice 10 pots
 destination-pattern +5550179

Aşağıdaki örnekte, "43" kalıbının "555" rakamlarından önce birçok kez tekrarlandığı bir hedef kalıbının yapılandırılması gösterilmektedir:


dial-peer voice 1 voip
 destination-pattern 555(43)+

Aşağıdaki örnekte, önceki rakam şablonunun birçok kez tekrarlandığı bir hedef şablonunun yapılandırılması gösterilmektedir:


dial-peer voice 2 voip
 destination-pattern 555%

Aşağıdaki örnekte, hane bazında eşleşmenin engellendiği ve dizenin tamamının alındığı bir hedef şablonunun yapılandırılması gösterilmektedir:


dial-peer voice 2 voip
 destination-pattern 555T

Komut

Açıklama

yanıt adresi

Gelen çağrının çağrı eşini tanımlamak için kullanılacak E.164 telefon numarasının tamamını belirtir.

çağrı eşi sonlandırıcısı

Değişken uzunluğundaki çevrilen numaralar için terminatör olarak kullanılacak özel bir karakter belirtir.

gelen çağrı numarası (arama eşi)

Bu çağrıyı bir çağrı eşiyle ilişkilendirmek için gelen bir çağrı tarafından eşleştirilebilecek bir rakam dizesini belirtir.

ön ek

Çağrı eşi için çevrilen rakamların ön ekini belirtir.

rakamlar arası zaman aşımı

Belirli bir ses bağlantı noktası için rakamlar arası zaman aşımı değerini yapılandırır.

Telefon arabiriminin ISDN dizin numarasını belirtmek için hedef şablonu arayüz yapılandırma modunda komut. Belirtilen ISDN dizin numarasını devre dışı bırakmak için hayır bu komutun şeklidir.

hedef şablonuisdn

hedef şablonuisdn yok

isdn'nın

Telefon hizmeti sağlayıcınız tarafından atanan yerel ISDN dizin numarası.

Komut Öntanımlı: Bu arayüz için varsayılan bir ISDN dizin numarası tanımlanmamıştır.

Komut Kipi: Arayüz yapılandırması (config- if)

Sürüm

Değişiklik

Kalımlılık Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları: Bu komut, Cisco 800 serisi yönlendiriciler için geçerlidir.

Bir arama eşi oluştururken bu komutu belirtmelisiniz. Bu komut, bir arama eşinin bağlamı içinde belirtilmemişse çalışmaz. Çevirme eşi oluşturma hakkında bilgi için Cisco 800 Serisi Yönlendiriciler Yazılım Yapılandırma Kılavuzu’na başvurun.

Yerel ISDN dizin numarası ile bölge kodu belirtmeyin.

Örnek: Aşağıdaki örnekte 555-0101 yerel ISDN dizin numarası olarak belirtilir:

destination-pattern 5550101

Komut

Açıklama

çağrı eşisesli

Arama eşi yapılandırma moduna girer, arama eşi türünü tanımlar ve bir arama eşi ile ilişkili etiket numarasını tanımlar.

çağrı bekleyen yok

Çağrı bekletmeyi devre dışı bırakır.

bağlantı noktası(çevirmeeşi

Bir PA-4R-DTR bağlantı noktası bağdaştırıcısı üzerinde yoğunlaştırıcı bağlantı noktası olarak çalışmasını sağlar.

zil sesi

Cisco 800 serisi bir yönlendiriciye bağlı olan telefonlar, faks makineleri veya modemler için ayırt edici bir zil ayarlar.

arama eşisesi göster

Çağrı eşleri için yapılandırma bilgilerini ve çağrı istatistiklerini görüntüler.

Çağrı-ev tanılama imzası modunu girmek için tanı-imza çağrı ev yapılandırma modunda komut.

tanı-imza

Bu komutta argüman ya da anahtar sözcük yok.

Komut Öntanımlı: Varsayılan davranış veya değer yok.

Komut Kipi: call-home yapılandırması (cfg-call-home)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: Tanı Imzaları (DS) özelliği, cihazlara dijital olarak imzalanmış imzaları indirir. DS, gerekli eylemleri gerçekleştirmek için standart Çağrı Ev özelliğinin desteklediğinden daha fazla etkinlik türü ve tetikleyici türü tanımlama becerisi sağlar.

Örnek: Aşağıdaki örnekte, tanılama imzası (DS) dosyaları için periyodik indirme isteğinin nasıl etkinleştirileceği gösterilmektedir:


Device> enable
Device# configure terminal
Device(config)# service call-home
Device(config)# call-home
Device(cfg-call-home)# contact-email-addr userid@example.com
Device(cfg-call-home)# mail-server 10.1.1.1 priority 4
Device(cfg-call-home)# profile user-1
Device(cfg-call-home-profile)# destination transport-method http
Device(cfg-call-home-profile)# destination address http https://tools.cisco.com/its/service/oddce/services/DDCEService 
Device(cfg-call-home-profile)# subscribe-to-alert-group inventory periodic daily 14:30
Device(cfg-call-home-profile)# exit
Device(cfg-call-home)# diagnostic-signature
Device(cfg-call-home-diag-sign)# profile user1
Device(cfg-call-home-diag-sign)# environment ds_env1 envarval 
Device(cfg-call-home-diag-sign)# end 

Çağrı eşleri için adlandırılmış kısıtlamalar sınıfının (COR) geçerli olduğunu belirtmek için arama eşi çorözel genel yapılandırma modunda komut.

arama eşicorözel

Bu komutta argüman ya da anahtar sözcük yok.

Komut Öntanımlı: Varsayılan davranış veya anahtar sözcük yok.

Komut Kipi: Genel yapılandırma (yapılandırma)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Kalımlılık Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları: kullanmalısınız çağrı eşi cor özel komutları ve adı COR kuralları belirtmeden ve bunları belirli çağrı eşlerine uygulamadan önce yeteneklerin adlarını tanımlama komutu.

Olası isimlere örnek olarak şunlar verilebilir: çağrı1900, çağrı527, çağrı9 ve çağrı911.


 

En fazla 64 COR adı tanımlayabilirsiniz.

Örnek: Aşağıdaki örnekte iki COR adı tanımlanır:


dial-peer cor custom
 name wx-calling_Internal
 name wx-calling_Toll-fre
 name wx-calling_National
 name wx-calling_International
 name wx-calling_Operator_Assistance
 name wx-calling_chargeable_Directory_Assistance
 name wx-calling_Special_Sevices1 
 name wx-calling_Special_Sevices2
 name wx-calling_Premium_Sevices1
 name wx-calling_Premium_Sevices2

Komut

Açıklama

ad (eşli arama motoru özel)

Özel bir COR için bir ad sağlar.

Çağrı eşleri için bir çağrı yakalama seçim sırası belirlemek için arama eşiçağrı yakalama genel yapılandırma modunda komut. Varsayılan seçim sırasını geri yüklemek için hayır bu komutun şeklidir.

çağrı eşiyakalamayakalama-emri-numarası

arama eşiaramasırası-numarası yok

cevaplama emri-numarası

Önceden tanımlanmış bir av seçimi sıralamasını belirleyen 0'dan 7'ye kadar bir sayı:

  • 0--Telefon numarasında en uzun eşleşme, açık tercih, rastgele seçim. Bu, varsayılan çağrı yakalama emri numarasıdır.

  • 1--Telefon numarasında en uzun eşleşme, açık tercih, en az yeni kullanım.

  • 2--Açık tercih, telefon numarasında en uzun eşleşme, rastgele seçim.

  • 3--Açık tercih, telefon numarasında en uzun eşleşme, en az yeni kullanım.

  • 4--En az yeni kullanım, telefon numarasında en uzun eşleşme, açık tercih.

  • 5--En az yeni kullanım, açık tercih, telefon numarasında en uzun eşleşme.

  • 6--Rastgele seçim.

  • 7--En az yeni kullanım.

Komut Öntanımlı: Varsayılan, telefon numarasındaki en uzun eşleşmedir, açık tercih, rastgele seçimdir (çağrı yakalama emri numarası 0).

Komut Kipi: Genel yapılandırma (yapılandırma)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Kalımlılık Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları: kullanarak arama eşiçağrı yakalama çağrı yakalama gruplarını yapılandırdıysanız eş yapılandırma komutunu çevirin. "Telefon numarasında en uzun eşleşme", en fazla çevrilen rakamlarla eşleşen hedef şablonunu ifade eder. "Açık tercih", tercih çağrı eşi yapılandırmasında komut ayarı. "En az yakın zamanda kullanım" seçildiğinden bu yana en uzun süre bekleyen hedef desenini ifade eder. "Rastgele seçim", tüm hedef şablonlarını rastgele seçim modunda eşit olarak ağırlaştırır.

Örnek: Aşağıdaki örnekte arama eşleri aşağıdaki sırayla aranacak şekilde yapılandırılır: (1) telefon numarasında en uzun eşleşme, (2) açık tercih, (3) rastgele seçim.


dial-peer hunt 0

Komut

Açıklama

hedef şablonu

Çevirme eşinin ön ekini veya telefon numarasının tamamını belirtir.

tercih

Bir çağrı yakalama grubundaki bir çağrı eşinin tercih edilen seçim sırasını belirtir.

arama eşisesi göster

Çağrı eşleri için yapılandırma bilgilerini görüntüler.

Çağrı eşi grubunu hedef olarak yapılandırmak için çağrı eşi tercihi ses sınıfı yapılandırma modunda komut. Özelliği devre dışı bırakmak için hayır bu komutun şeklidir.

arama eşiarama-eş-kimliği [ tercihtercih-sırası ]

arama eşiarama eşi kimliği yok [ tercihtercih sırası ]

tercih tercih sırası

Her çağrı eşi için tercih sırası ile önceliği belirtir.

arama eşi

Çağrı eşini tanımlar.

Komut Öntanımlı: 0 varsayılan ve en yüksek tercih olmak

Komut Kipi: ses sınıfı yapılandırması (yapılandırma sınıfı)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Kalımlılık Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları: Tercih belirtilmezse, seçim sırası rastgele veya tarafından belirtilen şekilde çağrı eşi arama komutunu verin.

Tercih sayısı ne kadar düşük olursa, öncelik o kadar yüksek olur. En yüksek öncelik, tercih sırası 0 olan arama eşine verilir.

kullanarak çağrı eşi tercihi komutu, yapılandırılmış bir arama eşini bu arama eşi grubuyla ilişkilendirmek ve tercih değeri yapılandırmak için kullanılır.

Örnek: Aşağıdaki örnekte, çağrıları doğrudan giden PSTN'ye yönlendirmek için kullanılan çağrı eşi grubunun nasıl yapılandırılacağı gösterilmektedir:


voice class dpg 200
 dial-peer 101 preference 1

Belirli bir arama eşi tanımlamak, ses kapsülleme yöntemini belirlemek ve arama eşi yapılandırma moduna girmek için arama eşi sesli genel yapılandırma modunda komut. Tanımlanmış bir çağrı eşini silmek için hayır bu komutun şeklidir.

arama eşisesetiketi { pot|voipsistemi

arama eşisesetiketi { pod|voipsistemi yok

etiket

Belirli bir arama eşini tanımlayan rakamlar. Aralık 1 ile 2147483647 arasındadır.

saksılar

Bunun, IP omurgasında VoIP kapsüllemesi kullanan bir POTS eşdeğeri olduğunu gösterir.

voip

Bunun, POTS ağında ses kapsülleme kullanan bir VoIP eşi olduğunu gösterir.

sistem

Bunun VoIP kullanan bir sistem olduğunu gösterir.

Komut Öntanımlı: Çağrı eşi tanımlanmadı. Ses kapsülleme yöntemi belirtilmemiştir.

Komut Kipi: Genel yapılandırma (yapılandırma)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Kalımlılık Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları: kullanarak arama eşi sesli genel yapılandırma komutu, genel yapılandırma modundan arama eşi yapılandırma moduna geçmek ve belirli bir arama eşi tanımlamak için. kullanarak çıkış çağrı eş yapılandırma modundan çıkmak ve genel yapılandırma moduna dönmek için komut.

Yeni oluşturulan çağrı eşi, siz ile silene kadar tanımlanmış ve etkin kalır hayır biçiminin arama eşisesli komutunu verin. Arama eşini devre dışı bırakmak için hayırkapatma arama eşi yapılandırma modunda komut.

Örnek: Aşağıdaki örnekte, Webex Teams uygulamasında arama eşisesli komutu genişletilmiş yankı iptalini yapılandırmak için kullanılır. Bu örnekte, saksılar bunun IP omurgasında VoIP kapsüllemesi kullanan bir POTS eşi olduğunu ve benzersiz sayısal tanımlayıcı etiketi 133001'i kullanır.


Device(config)# dial-peer voice 133001 pots 
 

Aşağıdaki örnekte komutun nasıl yapılandırılacağı gösterilmektedir:


Device(config)# dial-peer voice 101 voip

Komut

Açıklama

hedef şablonu

Arama eşi için kullanılacak ön eki, tam E.164 telefon numarasını veya ISDN dizin numarasını belirtir.

Gelen aranan bir numara için doğrudan içe doğru arama (DID) çağrısı tedavisini etkinleştirmek için doğrudan içe arama arama eşi yapılandırma modunda komut. Arama eşinde DID özelliğini devre dışı bırakmak için hayır bu komutun şeklidir.

doğrudan içe-arama

doğrudan içe arama yok

Bu komutta argüman ya da anahtar sözcük yok.

Komut Öntanımlı: Varsayılan davranış veya değer yok.

Komut Kipi: Arama eş yapılandırması (config-dial-peer)

Sürüm

Değişiklik

Kalımlılık Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları: kullanarak doğrudan içe arama Gelen bir aranan numara için DID çağrı tedavisini etkinleştirmek için komut. Bu özellik etkinleştirildiğinde, gelen çağrı, rakamlar DID santralinden alınmış gibi ele alınır. Aranan numara, giden çağrı eşini seçmek için kullanılır. Arayana çevir sesi sunulmaz.

kullanarak hayır Arama eşinde DID'i devre dışı bırakmak için bu komutun formu. Komut devre dışı bırakıldığında, aranan numara, giden arama eşini seçmek için kullanılır. Arayandan çevir sesi aracılığıyla aranan bir numara istenir.

Bu komut, yalnızca rampa içi depo ve yönlendirme faks işlevleri için düz eski telefon hizmeti (POTS) arama eşleri için geçerlidir.

Örnek: Aşağıdaki örnek, gelen aranan numara için DID çağrı tedavisini etkinleştirir:


dial-peer voice 10 pots
 direct-inward-dial

Aşağıdaki örnekte VoIP komutunun nasıl yapılandırılacağı gösterilmektedir:


dial-peer voice 20 voip
 direct-inward-dial

Oturum Başlatma Protokolü (SIP) ağ geçidinin telefon arayüzleri ve IP ağı arasında çift tonlu çoklu frekans (DTMF) seslerini nasıl aktardığını belirtmek için, dtmf-geçişi arama eşi sesi yapılandırma modunda komut. Tüm sinyal seçeneklerini kaldırmak ve ses akışının bir parçası olarak DTMF seslerini göndermek için hayır bu komutun şeklidir.

dtmf-geçişi { rtp-nte'nın […] rakam düşüşü|sip bilgileri|sip-kpml|sip bildirimi [değiştir ] |sip bilgileri […] rtp-nte'nın|rakam düşüşü|sip-kpml|sip bildirimi [değiştir ] |sip-kpml […] rtp-nte'nın|rakam düşüşü|sip bilgileri|sip bildirimi [değiştir ] |sip bildirimi […] rtp-nte'nın|rakam düşüşü|sip bilgileri|sip-kpml [değiştir ]

hayırdtmf-geçişi { rtp-nte|sip-info|sip-kpml|sip-notify }

rtp-nte'nın

Adlandırılan Telefon Olayı (NTE) yük türü ile RTP kullanarak DTMF seslerini yönlendirir.

rakam düşüşü

Rakamları bant dışı geçirir ve bant içi rakamları düşürür.


 

Paragrafların rakam düşüşü anahtar sözcüğü yalnızca olduğunda kullanılabilir rtp- nte anahtar sözcüğü yapılandırıldı.

sip bilgileri

SIP INFO mesajlarını kullanarak DTMF seslerini yönlendirir. Bu anahtar sözcük, yalnızca VoIP arama eşi SIP için yapılandırılmışsa kullanılabilir.

sip-kpml

SIP SUBSCRIBE/NOTIFY mesajları üzerinden SIP KPML kullanarak DTMF seslerini yönlendirir. Bu anahtar sözcük, yalnızca VoIP arama eşi SIP için yapılandırılmışsa kullanılabilir.

sip bildirimi

SIP NOTIFY mesajlarını kullanarak DTMF seslerini yönlendirir. Bu anahtar sözcük, yalnızca VoIP arama eşi SIP için yapılandırılmışsa kullanılabilir.

Komut Öntanımlı: DTMF sesleri devre dışı bırakılır ve bant içi gönderilir. Yani, ses akışında bırakılırlar.

Komut Kipi: Eş ses çevirme yapılandırması (config-dial-peer-voice)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: DTMF sesleri devre dışı bırakılır ve bant içi gönderilir. Yani ses akışında kalıyorlar..

Bu komut, bir SIP ağ geçidinin telefon arayüzleri ve IP ağı arasında DTMF seslerini nasıl aktardığını belirtir.

Bu komutu kullanırken bir veya daha fazla anahtar kelime girmeniz gerekir.

IP'den IP'ye ağ geçidi çağrıları bant içi (rtp-nte) bant dışı (h245-alfasayısal) gönderilirken giden bacağa hem bant içi hem de bant dışı sesler göndermemek için dtmf-geçişi komutunu kullanarak rtp-nte ve rakam düşüşü gelen SIP arama eşindeki anahtar sözcükler. H.323 tarafında ve SIP H.323 için SIP çağrıları için bu komutu şunlardan birini kullanarak yapılandırın: h245-alfasayısal ya da h245 sinyali anahtar kelime.

SIP-NOTIFY yöntemi, bir çağrı sırasında bir DTMF olayı için NOTIFY mesajlarını kaynak ve sonlandırma ağ geçitleri arasında çift yönlü olarak gönderir. Bir SIP çağrı eşinde birden fazla DTMF röle mekanizması etkinleştirilirse ve başarılı bir şekilde müzakere edilirse, SIP-NOTIFY yöntemi önceliklidir.

SIP NOTIFY mesajları, yalnızca dtmf-geçişi komutu ayarlanmıştır.

yapılandırabilirsiniz dtmf-relay sip-info ancak eğer allow-connections sip to sip komutu küresel düzeyde etkinleştirilir.

SIP için ağ geçidi aşağıdaki önceliğe göre biçimi seçer:

  1. sip-notify (en yüksek öncelik)

  2. rtp-nte'nın

  3. Yok - DTMF bant içi gönderildi

Ağ geçidi, DTMF seslerini yalnızca uzak cihazın desteklemesi durumunda belirttiğiniz biçimde gönderir. H.323 uzak cihazı birden fazla biçimi destekliyorsa ağ geçidi aşağıdaki önceliğe göre biçimi seçer:

  1. cisco-rtp (en yüksek öncelik)

  2. h245 sinyali

  3. h245-alfasayısal

  4. rtp-nte'nın

  5. Yok - DTMF bant içi gönderildi

şirketinin temel avantajı dtmf-geçişi komutu, G.729 ve G.723 gibi çoğu düşük bant genişliği codec'leri için bant içi mümkün olandan daha fazla doğruluğa sahip DTMF tonları göndermesidir. DTMF rölesi kullanılmadan, düşük bant genişliği codec'leriyle kurulan çağrılar sesli posta, menü tabanlı Otomatik Çağrı Dağıtıcısı (ACD) sistemleri ve otomatik bankacılık sistemleri gibi otomatik DTMF tabanlı sistemlere erişmede sorun yaşayabilir.

  • Paragrafların sip bildirimi anahtar sözcüğü yalnızca VoIP arama eşinin SIP için yapılandırılması durumunda kullanılabilir.

  • Paragrafların rakam düşüşü anahtar sözcüğü yalnızca olduğunda kullanılabilir rtp-nte anahtar sözcüğü yapılandırıldı.

Örnek: Aşağıdaki örnekte, ile DTMF geçişi yapılandırılır: cisco- rtp DTMF sesleri çağrı eşine 103 gönderildiğinde anahtar sözcük:


dial-peer voice 103 voip
 dtmf-relay cisco-rtp 

Aşağıdaki örnekte, ile DTMF geçişi yapılandırılır: cisco- rtp ve h245- sinyal DTMF sesleri çağrı eşine 103 gönderildiğinde anahtar kelimeler:


dial-peer voice 103 voip
 dtmf-relay cisco-rtp h245-signal

Aşağıdaki örnekte, ağ geçidini DTMF sesleri çağrı eşi 103 gönderildiğinde (varsayılan) DTMF bant içi gönderilecek şekilde yapılandırılır:


dial-peer voice 103 voip
 no dtmf-relay

Aşağıdaki örnekte, ile DTMF geçişi yapılandırılır: rakam- bırak H.323'ten H.323'e veya H.323'ten SIP çağrılarına giden bacağa hem bant içi hem de bant dışı seslerin gönderilmesini önlemek için anahtar sözcük:


dial-peer voice 1 voip
 session protocol sipv2
 dtmf-relay h245-alphanumeric rtp-nte digit-drop 

Aşağıdaki örnekte, ile DTMF geçişi yapılandırılır: rtp-nte DTMF sesleri çağrı eşine 103 gönderildiğinde anahtar sözcük:


dial-peer voice 103 voip
 dtmf-relay rtp-nte

Aşağıdaki örnekte ağ geçidini, eş 103'ü aramak için SIP NOTIFY mesajlarını kullanarak DTMF sesleri gönderecek şekilde yapılandırılır:


dial-peer voice 103 voip
 session protocol sipv2
 dtmf-relay sip-notify

Aşağıdaki örnekte ağ geçidini, eş 10 aramak için SIP INFO mesajlarını kullanarak DTMF sesleri gönderecek şekilde yapılandırılır:


dial-peer voice 10 voip
  dtmf-relay sip-info

Komut

Açıklama

telefon etkinliğini bildir

Belirli bir telefon olayı için iki ardışık NOTIFY mesajı arasındaki maksimum aralığı yapılandırır.

E.164 şablon haritasının içeriğini yapılandırmak için e164 sesli sınıf e164 desen harita modunda komut. E.164 şablon haritasının içeriğinden yapılandırmayı kaldırmak için şunu kullanın: hayır bu komutun şeklidir.

e164 kalıbı

e164 kalıbı

kalıp

Tam bir E.164 telefon numarası ön eki.

Komut Öntanımlı: E.164 şablon haritasının içeriği yapılandırılmamış.

Komut Kipi: Sesli sınıf e164 desen haritası yapılandırması (yapılandırma-sesli sınıf e164-desen-haritası)

Sürüm

Değişiklik

Kalımlılık Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları: Ses sınıfı E.164 şablon haritası modunda E.164 şablon haritasının içeriğini yapılandırmadan önce çağrı eşi yapılandırma modunda E.164 şablon haritası oluşturabilirsiniz. Bir hedef E.164 şablon eşiğine bir E.164 şablon girişi eklediğinizde E.164 şablon numarasının doğru biçimini kullanmanız gerekir. Bir şablon haritasına birden fazla hedef E.164 şablonu da ekleyebilirsiniz.

Örnek: Aşağıdaki örnekte, bir hedef E.164 şablon girişinin bir hedef E.164 şablon haritasında nasıl yapılandırıldığı gösterilir:

Device(config)# voice class e164-pattern-map 
Device(config-voice class e164-pattern-map)# e164 605

Komut

Açıklama

hedef e164-desen-haritası

E.164 şablonu haritasını çağrı eşine bağlar.

ses sınıfını göster e164 desen-haritası

E.164 şablon haritasının yapılandırmasına ilişkin bilgileri görüntüler.

bul

Hedef E.164 şablon haritasında yapılandırılmış E.164 şablonlarına sahip bir metin dosyasının URL'sini belirtir.

Yerel Ağ Geçidini, Erken Teklif (EO) ile Dışarıda (OL) bir SIP daveti göndermeye zorlamak için erken teklif SIP’de komut, ses sınıfı kiracı yapılandırma modunda veya çevirme eş yapılandırma modunda. Erken teklifi devre dışı bırakmak için simgesini kullanın hayır bu komutun şeklidir.

erken teklifzorlamalı { yeniden müzakere|daima| sistem }

erken teklifzorlamalı { yeniden müzakere|daima| sistemi }

zorla

SIP Out-Leg'de Erken Teklifi zorla gönderir.

yeniden müzakere

Kararlaştırılan codec'ler şunlardan biri ise, medya özelliğinin tamamını takas etmek için Gecikmeli Teklif Yeniden davetini tetikler:

  • aaclld - Ses codec'i AACLD 90000 bps

  • mp4a - Geniş bant ses codec'i

daima

Tüm ortam özelliklerini değiştirmek için her zaman Gecikmeli Teklif Yeniden davetini tetikler.

sistem

Erken Teklifin genel sip-ua değerini kullandığını belirtir. Bu anahtar sözcük, yalnızca kiracı modunda genel yapılandırmalara geri dönmesine izin vermek için kullanılabilir

Komut Öntanımlı: Devre Dışı. Yerel Ağ Geçidi, Gecikmeli SIP Teklifi ile Erken Teklif çağrı akışlarını ayırt etmez.

Komut Kipleri: Ses hizmeti VoIP yapılandırması (conf-serv-sip), Arama eşi yapılandırması (config-dial-peer) ve Ses sınıfı kiracı yapılandırması (config-class).

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: Bir Cisco UBE'yi zorla EO ile bir SIP daveti göndermek üzere yapılandırmak için Out-Leg (OL), tüm VoIP çağrıları, SIP sesli çağrıları veya bireysel çağrı eşleri için Erken Teklife Gecikmeli Teklif gönderin.

Örnek: Aşağıdaki örnekte, küresel olarak yapılandırılan SIP Erken Teklif davetlerinin gösterilmektedir:


Device(conf-serv-sip)# early-offer forced 
 

Aşağıdaki örnekte, çağrı eşine göre yapılandırılan SIP Erken Teklif davetlerinin gösterilmektedir:


Device(config-dial-peer)# voice-class sip early-offer forced 
 

Aşağıdaki örnekte SIP Erken Teklif davetlerinin ses sınıfı kiracı yapılandırma modunda olduğu gösterilmektedir:


Device(config-class)# early-offer forced system 
 

911 arayanın dahili numarasının yerini alan bir PSTN numarası oluşturmak için şunu kullanın: elin sesli acil durum yanıt konumu yapılandırma modunda komut. Numarayı kaldırmak için simgesini kullanın hayır bu komutun şeklidir.

elin { 1|2 } numarası

no elin { 1|2 } numarası

{1 |2}

Numara dizinini belirtir.

rakam

911 arayanın dahili numarasının yerini alan PSTN numarasını belirtir.

Komut Öntanımlı: Yedek numara oluşturulmadı.

Komut Kipi: Sesli acil durum yanıt konumu yapılandırması (cfg-emrgncy-resp-location)

Sürüm

Değişiklik

Kalımlılık Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları: kullanarak elin komutu, arayanın dahili numarasının yerini alacak bir PSTN numarası olan bir ELIN belirtir.

PSAP bu numarayı görecek ve arayanı bulmak için ALI veritabanını sorgulamak için kullanacaktır. PSAP, geri aramalar için de bu komutu kullanır.

kullanarak ikinci bir ELIN yapılandırabilirsiniz elin 2 komutunu verin. Iki ELIN yapılandırılırsa, sistem bir round-robin algoritması kullanarak bir ELIN seçer. ERL için bir ELIN tanımlanmamışsa, PSAP orijinal çağrı numarasını görür.

Örnek: Aşağıdaki örnekte, PSAP'a gitmeden önce 1408 555 0100 ile değiştirilen dahili hattın nasıl yapılandırılacağı gösterilmektedir. PSAP, arayanın numarasını 1408 555 0100 olarak görecektir:


voice emergency response location 1
 elin 1 14085550100
 subnet 1 192.168.100.0 /26

Komut

Açıklama

alt ağ

Bu ERL' nin hangi IP adresinin parçası olduğunu tanımlar.

Acil durum çağrılarını bir PSAP'ye yönlendirmek için sistem tarafından kullanılan bir çağrı eşi tanımlamak için sesli arama eşi yapılandırma modunda acil durum yanıt bölgesi komutunu kullanın. Arama eşinin PSAP'ye giden bir bağlantı olarak tanımını kaldırmak için, hayır bu komutun şeklidir.

acilmüdahalebölgesibölge-etiketi

hayıracil durumyanıtbölgebölge etiketi

bölge etiketi

Acil durum yanıt bölgesi için tanımlayıcı (1-100).

Komut Öntanımlı: Arama eşi, PSAP’ye giden bir bağlantı olarak tanımlanmamıştır. Bu nedenle, E911 hizmetleri etkinleştirilmemiştir.

Komut Kipi: Arama eşi yapılandırması (config-dial-peer)

Sürüm

Değişiklik

Kalımlılık Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları: Bu çağrı eşini kullanan tüm çağrıların E911 yazılımı tarafından işleneceğini belirtmek için bu komutu kullanın. Herhangi bir E911 işlemesini etkinleştirmek için çağrı eşi altında acil durum yanıt bölgesi komutu etkinleştirilmelidir.

Bölge etiketi belirtilmezse sistem, kullanılarak yapılandırılan her bir acil durum yanıt konumunu arayarak E911 arayanın telefonuyla eşleşen bir ELIN arar acil durumyanıtkonum komutunu verin.

Bir bölge etiketi belirtilirse sistem, yapılandırılan bölgenin içeriğine göre sıralı adımlar kullanarak eşleşen bir ELIN arar. Örneğin, E911 arayan telefonunda açık bir ERL atanmışsa sistem önce bölgede o ERL'yi arar. Bulunmazsa, atanan öncelik numaralarına göre bölge içindeki her konumu vb. arar. Tüm adımlar eşleşen bir ELIN bulamazsa, varsayılan ELIN E911 arayanın telefonuna atanır. Varsayılan ELIN yapılandırılmamışsa, E911 arayanın otomatik numara tanımlama (ANI) numarası Kamu Güvenliği Yanıtlama Noktasına (PSAP) iletilir.

Bu komut birden fazla arama eşinde tanımlanabilir. Bölge etiketi seçeneği, yalnızca o bölgede tanımlanan ERL'lerin bu çağrı eşinde yönlendirilmesine izin verir. Ayrıca bu komut, aynı acil durum numarasını arayan arayanların, ERL'lerini içeren bölgeye göre farklı ses arabirimlerine yönlendirilmesine olanak tanır.

Örnek: Aşağıdaki örnekte, PSAP’ye giden bir bağlantı olarak tanımlanan bir arama eşi gösterilmektedir. Acil durum yanıt bölgesi 10 oluşturulur ve yalnızca bu bölgeden gelen çağrılar 1/0/0 üzerinden yönlendirilir.


dial-peer voice 911 pots
	destination-pattern 9911
	prefix 911
	emergency response zone 10
	port 1/0/0
	

Komut

Açıklama

acil durumyanıtgeri arama

PSAP'tan 911 geri aramaları için kullanılan bir çağrı eşini tanımlar.

acil durum yanıtkonumu

Bir ERL'yi bir SIP telefonu, e-telefon veya arama eşine ilişkilendirir.

sesliacil durumyanıtkonumu

E911 hizmetleri için ERL tanımlamak için bir etiket oluşturur.

sesliacil durumyanıtbölgesi

ERL'lerin gruplandırılabileceği bir acil durum yanıt alanı oluşturur.

Gelişmiş 911 Hizmetleri için bir çağrı eşi, ephone, ephone şablonu, sesli kayıt havuzu veya sesli kayıt şablonuyla ilişkilendirmek için acil durum yanıt konumu arama eşi, ephone, ephone şablonu, sesli kayıt havuzu veya sesli kayıt şablonu yapılandırma modunda komut. Ilişkilendirmeyi kaldırmak için simgesini kullanın hayır bu komutun şeklidir.

acil durum yanıtıkonumetiketi

hayıracil durumyanıtkonumetiket

etiket

tarafından tanımlanmış mevcut bir ERL etiketini tanımlayan benzersiz numara sesliacil durumyanıtkonum komutunu verin.

Komut Öntanımlı: Bir çağrı eşi, ePhone, ePhone şablonu, sesli kayıt havuzu veya sesli kayıt şablonu ile ERL etiketi ilişkilendirilmez.

Komut Kipleri:

Arama eşi yapılandırması (config-dial-peer)

Ephone yapılandırması (config-ephone)

Ephone şablonu yapılandırması (config-ephone-şablonu)

Sesli kayıt havuzu yapılandırması (config-register-pool)

Sesli kayıt şablonu yapılandırması (yapılandırma-kayıt-şablonu)

Sürüm

Değişiklik

Kalımlılık Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları: kullanarak Telefonlara ayrı ayrı ERL atamak için acil durumyanıtkonumu komutu. Sahip olduğunuz telefonların türüne (uç noktalara) bağlı olarak, bir telefona ERL atayabilirsiniz:

  • Çağrı eşi yapılandırması

  • Ephone'ın

  • Ephone şablonu

  • Sesli kayıt havuzu

  • Sesli kayıt şablonu

Bir telefonu bir ERL ile ilişkilendirme yöntemleri, bir ERL ile aynı alt ağda bulunan bir grup telefon atamanın alternatifleridir.

Bu komut tarafından kullanılan etiket, 1 ile 2147483647 arasında bir tamsayıdır ve tarafından tanımlanan mevcut bir ERL etiketini ifade eder. sesliacil durumyanıtkonum komutu. Etiket geçerli bir ERL yapılandırmasına işaret etmiyorsa telefon bir ERL ile ilişkili değildir. IP telefonlarda, IP adresi kapsayıcı ERL alt ağını bulmak için kullanılır. Telefonlar bir VoIP santralinde veya FXS/FXO santralinde olduğunda, PSAP yeniden düzenleme sesi alır.

Örnek: Aşağıdaki örnekte, bir telefonun arama eşine nasıl ERL atanacağı gösterilmektedir:


dial-peer voice 12 pots
 emergency response location 18

Aşağıdaki örnekte bir telefonun e-telefonuna ERL ataması gösterilmektedir:


ephone  41
 emergency response location 22

Aşağıdaki örnekte bir veya daha fazla SCCP telefona ERL ataması gösterilmektedir:


ephone-template 6
 emergency response location 8

Aşağıdaki örnekte, bir telefonun sesli kayıt havuzuna ERL ataması gösterilmektedir:


voice register pool 4
 emergency response location 21

Aşağıdaki örnekte bir veya daha fazla SIP telefona ERL ataması gösterilmektedir:


voice register template 4
 emergency response location 8

Komut

Açıklama

acil durumyanıtgeri arama

PSAP'tan 911 geri aramaları için kullanılan bir çağrı eşini tanımlar.

acil durum yanıtbölgesi

Acil durum çağrılarını PSAP'a yönlendirmek için sistem tarafından kullanılan bir çağrı eşini tanımlar.

sesliacil durumyanıtkonumu

Gelişmiş 911 hizmeti için ERL tanımlamak için bir etiket oluşturur.

PSAP'tan 911 geri aramaları için kullanılan bir çağrı eşi tanımlamak üzere sesli arama eşi yapılandırma modunda acil durum yanıtı geri arama komutunu kullanın. Arama eşinin PSAP'tan gelen bağlantı olarak tanımını kaldırmak için, hayır bu komutun şeklidir.

acil durumyanıtgeri arama

hayıracil durumyanıtgeri arama

Bu komutta argüman ya da anahtar sözcük yok.

Komut Öntanımlı: Arama eşi, PSAP'dan gelen bir bağlantı olarak tanımlanmaz.

Komut Kipi: Arama eşi yapılandırması (config-dial-peer)

Sürüm

Değişiklik

Kalımlılık Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları: Bu komut, PSAP'dan 911 geri aramalar için hangi çağrı eşinin kullanılacağını tanımlar. Bu komut ile birden fazla arama eşi tanımlayabilirsiniz.

Örnek: Aşağıdaki örnekte, PSAP'tan gelen bir bağlantı olarak tanımlanan bir arama eşi gösterilmektedir. 408 555-0100, bir ERL için ELIN olarak yapılandırılırsa, bu arama eşi, 408 555-0100'den gelen bir çağrının 911 geri arama olduğunu tanır.


dial-peer voice 100 pots
 incoming called-number 4085550100
 port 1/1:D
 direct-inward-dial
 emergency response callback

Aşağıdaki örnekte, acil durum E911 çağrısı için gelen çağrı eşi olarak tanımlanan bir çağrı eşi gösterilmektedir:


dial-peer voice 301 pots
 description Inbound dial-peer for E911 call
 emergency response callback
 incoming called e164-pattern-map 351
 direct-inward-dial

Komut

Açıklama

acil durum yanıtkonumu

Bir ERL'yi bir SIP telefonu, e-telefon veya arama eşine ilişkilendirir.

acil durum yanıtbölgesi

Acil durum çağrılarını PSAP'a yönlendirmek için sistem tarafından kullanılan bir çağrı eşini tanımlar.

sesliacil durumyanıtkonumu

Gelişmiş 911 hizmeti için ERL tanımlamak için bir etiket oluşturur.

Manuel kes ve yapıştır sertifika kayıt yöntemini belirlemek için kayıt terminali sertifika güven noktası yapılandırma modunda komut.

kayıt terminali [ pem ]

kayıt terminali [ pem ]

pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem

Konsol terminaline PEM formatında sertifika istekleri oluşturmak için güven noktasını yapılandırır.

Komut Öntanımlı: Varsayılan davranış ya da değer yok

Komut Kipi: Ca-trustpoint yapılandırması (ca-trustpoint)

Sürüm

Değişiklik

Kalımlılık Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları: Bir kullanıcı, yönlendirici ve sertifika yetkilisi (CA) arasında bir ağ bağlantısı olmadığında sertifika taleplerini ve sertifikaları manuel olarak kesip yapıştırmak isteyebilir. Bu komut etkinleştirildiğinde, yönlendirici konsol terminalinde sertifika isteğini görüntüler ve kullanıcının terminalde verilen sertifikayı girmesine izin verir.

pem anahtar sözcüğü

kullanarak Pem'ın sertifika taleplerinde anahtar sözcük ( aracılığıyla crypto ca kayıt ol komutu) veya verilen sertifikaları almak ( aracılığıyla crypto ca içe aktarma sertifikası komutu) konsol terminalinden PEM formatlı dosyalarda. CA sunucusu basit sertifika kayıt protokolünü (SCEP) desteklemiyorsa sertifika isteği CA sunucusuna manuel olarak sunulabilir.

Örnek: Aşağıdaki örnekte, kes ve yapıştır yoluyla sertifika kaydının manuel olarak nasıl belirtileceği gösterilmektedir. Bu örnekte, CA güven noktası “MS”dir.


crypto ca trustpoint MS
 enrollment terminal
 crypto ca authenticate MS
!
crypto ca enroll MS
crypto ca import MS certificate

Aşağıdaki örnekte komutun nasıl yapılandırılacağı gösterilmektedir:


crypto pki trustpoint <CA name>
 enrollment terminal
 revocation-check crl
 crypto pki authenticate <CA name>

Komut

Açıklama

crypto ca kimlik doğrulaması

CA kimlik doğrulaması yapar (CA sertifikasını alarak).

crypto ca kayıt ol

Yönlendiricinizin sertifikalarını sertifika yetkilisinden alır.

crypto ca içe aktarma

Bir sertifikayı TFTP aracılığıyla manuel olarak içe aktarır veya terminalde kes ve yapıştır.

şifreleme ca güven noktası

Yönlendiricinizin kullanması gereken CA'yı bildirir.

Bir cihazda mevcut olan bir tanılama imzası için ortam değişkenine değer ayarlamak için çevre çağrı-ev tanı-imza yapılandırma modundaki komut. Mevcut bir ortam değişkeninin değerini kaldırmak için hayır bu komutun şeklidir. Varsayılan değeri bir ortam değişkenine ayarlamak için varsayılan bu komutun şeklidir.

çevre ds_ env_varnameds_env_varvalue

çevre yok ds_ env_varname

varsayılanortam ds_ env_varname

ds_ env_varname

Tanı imzası özelliği için ortam değişkeni adı. dahil olmak üzere 4 ile 31 karakter arasındadır. ds_ önek.


 

Değişken adının bir öneki olmalıdır ds_; örneğin, ds_env1.

ds_env_varvalue

Tanı imzası özelliği için ortam değişkeni değeri. Aralık 1 ile 127 karakter arasındadır.

Komut Öntanımlı: Bir tanılama imzası için ortam değişkeni değeri ayarlanmamış.

Komut Kipi: Call-home tanı-imza yapılandırması (cfg-call-home-diag-sign)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: Tanılama imza dosyası, bir cihaza özel ortam değişkeninin yerleştirilmesini gerektiriyorsa, kullanarak ortam değişkeni için bir değer ayarlamanız gerekir çevre komutunu verin. Iki özel çevre değişkeni vardır: ds_signature_id ds_hostname. Bu ortam değişkenlerine, tanılama imza dosyaları yüklenirken otomatik olarak bir varsayılan değer atanır.

Örnek: Aşağıdaki örnekte tanısal imza özelliği için ortam değişkeni adının (örneğin, ds_env1) ve ortam değişkeni değerinin (örneğin, abc) nasıl belirleneceği gösterilmektedir:


Device> enable
Device# configure terminal
Device(config)# call-home
Device(cfg-call-home)# diagnostic-signature
Device(cfg-call-home-diag-sign)# environment ds_env1 abc
Device(cfg-call-home-diag-sign)# end

Aşağıdaki örnekte ortam değişkeninin nasıl yapılandırılacağı gösterilmektedir. ds_email yöneticinin e-posta adresiyle sizi bilgilendirebilirsiniz:


configure terminal 
 call-home  
  diagnostic-signature 
  environment ds_email <email address> 
end

Komut

Açıklama

etkin (tanı imzası)

Bir cihazda tanı imzalarını etkinleştirir.

çağrı-ev

Çağrı ev yapılandırma moduna girer.

tanı imzası

Çağrı-ev tanı-imza yapılandırma moduna girer.

Gelen SIP bacağından giden SIP bacağına hata mesajlarının geçişini etkinleştirmek için, hata-passthru Ses hizmeti SIP yapılandırma modunda komut. Hata girişini devre dışı bırakmak için simgesini kullanın hayır bu komutun şeklidir.

hata-passthru sistemi

hatapassthru sistemi yok

sistem

Hata geçiş komutunun genel sip-ua değerini kullandığını belirtir. Bu anahtar sözcük, yalnızca kiracı modunda genel yapılandırmalara geri dönmesine izin vermek için kullanılabilir.

Komut Öntanımlı: Devre dışı

Komut Kipi: Ses hizmeti SIP yapılandırması (conf-serv-sip) ve Ses sınıfı kiracı yapılandırması (yapılandırma sınıfı)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları:
  • Benzer hata mesajları, gelen SIP bacağından giden SIP bacağına aktarılmaz. işlemi sırasında Yerel Ağ Geçidinden hata mesajları geçirilir hata-passthru komutu yapılandırılmıştır.

Aşağıdaki örnekte, gelen SIP bacağından giden SIP bacağına geçmek üzere yapılandırılan hata mesajı gösterilmektedir:


Router(conf-serv-sip)# error-passthru 
 

Örnek: Aşağıdaki örnekte ses sınıfı kiracı yapılandırma modunda bir hata mesajının nasıl geçiş yapılacağı gösterilmektedir:

Router(config-class)# error-passthru system

Tüm VoIP arama eşleri için kullanılacak genel varsayılan ITU-T T.38 standart faks protokolünü belirtmek için şu adresi kullanın: Ses hizmeti yapılandırma modunda faksprotokolüt38 komutu. Varsayılan faks protokolüne dönmek için simgesini kullanın hayır bu komutun şeklidir.

Cisco AS5350, Cisco AS5400, Cisco AS5850 Platformları

faksprotokolüt38 [ nseforce ] [ versiyon { 0|3 } ] [ ls-redundancydeğer [ hs-redundancydeğer ]] [ fallback { none|pass-through{ g711ulaw|g711alaw } } ]

hayırfaks numarasıprotokol

Diğer Tüm Platformlar

faks numarasıprotokolt38'nın sohbeti […] nse nse nsezorla [değiştir ] sürüm { 0|3 } [ ] [ ]] ls-artıklıkdeğer […] hs-artıklıkdeğer [değiştir ] [] geri dönüş { cisco cisco Cisco Cisco Cisco Cisco Cisco Cisco Cisco Cisco Cisco Cisco Cisco Cisco Cisco Cisco Cisco Cisco Cisco Cisco Cisco Cisco Cisco Cisco Cisco Cisco Cisco Cisco Ciscohiçbiri|düz geçiş { g711ulaw'nın|g711alaw'ı } } Türkçe

hayırfaks numarasıprotokol

nse nse nse

(Isteğe bağlı) T.38 faks rölesine geçmek için ağ hizmeti motorlarını (NSE) kullanır.

zorla

(Isteğe bağlı) Koşulsuz olarak, T.38 faks aktarımına geçmek için Cisco NSE'leri kullanır. Bu seçenek, Oturum Başlatma Protokolü (SIP) ağ geçitleri arasında T.38 faks iletisinin kullanılmasını sağlar.

sürüm {0|3}

(Isteğe bağlı) Faks hızını yapılandırmak için bir sürüm belirtir:

  • 0: T.38 sürüm 0'ı yapılandırır (1998-G3 fakslama)

  • 3—T.38 sürüm 3'ü yapılandırır (2004—V.34 veya SG3 fakslama)

LS-artıklıkdeğer

(Isteğe bağlı) (Yalnızca T.38 faks iletimi) Düşük hızlı V.21 tabanlı T.30 faks makinesi protokolü için gönderilecek gereksiz T.38 faks paketlerinin sayısını belirtir. Aralık, platforma göre 0 (yedeklilik yok) ile 5 veya 7 arasında değişir. Ayrıntılar için komut satırı arabirimi (CLI) yardımına başvurun. Varsayılan değer 0'dır.

HS-artıklıkdeğer

(Isteğe bağlı) (Yalnızca T.38 faks iletimi) Yüksek hızlı V.17, V.27 ve V.29 T.4 veya T.6 faks makinesi görüntüsü verileri için gönderilecek yedekli T.38 faks paketlerinin sayısını belirtir. Aralık, platforma göre 0 (yedeklilik yok) ile 2 veya 3 arasında değişir. Ayrıntılar için komut satırı arabirimi (CLI) yardımına başvurun. Varsayılan değer 0'dır.

geri dönüş

(Isteğe bağlı) T.38 faks aktarımı sırasında başarıyla müzakere edilemediyse, bir VoIP ağı üzerinden faks aktarmak için geri dönüş modu kullanılır.

Cisco

(Isteğe bağlı) Cisco'ya özel faks protokolü.

hiçbiri

(Isteğe bağlı) Faks geçişi veya T.38 faks aktarımı denenmez. ile yapılandırılmışsa modem geçişi hariç tüm özel faks işlemleri devre dışı bırakılır. modemdüz geçiş komutunu verin.

geç-geçiş

(Isteğe bağlı) Faks akışı aşağıdaki yüksek bant genişliğine sahip codec'lerden birini kullanır:

  • g711ulaw—G.711 mu-law codec'ini kullanır.

  • g711alaw—G.711 a-law codec'ini kullanır.

Komut Öntanımlı: Cisco AS5350, Cisco AS5400 ve Cisco AS5850 platformları için ls-redundancy0hs-redundancy0geri dönüşyokls-artıklık 0 hs-artıklık 0 geri dönüş cisco için tıklayın.

Komut Kipi: Ses hizmeti yapılandırması (config-voi-srv)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: kullanarak faksprotokolüt38 komutu ve Tüm VoIP arama eşleri için T.38 faks aktarma kabiliyetini yapılandırmak için seshizmetivoip komutu. faksprotokolüt38 (ses hizmeti) komutu, tüm arama eşleri ve faksprotokolt38 (arama eşi) komutu belirli bir arama eşinde kullanılır. Arama eşi yapılandırması, o arama eşinin küresel yapılandırmasına göre daha önceliklidir.

belirtirseniz sürüm 3 içinde faksprotokolüt38 komutu ve T.38 sürüm 3 anlaşmalı, faks hızı otomatik olarak 33600'e ayarlanır.

Paragrafların ls -artıklık ve hs- artıklık anahtar kelimeler gereksiz T.38 faks paketleri göndermek için kullanılır. ayarlanıyor hs- artıklık 0'dan büyük bir değere anahtar sözcüğü, faks çağrısı tarafından tüketilen ağ bant genişliğinde önemli bir artışa neden olur.

kullanarak nseforce seçeneği, bir çağrı temsilcisiyle birlikte çalışırken, çağrı kurulumu sırasında T.38 faks iletisini ve NSE özniteliklerinin birlikte çalışmasını ve anlaşılmasını desteklemediğinde.


 

şirketini kullanmayın cisco belirttiyseniz geri dönüş seçeneği için anahtar sözcük SG3 faks iletimi için sürüm3.

Örnek: Aşağıdaki örnekte VoIP için T.38 faks protokolünün nasıl yapılandırılacağı gösterilmektedir:


voice service voip
 fax protocol t38

Aşağıdaki örnekte T.38 faks aktarma moduna koşulsuz girmek için NSE'lerin nasıl kullanılacağı gösterilmektedir:


voice service voip
 fax protocol t38 nse

Aşağıdaki örnekte tüm VoIP arama eşleri için T.38 faks protokolünün nasıl belirleneceği, düşük hızlı yedekliliği 1 değerine ve yüksek hızlı yedekliliği 0 değerine ayarlamanın nasıl yapılacağı gösterilmektedir:


voice service voip
 fax protocol t38 ls-redundancy 1 hs-redundancy 0

Komut

Açıklama

faksprotokolü(çevirmeeşi)

Belirli bir VoIP arama eşi için faks protokolünü belirtir.

faksprotokolü(ses hizmeti)

Tüm VoIP arama eşleri için kullanılacak genel varsayılan faks protokolünü belirtir.

faksprotokolüt38(çevirmeeşi)

Belirli bir VoIP arama eşi için kullanılacak ITU-T T.38 standart faks protokolünü belirtir.

ses hizmeti voip

Ses hizmeti yapılandırma moduna girer.

Ağ geçidinde tam etki alanı adını (fqdn) yapılandırmak için fqdn ca-trustpoint yapılandırma modunda komut. Adı kaldırmak için simgesini kullanın hayır bu komutun şeklidir.

fqdn gateway_fqdn

fqdnyok gateway_fqdn
gateway_fqdn

Ağ geçidi etki alanı adını belirtir.

Komut Öntanımlı: Varsayılan davranış veya değer yok.

Komut Kipi: Ca-trustpoint yapılandırması (ca-trustpoint)

Sürüm

Değişiklik

Kalımlılık Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları: Ağ geçidi tam etki alanı adı (fqdn), ağ geçidine beka hizmeti atarken kullandığınız değeri kullanmalıdır.

Örnek: Aşağıdaki örnekte FQDN'nin ağ geçidine nasıl yapılandırılacağı gösterilmektedir:


crypto pki trustpoint webex-sgw 
 enrollment terminal 
 fqdn <gateway_fqdn> 
 subject-name cn=<gateway_fqdn>
 subject-alt-name <gateway_fqdn>
 revocation-check crl 
 rsakeypair webex-sgw

Cisco IOS Oturum Başlatma Protokolü (SIP) ağ geçidini, G.729br8 codec'ini Cisco Unified Communications Manager ile birlikte çalışmak üzere G.729r8 ve G.729br8 codec'lerinin üst kümesi olarak yapılandırmak üzere yapılandırmak üzere g729annexb-all komutu ses hizmeti SIP yapılandırma modunda veya ses sınıfı kiracı yapılandırma modunda. G.729br8 codec'inin yalnızca G.729br8 codec'ini temsil ettiği ağ geçidinin varsayılan genel ayarına dönmek için şunu kullanın: hayır bu komutun şeklidir.

g729annexb sistemi

g729annexb-all sistemi yok

annexb-tümü

G.729br8 codec'inin, Cisco Unified Communications Manager ile iletişim kurmak için G.729r8 ve G.729br8 codec'lerinin bir üst kümesi olarak değerlendirildiğini belirtir.

sistem

Codec'in global sip-ua değerini kullandığını belirtir. Bu anahtar sözcük, yalnızca kiracı modunda genel yapılandırmalara geri dönmesine izin vermek için kullanılabilir

Komut Öntanımlı: G.729br8 codec, G.729r8 ve G.729br8 codec'lerinin üst kümesi olarak görüntülenmez.

Komut Kipleri:

Ses hizmeti SIP yapılandırması (conf-serv-sip)

Ses sınıfı kiracı yapılandırması (yapılandırma sınıfı)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: G.729 coder-decoder (codec), iki kategoriye ayrılır:

Yüksek Karmaşıklık

  • G.729 (g729r8) - diğer tüm G.729 codec varyasyonlarının dayandığı yüksek karmaşıklık algoritması codec'i.

  • G.729 Annex-B (g729br8 veya G.729B) - DSP'nin ses aktivitesini algılamasına ve ölçmesine ve diğer uçta yeniden oluşturma için bastırılmış gürültü seviyelerini iletmesine olanak tanıyan G.729 codec'inin bir varyasyonu. Ek-B codec'i Internet Mühendisliği Görev Gücü (IETF) ses etkinliği algılama (VAD) ve konfor gürültüsü oluşturma (CNG) işlevselliğini içerir.

Orta Karmaşıklık

  • G.729 Annex-A (g729ar8 veya G.729A) - DSP üzerindeki yükü azaltmak için bazı ses kalitesinden ödün veren G.729 codec'inin bir varyasyonu. G.729 destekleyen tüm platformlar G.729A'yı da destekler.

  • G.729A Annex-B (g729abr8 veya G.729AB) - G.729B gibi DSP üzerindeki yükü azaltmak için ses kalitesinden ödün veren G.729 Annex-B codec'inin bir varyasyonu. Ek olarak, G.729AB codec'i IETF VAD ve CNG işlevselliğini de içerir.

VAD ve CNG işlevselliği, bir DSP'nin Ek-B (G.729B veya G.729AB) ve diğer (G.729 veya G.729A) ile yapılandırıldığı iki DSP arasındaki iletişim girişimlerinde istikrarsızlığa neden olan şeydir. Diğer tüm kombinasyonlar birlikte çalışır. Cisco Unified Communications Manager (daha önce Cisco CallManager veya CCM olarak biliniyordu) ile birlikte çalışmak üzere Cisco IOS SIP ağ geçidi yapılandırmak için g729-ek-tümü Uyumsuz G.729 codec'lerine sahip iki DSP arasında çağrıların bağlanmasına izin vermek için ses hizmeti SIP yapılandırma modunda komut. kullanarak ses sınıfısipg729ek-tümü Cisco IOS SIP ağ geçidinin genel ayarlarını geçersiz kılan bir çağrı eşi için G.729 codec interoperation ayarlarını yapılandırmak üzere çağrı eşi ses yapılandırma modunda komut.

Örnek: Aşağıdaki örnekte, bir Cisco IOS SIP ağ geçidi (küresel olarak) uyumsuz G.729 codec'leri arasında çağrıları bağlayabilecek şekilde yapılandırılır:


Router>  enable 
Router# configure terminal 
Router(config)#  voice service voip 
Router(conf-voi-serv)#  sip 
Router(conf-serv-sip)# g729 annexb-all 
 

Aşağıdaki örnekte, Cisco IOS SIP ağ geçidi (küresel olarak), ses sınıfı kiracı yapılandırma modunda uyumsuz G.729 codec'leri arasında çağrıları bağlayabilecek şekilde yapılandırılır:

Router(config-class)# g729 annexb-all system

Komut

Açıklama

ses sınıfısipg729annexb-all

Cisco IOS SIP ağ geçidinde tek bir arama eşini, G.729br8 codec'ini G.729r8 ve G.729br8 codec'lerinin süperkümesi olarak görüntülemek için yapılandırır.

Uygulama yedeklilik grubunu yapılandırmak ve uygulama yedeklilik grubu yapılandırma moduna girmek için şunu kullanın: grup uygulama artıklık yapılandırma modunda komut.

grupgrup adı

grup adı

Uygulama yedeklilik grubu adını belirtir.

Komut Öntanımlı: Uygulama artıklık grubu tanımlanmamış.

Komut Kipi: uygulama artıklık yapılandırma modu (config-red-app)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: kullanarak grup yüksek kullanılabilirlik için uygulama yedekliliğini yapılandırmak için komut.

Örnek: Aşağıdaki örnekte, grup adının nasıl yapılandırılacağı ve uygulama yedeklilik grubu yapılandırma modunun nasıl girileceği gösterilmektedir:


Device(config)#redundancy
Device(config-red)#application redundancy
Device(config-red-app)#group 1
Device(config-red-app-grp)#

Komut

Açıklama

uygulama artıklığı

Uygulama yedeklilik yapılandırma moduna girer.

Konuk arabirimi için bir IP adresi yapılandırmak için konuk ipadresi command in application-hosting gateway, application-hosting management-gateway veya application-hosting VLAN-access IP yapılandırma modları. Konuk arabirim IP adresini kaldırmak için simgesini kullanın hayır bu komutun şeklidir.

konuk-ipadresi [ ip-adresinetmasknetmask ]

no guest-ipaddress [ ip-addressnetmasknetmask ]

ağ maskesi ağ maskesi

Konuk IP adresi için alt ağ maskesini belirtir.

ip adresi

Konuk arabiriminin IP adresini belirtir.

Komut Varsayılan:Konuk arabirimi IP adresi yapılandırılmamış.

Komut Kipleri:

Uygulama barındırma ağ geçidi yapılandırması (config-app-hosting-gateway)

Uygulama barındırma yönetim-ağ geçidi yapılandırması (config-app-hosting-mgmt-ağ geçidi)

Application-hosting VLAN-access IP yapılandırması (config-config-app-hosting-vlan-access-ip)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Amsterdam 17.3.4a

Kalımlılık Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları: yapılandırıldıktan sonra bu komutu yapılandırın uygulama-vnic ağ geçidi, uygulama-vnic yönetimi veya uygulaması-vnic uygulamasıGigabitEthernet vlan erişimi komutları.

kullanarak konuk ipadresi komut, uygulama barındırma için ön panel VLAN bağlantı noktasının konuk arabirimi adresini yapılandırmak için.

Örnek: Aşağıdaki örnekte, sanal ağ arabirimi ağ geçidi için konuk arabirim adresinin nasıl yapılandırılacağı gösterilmektedir:


Device# configure terminal
Device(config)# app-hosting appid iox_app
Device(config-app-hosting)# app-vnic gateway1 VirtualPortGroup 0 guest-interface 1
Device(config-app-hosting-gateway)# guest-ipaddress 10.0.0.3 netmask 255.255.255.0

Aşağıdaki örnekte bir yönetim ağ geçidi için konuk arabirim adresinin nasıl yapılandırılacağı gösterilmektedir:

Device# configure terminal
Device(config)# app-hosting appid iox_app
Device(config-app-hosting)# app-vnic management guest-interface 0
Device(config-app-hosting-mgmt-gateway)# guest-ipaddress 172.19.0.24 netmask 255.255.255.0

Aşağıdaki örnekte ön panel VLAN bağlantı noktası için konuk arabirim adresinin nasıl yapılandırılacağı gösterilmektedir:

Device# configure terminal
Device(config)# app-hosting appid iox_app
Device(config-app-hosting)# app-vnic AppGigabitEthernet trunk
Device(config-config-app-hosting-trunk)# vlan 1 guest-interface 9
Device(config-config-app-hosting-vlan-access-ip)# guest-ipaddress 192.168.0.2 
netmask 255.255.255.0
Device(config-config-app-hosting-vlan-access-ip)#

Komut

Açıklama

uygulama barındıran uygulama kimliği

Bir uygulamayı yapılandırır ve uygulama barındırma yapılandırma moduna girer.

uygulama-vnic ağ geçidi

Bir sanal ağ arayüzü ağ geçidini yapılandırır.

app-vnic AppGigabitEthernet santrali

Ön panel hat bağlantı noktasını yapılandırır ve uygulama barındırma hat yapılandırma moduna girer.

app-vnic yönetimi

Bir sanal ağ arabiriminin yönetim ağ geçidini yapılandırır.

vlan (Uygulama Barındırma)

Bir VLAN konuk arayüzünü yapılandırır ve uygulama barındırma VLAN erişim IP yapılandırma moduna girer.

Bir Cisco IOS cihazını, SIP protokol seviyesinde Yer Değiştirmeler ile Oturum Başlatma Protokolü (SIP) INVITE'ı işleyecek şekilde yapılandırmak için, sap-değiştirme SIP UA yapılandırma modunda veya ses sınıfı kiracı yapılandırma modunda komut. Mesajların uygulama katmanında işlendiği Değiştirmeler üstbilgi mesajlarıyla SIP INVITE'ın varsayılan işlenmesine dönmek için, hayır bu komutun şeklidir.

handle-replace sistemi

handle-replace sistemi yok

sistem

Üst bilgi mesajlarıyla SIP INVITE'ın varsayılan olarak işlenmesinin genel sip-ua değerini kullandığını belirtir. Bu anahtar sözcük, yalnızca kiracı modunda genel yapılandırmalara geri dönmesine izin vermek için kullanılabilir

Komut Öntanımlı: SIP INVITE'in Değiştirmeler üstbilgi mesajlarıyla işlenmesi uygulama katmanında gerçekleşir.

Komut Kipleri:

SIP UA yapılandırması (config-sip-ua)

Ses sınıfı kiracı yapılandırması (yapılandırma sınıfı)

Sürüm

Değişiklik

Kalımlılık Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları: Yazılım sürümünü çalıştıran Cisco IOS cihazlarında, Değiştirilen üstbilgi mesajlarına sahip SIP INVITE (Danışma Çağrısı aktarımı senaryosu sırasında Çağrı Değiştirme ile ilişkili olanlar gibi) SIP protokol düzeyinde işlenir. Cisco IOS cihazları için varsayılan davranış, uygulama katmanında üstbilgi mesajlarını Değiştirmeler ile SIP INVITE'ı işlemektir. Cisco IOS cihazınızı, SIP INVITE üst bilgi mesajlarını SIP protokolü düzeyinde Değiştirmeler ile işleyecek şekilde yapılandırmak için sap-değiştirme komutu SIP UA yapılandırma modunda.

Örnek: Aşağıdaki örnekte, SIP INVITE mesajlarının eski işleme geri dönüşünün nasıl yapılandırılacağı gösterilmektedir:


Device(config)# sip-ua 
Device(config-sip-ua)# handle-replaces 
 

Aşağıdaki örnekte, ses sınıfı kiracı yapılandırma modunda SIP INVITE mesajlarının eski işleme geri dönüşünün nasıl yapılandırılacağı gösterilmektedir:


Device(config-class)# handle-replaces system

Komut

Açıklama

ek hizmet sip

Bir SIP ağında çağrı yönlendirme ve çağrı aktarımları için SIP ek hizmet özelliklerini etkinleştirir.

Oturum Başlatma Protokolü (SIP) tekdüzen kaynak tanımlayıcısında (URI), ana bilgisayar alanına, geçerli bir etki alanı adına, IPv4 adresine, IPv6 adresine veya etki alanının tamamına dayalı bir çağrıyı eşleştirmek için toplantı sahibi sesli URI sınıfı yapılandırma modunda komut. Toplantı sahibi eşleşmesini kaldırmak için simgesini kullanın hayır bu komutun şeklidir.

toplantı sahibi { ipv4: ipv4- adresi | ipv6: ipv6:adres |dns: dns adı |hostname-pattern }

{ ipv4toplantı sahibi yok : ipv4- adresi | ipv6: ipv6:adres |dns: dns adı |hostname-pattern }

IPV4: ipv4 adresi

Geçerli bir IPv4 adresi belirtir.

ipv6: ipv6 adresi

Geçerli bir IPv6 adresi belirtir.

DNS: dns adı

Geçerli bir etki alanı adı belirtir. Geçerli bir etki alanı adının maksimum uzunluğu 64 karakterdir.

toplantı sahibi adı şablonu

Bir SIP URI'deki ana bilgisayar alanına uyacak şekilde Cisco IOS düzenli ifade şablonu. Ana bilgisayar adı şablonunun maksimum uzunluğu 32 karakterdir.

Komut Öntanımlı: Çağrılar, SIP URI'sindeki ana bilgisayar alanında, IPv4 adresinde, IPv6 adresinde, geçerli etki alanı adında veya tam etki alanı adında eşleşmez.

Komut Kipi: Sesli URI sınıfı yapılandırması (config-voice-uri-class)

Sürüm

Değişiklik

Kalımlılık Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları: Bu komutu yalnızca bir ses sınıfında SIP URI'leri için kullanabilirsiniz.

kullanamazsınız toplantı sahibi (sip uri) komutunu kullanırsanız şablon ses sınıfında komut. Paragrafların şablon komut tüm URI'de eşleşirken, bu komut yalnızca belirli bir alanla eşleşir.

örneğinin on örneğini yapılandırabilirsiniz toplantı sahibi her örnek için IPv4 adresleri, IPv6 adresleri veya etki alanı adı hizmeti (DNS) adları belirterek komut. uygulamasını yapılandırabilirsiniz toplantı sahibi belirten komut toplantı sahibi adı şablonu sadece bir kez argüman.

Örnek: Aşağıdaki örnekte, SIP URI'sindeki toplantı sahibi alanında eşleşen bir ses sınıfı tanımlanır:


voice class uri r100 sip
 user-id abc123 
 host server1
 host ipv4:10.0.0.0
 host ipv6:[2001:0DB8:0:1:FFFF:1234::5] 
 host dns:example.sip.com
 phone context 408

Komut

Açıklama

kalıp

Tüm SIP veya TEL URI'sine göre bir çağrıyla eşleşir.

telefonbağlamı

Yapılandırılan şablonla eşleşen bir telefon bağlamı alanı içermeyen URI'leri filtreler.

kullanıcı kimliği

SIP URI'deki kullanıcı kimliği alanına göre bir çağrıyla eşleşir.

sessınıfıuri

Çağrı eşlerini SIP veya TEL URI içeren çağrılarla eşleştirmek için bir ses sınıfı oluşturur veya değiştirir.

sessınıfıurisiptercihi

SIP URI’si için ses sınıflarını seçme tercihini ayarlar.

Yerel olarak kullanılabilir tek bir Cisco SIP IP Telefonu veya Cisco Unified Oturum Başlatma Protokolü (SIP) Dayanıklı Uzak Site Telefonu (SRST) grubunu açıkça tanımlamak için Cisco SIP IP Telefonları kümesini kullanın: kimlik sesli kayıt havuzu yapılandırma modunda komut. Yerel kimliği kaldırmak için simgesini kullanın hayır bu komutun şeklidir.

id [ { telefon numarası e164 numara|-dahili numara-dahili numara } ]

noid [ { telefon numarası e164-numara|dahili-numaradahili-numara } ]

telefon numarası e164 numarası

Telefon numarasını Webex Calling kullanıcısı için E.164 biçiminde yapılandırır (yalnızca altında kullanılabilir webex-sgw modu).

dahili numara dahili numara

Webex Calling kullanıcısı için dahili numara yapılandırır (yalnızca altında kullanılabilir webex-sgw modu).

Komut Öntanımlı: SIP IP telefonu yapılandırılmamış.

Komut Kipi: Sesli kayıt havuzu yapılandırması (config-register-pool)

Sürüm

Değişiklik

Kalımlılık Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları: Sesli kayıt havuzu yapılandırma modunda başka bir komutu yapılandırmadan önce bu komutu yapılandırın.

Örnek: Aşağıda, sürümünden örnek bir çıktı göster telefon numarası e164 numarasıkomut:

voice register pool 10
 id phone-number +15139413701
 dtmf-relay rtp-nte
 voice-class codec 10

Aşağıda, sürümünden örnek bir çıktı göster dahili numara dahili numara komut:

voice register pool 10
 id extension-number 3701
 dtmf-relay rtp-nte
 voice-class codec 10

Komut

Açıklama

mod (genel ses kaydı genel)

Cisco Unified Call Manager Express (Cisco Unified CME) sisteminde SIP telefonları hazırlama modunu etkinleştirir.

Yerel olarak kullanılabilir tek bir Cisco SIP IP Telefonu veya Cisco Unified Oturum Başlatma Protokolü (SIP) Dayanıklı Uzak Site Telefonu (SRST) grubunu açıkça tanımlamak için Cisco SIP IP Telefonları kümesini kullanın: kimlik ağı sesli kayıt havuzu yapılandırma modunda komut. Yerel kimliği kaldırmak için simgesini kullanın hayır bu komutun şeklidir.

kimlikadresmaskesimaskesi

kimlikadresmaskesimaskesi

adresi maskesi maskesi

Bu anahtar sözcük/argüman kombinasyonu, belirtilen IPv4 ve IPv6 alt ağlarındaki herhangi bir IP telefonundan belirtilen telefon numaraları için SIP Kaydı mesajlarını kabul etmek için kullanılır. Paragrafların ipv6 adresi yalnızca IPv6 adresi veya ikili yığın modu ile yapılandırılabilir.

Komut Öntanımlı: SIP IP telefonu yapılandırılmamış.

Komut Kipi: Sesli kayıt havuzu yapılandırması (config-register-pool)

Sürüm

Değişiklik

Kalımlılık Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları: Paragrafların kimlik ağı ve maske Bu havuzu kullanan bir SIP cihazı veya ağ cihazı kümesi tanımlayın. Dağıtımınız için geçerli olan adresleri ve maskeleri kullanın. Adresi 0.0.0.0 her yerden cihazların kaydedilmesini sağlar (cihaz adresleri izin listesinde ise).

Örnek: Aşağıdaki örnekte varsayılan yapılandırmanın nasıl yapılacağı gösterilmektedir sesli kayıt havuzu başına:


voice register pool 1
 id network 0.0.0.0 mask 0.0.0.0
 dtmf-relay rtp-nte
 voice-class codec 1

Sesli arama eşinde birden fazla desen desteği yapılandırmak için gelen çağrı arama eşi yapılandırma modunda komut. Özelliği kaldırmak için simgesini kullanın hayır bu komutun şeklidir.

{ hedef |gelen çağrı |gelen çağrı } e164-desen-haritası desen-haritası-grup-kimliği

no { destination |incoming calling |incoming calling } e164-pattern-map pattern-map-group-id

varış noktası

kullanarak hedef giden çağrı eşleri için anahtar sözcük.

gelen çağrı

kullanarak gelen çağrı Aranan numaraları kullanan gelen arama eşleri için anahtar sözcük.

gelen çağrı

kullanarak gelen çağrı Çağrı numaralarını kullanan gelen çağrı eşleri için anahtar sözcük.

desen-haritası-grup-kimliği

Bir şablon haritası grubunu çağrı eşiyle bağlar.

Komut Öntanımlı: Gelen olarak adlandırılan e164 desen haritası, bir çağrı eşine bağlı değildir.

Komut Kipi: Arama eşi yapılandırma modu (yapılandırma-arama-eşi)

Sürüm

Değişiklik

Kalımlılık Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları: Sesli çağrı eşi özelliğindeki çoklu şablon desteği, E.164 şablon haritası kullanarak bir VoIP çağrı eşi üzerinde birden fazla şablon yapılandırmanıza olanak verir. Çağrı eş, gelen çağrı veya aranan numara veya giden hedef numara ile birden fazla şablonu eşleyecek şekilde yapılandırılabilir.

Örnek: Aşağıdaki örnekte, e164 şablon haritası kullanarak VoIP çağrı eşinde birden fazla ptterin nasıl yapılandırılacağı gösterilmektedir:

Device(config-dial-peer)# incoming calling e164-pattern-map 1111

Bir VoIP arama eşini gelen çağrının tekdüzen kaynak tanımlayıcısı (URI) ile eşleştirmek için kullanılan ses sınıfını belirtmek için, gelen uri arama eşi sesi yapılandırma modunda komut. URI ses sınıfını arama eşinden kaldırmak için hayır bu komutun şeklidir.

gelen uri { istektenvia } etiketine

istekten { şu numarayavia } etiketine

etiket

Ses sınıfını benzersiz bir şekilde tanımlayan alfasayısal etiket. Bu etiket argüman ile yapılandırılmalıdır ses sınıfı uri komutunu verin.

başlangıç

Gelen SIP Davet mesajındaki üstbilgi.

istek

Gelen SIP Davet mesajında Istek URI'si.

bitişo

Gelen bir SIP Invite mesajındaki üstbilgiye.

, aracılığıyla

Gelen bir SIP Davet mesajındaki üstbilgi aracılığıyla.

Komut Öntanımlı: Ses sınıfı belirtilmedi.

Komut Kipi: Çağrı eş ses yapılandırması (config-dial-peer)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları:

  • Bu komutu kullanmadan önce ses sınıfını ses sınıfı uri komutunu verin.

  • Anahtar sözcükler, arama eşinin ile SIP için yapılandırılıp yapılandırılmadığına bağlıdır oturum protokolü sipv2 komutunu verin. Paragrafların başlangıç, isteği, bitiş ve kullanarak anahtar sözcükler yalnızca SIP arama eşleri için kullanılabilir.

  • Bu komut, arama eşi eşleştirme kurallarını uygular. Aşağıdaki tablolar, sırasında uygulandıkları kuralları ve sırayı göstermektedir. gelen uri komutu kullanılır. Ağ geçidi, gelen bir çağrıyı bir çağrı eşiyle eşleştirmek için arama eşi komutunu aramasındaki çağrı parametresi ile karşılaştırır. Tüm arama eşleri ilk maç kriteri temel alınarak aranır. Yalnızca eşleşme bulunamazsa ağ geçidi sonraki kritere geçer.

Tablo 1. SIP Çağrılarında Gelen URI için Arama Eşi Eşleştirme Kuralları

Siparişi Eşleştir

Cisco IOS Komutu

Gelen Çağrı Parametresi

1

gelen uriüzerinden

URI aracılığıyla

2

gelenuriisteği

Istek-URI

3

gelenurişu kişiye

URI’ye

4

gelen urişuradan

Gönderen URI

5

gelenaranan numara

aranan numara

6

yanıt adresi

Arayan numara

7

hedef şablonu

Arayan numara

8

taşıyıcı kimliğikaynağı

Çağrıyla ilişkili operatör kimliği

Tablo 2. H.323 Çağrılarında Gelen URI için Arama Eşi Eşleştirme Kuralları

Siparişi Eşleştir

Cisco IOS Komutu

Gelen Çağrı Parametresi

1

gelenuriçağrılar

H.225 mesajında hedef URI

2

gelenuriçağrı

H.225 mesajında kaynak URI

3

gelenaranan numara

aranan numara

4

yanıt adresi

Arayan numara

5

hedef şablonu

Arayan numara

6

taşıyıcı kimliğikaynağı

Çağrıyla ilişkili kaynak operatör kimliği

  • Bu komutu farklı anahtar sözcüklerle aynı arama eşinde birden fazla kez kullanabilirsiniz. Örneğin, uygulamasını kullanabilirsiniz. gelen uri çağrısı ve gelen uri çağrısı ve aynı çağrı eşinde. Ardından ağ geçidi, yukarıdaki tablolarda açıklanan eşleşen kurallara göre arama eşini seçer.

Örnek: Aşağıdaki örnek, ab100 ses sınıfını kullanarak gelen H.323 çağrılarında hedef telefon URI'sinde eşleşiyor:


dial-peer voice 100 voip
 incoming uri called ab100

Aşağıdaki örnek, ab100 ses sınıfını kullanarak SIP çağrıları için URI aracılığıyla gelen eşleşiyor:


dial-peer voice 100 voip 
 session protocol sipv2
 incoming uri via ab100

Komut

Açıklama

yanıt adresi

Çağrı eşiyle eşleşecek arayan numarasını belirtir.

hata ayıklamases kaydıuri

URI ses sınıflarıyla ilgili hata ayıklama mesajlarını görüntüler.

hedef şablonu

Arama eşiyle eşleştirilecek telefon numarasını belirtir.

çağrı eşisesli

Bir arama eşi oluşturmak veya değiştirmek için arama eşi sesli yapılandırma moduna girer.

gelenaranan numara

Çağrı eşiyle eşleşen gelen aranan numarayı belirtir.

oturumprotokolü

Yerel ve uzak yönlendirici arasındaki çağrılar için arama eşindeki oturum protokolünü belirtir.

çevirme planıiçindekinigöster

Gelen sesli çağrıda belirli bir URI için hangi çağrı eşinin eşleştiğini görüntüler.

sessınıfıuri

Çağrı eşlerini SIP veya TEL URI içeren çağrılarla eşleştirmek için bir ses sınıfı oluşturur veya değiştirir.

Bir arayüz türünü yapılandırmak ve arayüz yapılandırma moduna girmek için arayüz genel yapılandırma modunda komut. Arayüz yapılandırma modundan çıkmak için hayır bu komutun şeklidir.

arayüz türüyuva/ alt yuva/ bağlantı noktası

hayırarayüz türyuva/ alt yuva/ bağlantı noktası

Tür

Yapılandırılacak arayüzün türü. Aşağıdaki tabloya bakın.

yuva/ alt yuva/ bağlantı noktası

Şasi yuva numarası. SPA'nın yüklü olduğu bir SIP'de ikincil yuva numarası. Bağlantı noktası veya arabirim numarası. Eğik çizgi (/) gereklidir.

Komut Öntanımlı: Hiçbir arayüz türü yapılandırılmadı.

Komut Kipi: Genel yapılandırma (yapılandırma)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: Aşağıdaki tabloda, ile yapılandırılabilecek arabirim türlerini temsil eden anahtar kelimeler gösterilir: arayüz komutunu verin. işaretini değiştirin türü tablodan uygun anahtar sözcükle argüman.

Tablo 3. Arayüz Türü Anahtar Sözcükler

Anahtar sözcük

Arayüz Türü

analiz modülü

Analiz modülü arayüzü. Analiz modülü arayüzü, yönlendiricide bulunan ve Ağ Analiz Modülü'ndeki (NAM) dahili arayüze bağlanan bir Hızlı Ethernet arayüzüdür. Bu arayüz, alt arayüzler veya hız, çift yönlü mod ve benzer parametreler için yapılandırılamaz.

asentleme

Asenkron arayüz olarak kullanılan bağlantı noktası hattı.

arayıcı

Arayan arayüzü.

ethernet

Ethernet IEEE 802.3 arayüzü.

hızlı internet

100-Mbps Ethernet arayüzü.

fddi'nın sohbeti

FDDI arayüzü.

gigabitethernet'ın sohbeti

1000 Mbps Ethernet arayüzü.

geri dön

Her zaman açık olan bir arayüzü taklit eden yalnızca yazılım geri döngü arayüzü. Tüm platformlarda desteklenen sanal bir arayüzdür. Sayı değişkeni, oluşturmak veya yapılandırmak istediğiniz geri döngü arayüzünün sayısıdır. Oluşturabileceğiniz geri dönüş arayüzlerinin sayısı konusunda bir sınır yoktur.

tengigabitethernet'nın sohbeti

10 Gigabit Ethernet arayüzü.

Örnek: Aşağıdaki örnekte arayüz yapılandırma moduna nasıl girileceği gösterilmektedir:

Device(config)# interface gigabitethernet 0/0/0 
Device(config-if)# 

Komut

Açıklama

kanal grubu (Hızlı EtherChannel)

Hızlı EtherChannel grubuna Hızlı Ethernet arayüzü atar.

grup aralığı

Aynı cihazdaki bir grup arayüzüyle ilişkilendirilmiş asenkron arayüzlerin listesini oluşturur.

mac adresi

MAC katmanı adresini ayarlar.

arayüzleri göster

Arayüzler hakkındaki bilgileri görüntüler.

Bir arayüz için IP adresini ve alt ağ maskesini yapılandırmak için ip adresi arayüz yapılandırma modunda komut. Bir IP adresi yapılandırmasını kaldırmak için hayır bu komutun şeklidir.

ipadresiip-adresialt ağ maskesi

ipadresiip-adresialt ağ maskesi

ip adresi

Atanacak IP adresi.

alt ağ maskesi

Ilişkili IP alt ağı için maske.

Komut Öntanımlı: Arayüz için IP adresi tanımlanmadı.

Komut Kipi: Arayüz yapılandırma modu (config- if)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: Bir arabirimin bir birincil IP adresi ve birden fazla ikincil IP adresi olabilir. Cisco IOS yazılımı tarafından oluşturulan paketler her zaman birincil IP adresini kullanır. Bu nedenle, bir segmentteki tüm yönlendiriciler ve erişim sunucuları aynı birincil ağ numarasını paylaşmalıdır.

ile IP adresini kaldırarak belirli bir arayüzdeki IP işlemeyi devre dışı bırakabilirsiniz. ip adresi yok komutunu verin. Yazılım, IP adreslerinden birini kullanarak başka bir ana bilgisayar algılarsa konsola bir hata mesajı yazdırır.

Örnek: Aşağıdaki örnekte IP adresi 10.3.0.24 ve alt ağ maskesi 255.255.255.0 Ethernet arabirimine atar:


Device(config)# interface ethernet 0/1 
Device(config-if)# ip address 10.3.0.24 255.255.255.0

Komut

Açıklama

ip kaynağını eşleştir

VRF'ye bağlı rotalara göre ayarlanmış gerekli yönlendirme haritalarıyla eşleştirilecek bir kaynak IP adresi belirtir.

ip arayüzünü göster

IP için yapılandırılan arabirimlerin kullanılabilirlik durumunu görüntüler.

Bir cihazda ücret sahteciliği önleme desteği ayarlamak için adresini kullanın: Ses hizmeti yapılandırma modunda ipadresigüvenilir komut. Kurulumu devre dışı bırakmak için simgesini kullanın hayır bu komutun şeklidir.

ipadresigüvenilir { kimlik doğrulaması|çağrı engelleme nedenikod| liste }

yokipadresigüvenilir { kimlik doğrulaması|çağrı engelleme nedenikod| list }

kimlik doğrulama

Gelen Oturum Başlatma Protokolü (SIP) santral çağrılarında IP adresi kimlik doğrulamasını etkinleştirir.

çağrı engellemenedenkodu

Gelen bir çağrı başarısız IP adresi kimlik doğrulaması temelinde reddedildiğinde neden kodunun düzenlenmesini etkinleştirir. Varsayılan olarak, cihaz bir çağrı reddetme (21) neden kodu düzenler.

liste

IPv4 ve IPv6 adreslerinin güvenilen IP adres listesine manuel olarak eklenmesini sağlar.

Komut Öntanımlı: Ücretli dolandırıcılığı önleme desteği etkinleştirildi.

Komut Kipi: Ses hizmeti yapılandırması (conf-voi-serv)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: kullanarak Bir cihazın varsayılan davranışını (VoIP kaynağından yapılan çağrı kurulumuna güvenmemek) değiştirmek için ipadresigüvenilir komutu. Bu komutun kullanıma sunulmasıyla cihaz, çağrıyı yönlendirmeden önce çağrı kurulumunun kaynak IP adresini kontrol eder.

Bir cihaz, kaynak IP adresinin güvenilir bir VoIP kaynağı olan güvenilir IP adresi listesinde yer alan bir girişle eşleşmemesi durumunda çağrıyı reddeder. Güvenilir bir IP adres listesi oluşturmak için simgesini kullanın ses hizmeti yapılandırma modunda ipadresigüvenilirliste komutu veya oturum hedefi arama eşi yapılandırma modunda komut. Gelen bir çağrı başarısız IP adresi kimlik doğrulamasına dayanarak reddedildiğinde neden kodu düzenleyebilirsiniz.

Örnek: Aşağıdaki örnekte, ücretli dolandırıcılığı önleme desteği için gelen SIP hattı çağrılarında IP adresi kimlik doğrulamasının nasıl etkinleştirileceği gösterilmektedir:


Device(config)# voice service voip 
Device(conf-voi-serv)# ip address trusted authenticate 
 

Aşağıdaki örnekte reddedilen çağrıların sayısı gösterilir:


Device# show call history voice last 1 | inc Disc 

DisconnectCause=15  
DisconnectText=call rejected (21)
DisconnectTime=343939840 ms
 

Aşağıdaki örnekte hata mesajı kodu ve hata açıklaması görüntülenir:


Device# show call history voice last 1 | inc Error 

InternalErrorCode=1.1.228.3.31.0
 

Aşağıdaki örnekte hata açıklaması görüntülenir:


Device# show voice iec description 1.1.228.3.31.0 

IEC Version: 1
Entity: 1 (Gateway)
Category: 228 (User is denied access to this service)
Subsystem: 3 (Application Framework Core)
Error: 31 (Toll fraud call rejected)
Diagnostic Code: 0
 

Aşağıdaki örnekte, başarısız IP adresi kimlik doğrulaması temelinde gelen bir çağrı reddedildiğinde neden kodunun nasıl düzenleneceği gösterilmektedir:


Device(config)# voice service voip 
Device(conf-voi-serv)# ip address trusted call-block cause call-reject

Aşağıdaki örnekte, güvenilir bir IP adresi listesine IP adreslerinin eklenmesinin nasıl etkinleştirileceği gösterilir:


Device(config)# voice service voip 
Device(conf-voi-serv)# ip address trusted list

Komut

Açıklama

sesiecsistem günlüğü

Dahili hata kodlarının gerçek zamanlı olarak karşılaşıldığı şekilde görüntülenmesini sağlar.

Uzak HTTP sunucularına yapılan bağlantılar için kullanılan varsayılan parolayı yapılandırmak için ip http istemci parolası genel yapılandırma modunda komut. Yapılandırılmış bir varsayılan parolayı yapılandırmadan kaldırmak için hayır bu komutun şeklidir.

ip http istemci parolası { 0 parola|7 parola|parola }

noip http client parolası { 0 parola|7 parola|parola }

0

0 şifrelenmemiş bir parolanın takip ettiğini belirtir. Varsayılan şifrelenmemiş bir paroladır.

7

7 şifreli bir parolanın takip ettiğini belirtir.

parola

Uzak HTTP sunucularına gönderilen HTTP istemci bağlantısı isteklerinde kullanılacak parola dizesi.

Komut Öntanımlı: HTTP bağlantıları için varsayılan parola yoktur.

Komut Kipi: Genel yapılandırma (yapılandırma)

SürümDeğişiklik

Yerel Ağ Geçidi

Cisco IOS XE Amsterdam 17.3.4a

Kalımlılık Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları: Bu komut, kullanılarak uzak bir web sunucusundan dosya indirilmeden önce varsayılan bir parolayı yapılandırmak için kullanılır. kopyala http:// ya da kopyala https:// komutunu verin. Varsayılan parola, URL'sinde belirtilen parola ile geçersiz kılınacaktır kopyalama komutunu verin.

Parola, yapılandırma dosyalarında şifrelenir.

Örnek: Aşağıdaki örnekte, varsayılan HTTP parolası Parola olarak yapılandırılır ve varsayılan HTTP kullanıcı adı uzak HTTP veya HTTPS sunucularına yapılan bağlantılar için User2 olarak yapılandırılır:


Router(config)# ip http client password Password
Router(config)# ip http client username User2
Router(config)# do show running-config | include ip http client

Komut

Açıklama

kopyala

Bir dosyayı desteklenen uzak konumdan yerel dosya sistemine veya yerel dosya sisteminden uzak konuma ya da yerel dosya sisteminden yerel dosya sistemine kopyalar.

hata ayıklama http istemcisi

HTTP istemcisi için hata ayıklama çıktısını etkinleştirir.

ip http istemci önbelleği

HTTP istemci önbelleğini yapılandırır.

ip http istemci bağlantısı

HTTP istemci bağlantısını yapılandırır.

ip http istemci proxy sunucusu

Bir HTTP proxy sunucusunu yapılandırır.

ip http istemci yanıtı

Istek mesajlarına verilen HTTP sunucusu yanıtlarını yönetmek için HTTP istemci özelliklerini yapılandırır.

ip http istemci kaynak arabirimi

HTTP istemcisi için bir kaynak arayüzü yapılandırır.

ip http istemci kullanıcı adı

Tüm HTTP istemci bağlantıları için bir kullanıcı adı yapılandırır.

ip http istemcisini göster

HTTP istemcisiyle ilgili bir raporu görüntüler.

HTTP proxy sunucusunu yapılandırmak için ip http istemci proxy sunucusu genel yapılandırma modunda komut. Proxy sunucusunu devre dışı bırakmak veya değiştirmek için hayır bu komutun şeklidir.

ip http istemci proxy-sunucusuproxy-adıproxy-bağlantı noktasıbağlantı noktası numarası

hayırip http istemci proxy sunucusuproxy adıproxy bağlantı noktasıbağlantı noktası numarası

proxy bağlantı noktası

HTTP dosya sistemi istemci bağlantıları için bir proxy bağlantı noktası belirtir.

proxy adı

Proxy sunucusunun adı.

bağlantı noktası numarası

Uzak proxy sunucusunda bir bağlantı noktası numarası belirten 1 ila 65535 aralığındaki tamsayı.

Komut Öntanımlı: Varsayılan davranış ya da değer yok

Komut Kipi: Genel yapılandırma (yapılandırma)

SürümDeğişiklik

Yerel Ağ Geçidi

Cisco IOS XE Amsterdam 17.3.4a

Kalımlılık Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları: Bu komut, HTTP istemcisini HTTP dosya sistemi istemci bağlantıları için uzak bir proxy sunucusuna bağlanacak şekilde yapılandırır.

Örnek: Aşağıdaki örnekte edge2 adlı HTTP proxy sunucusunun bağlantı noktası 29'da nasıl yapılandırılacağı gösterilmektedir:

Device(config)# ip http client proxy-server edge2 proxy-port 29

Komut

Açıklama

kopyala

Bir dosyayı desteklenen uzak konumdan yerel dosya sistemine veya yerel dosya sisteminden uzak konuma ya da yerel dosya sisteminden yerel dosya sistemine kopyalar.

hata ayıklama http istemcisi

HTTP istemcisi için hata ayıklama çıktısını etkinleştirir.

ip http istemci önbelleği

HTTP istemci önbelleğini yapılandırır.

ip http istemci bağlantısı

HTTP istemci bağlantısını yapılandırır.

ip http istemci şifresi

Tüm HTTP istemci bağlantıları için bir parola yapılandırır.

ip http istemci yanıtı

Istek mesajlarına verilen HTTP sunucusu yanıtlarını yönetmek için HTTP istemci özelliklerini yapılandırır.

ip http istemci kaynak arabirimi

HTTP istemcisi için bir kaynak arayüzü yapılandırır.

ip http istemci kullanıcı adı

Tüm HTTP istemci bağlantıları için bir kullanıcı adı yapılandırır.

ip http istemcisini göster

HTTP istemcisiyle ilgili bir raporu görüntüler.

Uzak HTTP sunucularına yapılan bağlantılar için kullanılan varsayılan kullanıcı adını yapılandırmak için ip http istemci kullanıcı adı genel yapılandırma modunda komut. Yapılandırılmış varsayılan bir HTTP kullanıcı adını yapılandırmadan kaldırmak için hayır bu komutun şeklidir.

ip http istemci kullanıcı adıkullanıcı adı

noip http istemci kullanıcı adıkullanıcı adı

kullanıcı adı

Uzak HTTP sunucularına gönderilen HTTP istemci bağlantısı isteklerinde kullanılacak kullanıcı adı (oturum açma adı) dizesi.

Komut Öntanımlı: HTTP bağlantıları için varsayılan kullanıcı adı yoktur.

Komut Kipi: Genel yapılandırma (yapılandırma)

SürümDeğişiklik

Yerel Ağ Geçidi

Cisco IOS XE Amsterdam 17.3.4a

Kalımlılık Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları: Bu komut, kullanılarak uzak bir web sunucusuna veya buradan kopyalanmadan önce varsayılan kullanıcı adını yapılandırmak için kullanılır kopyala http:// ya da kopyala https:// komutunu verin. Varsayılan kullanıcı adı, URL'sinde belirtilen kullanıcı adı ile geçersiz kılınacaktır kopyalama komutunu verin.

Örnek: Aşağıdaki örnekte, varsayılan HTTP parolası Gizli olarak ve varsayılan HTTP kullanıcı adı uzak HTTP veya HTTPS sunucularına yapılan bağlantılar için Kullanıcı1 olarak yapılandırılır:


Device(config)# ip http client password Secret
Device(config)# ip http client username User1

Komut

Açıklama

kopyala

Bir dosyayı desteklenen uzak konumdan yerel dosya sistemine veya yerel dosya sisteminden uzak konuma ya da yerel dosya sisteminden yerel dosya sistemine kopyalar.

hata ayıklama http istemcisi

HTTP istemcisi için hata ayıklama çıktısını etkinleştirir.

ip http istemci önbelleği

HTTP istemci önbelleğini yapılandırır.

ip http istemci bağlantısı

HTTP istemci bağlantısını yapılandırır.

ip http istemci şifresi

Tüm HTTP istemci bağlantıları için bir parola yapılandırır.

ip http istemci yanıtı

Istek mesajlarına verilen HTTP sunucusu yanıtlarını yönetmek için HTTP istemci özelliklerini yapılandırır.

ip http istemci kaynak arabirimi

HTTP istemcisi için bir kaynak arayüzü yapılandırır.

ip http istemci proxy sunucusu

Bir HTTP proxy sunucusunu yapılandırır.

ip http istemcisini göster

HTTP istemcisiyle ilgili bir raporu görüntüler.

IP ad-sunucusunu, sunucunun erişilebilir olmasını sağlamak için DNS arama ve ping'i etkinleştirmek üzere yapılandırmak için ip adı-sunucusu genel yapılandırma modunda komut. Belirtilen adresleri kaldırmak için simgesini kullanın hayır bu komutun şeklidir.

ipadı-sunucusunucu-adresi1 [ sunucu-adresi2 … sunucu-adresi6 ]

no ipname-serverserver-address1 [ server-address2 … server-address6 ]

sunucu-adresi1

Bir ad sunucusunun IPv4 veya IPv6 adreslerini belirtir.

sunucu-adresi2 … sunucu-adresi6

(Isteğe bağlı) Ek ad sunucularının IP adreslerini belirtir (en fazla altı ad sunucusu).

Komut Öntanımlı: Ad sunucusu adresi belirtilmedi.

Komut Kipi: Genel yapılandırma modu (yapılandırma)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: Yönetilen Ağ Geçidi, Webex Calling proxy adreslerini çözmek için DNS kullanır. Diğer DNS sunucularını yapılandırır:

  • Cisco IOS çözümleyici ad sunucuları

  • DNS sunucu ileticileri


 

Cisco IOS ad sunucusu, yalnızca yetkili olduğu etki alanı adlarına yanıt verecek şekilde yapılandırılmışsa başka DNS sunucularını yapılandırmaya gerek yoktur.

Örnek: Aşağıdaki örnekte, IP ad sunucusunun DNS aramasını etkinleştirmek için nasıl yapılandırılacağı gösterilmektedir:

Device(config)# ip name-server 8.8.8.8

Komut

Açıklama

ip etki alanı-arama

IP DNS tabanlı ana bilgisayar adıyla adrese çeviriyi etkinleştirir.

ip etki alanı adı

Nitelikli olmayan ana bilgisayar adlarını tamamlamak için varsayılan bir etki alanı adını tanımlar (noktalı ondalık etki alanı adı olmayan adlar).

Statik yollar oluşturmak için, ip yolu genel yapılandırma modunda komut. Statik yolları kaldırmak için hayır bu komutun şeklidir.

ip yolu […] vrf'nın vrf adı [değiştir ] ön ek maske { ip adresi arayüz türü arayüz numarası […] ip adresi [ ] ] [ ] dhcp'yi [değiştir ] uzaklık [değiştir ] adınız sonraki-hop-adı [değiştir ] kalıcı |parça numara [değiştir ] etiket etiket [değiştir ]

hayırip yolu […] vrf'nın vrf adı [değiştir ] ön ek maske { ip adresi arayüz türü arayüz numarası […] ip adresi [ ] ] [ ] dhcp'yi [değiştir ] uzaklık [değiştir ] adınız sonraki-hop-adı [değiştir ] kalıcı |parça numara [değiştir ] etiket etiket [değiştir ]

vrfvrf adı

(Isteğe bağlı) Statik rotaların belirtilmesi gereken VRF adını yapılandırır.

ön ek

Hedef için IP yönlendirme ön eki.

maske

Hedef için ön ek maskesi.

ip adresi

Bu ağa ulaşmak için kullanılabilecek bir sonraki atlamanın IP adresi.

arayüz türüarayüz-numarası

Ağ arabirimi türü ve arabirim numarası.

dhcp'yi

(Isteğe bağlı) Dinamik Ana Bilgisayar Yapılandırma Protokolü (DHCP) sunucusunun varsayılan bir ağ geçidine statik bir yönlendirme atamasına olanak verir (seçenek 3).


 

Belirtin dhcp Her yönlendirme protokolü için anahtar sözcük.

uzaklık (Isteğe bağlı) Yönetim mesafesi. Bir statik yönlendirme için varsayılan yönetim mesafesi 1'dir.
adnext-hop-adı (Isteğe bağlı) Bir sonraki atlama rotasına ad uygular.
kalıcı (Isteğe bağlı) Arayüzün kapatılması durumunda bile rotanın kaldırılmayacağını belirtir.
parçanumarası (Isteğe bağlı) Bir iz nesnesini bu rota ile ilişkilendirir. Sayı değişkeni için 1 ile 500 aralığındaki geçerli değerler.
etiketetiketi (Isteğe bağlı) Yönlendirme haritaları aracılığıyla yeniden dağıtımı kontrol etmek için “eşleşme” değeri olarak kullanılabilen etiket değeri.

Komut Öntanımlı: Hiçbir statik rota oluşturulmamıştır.

Komut Kipi: Genel yapılandırma (yapılandırma)

SürümDeğişiklik

Yerel Ağ Geçidi

Cisco IOS XE Amsterdam 17.3.4a

Kalımlılık Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları: Bir Ethernet veya diğer yayın arabirimine (örneğin, 0.0.0.0.0 0.0.0 0.0.0 Ethernet 1/2 ip yolu) statik bir rota eklenmesi, rotanın yalnızca arayüz açıkken yönlendirme tablosuna eklenmesine neden olacaktır. Bu yapılandırma genel olarak önerilmez. Bir sonraki statik yönlendirme bir arayüze işaret ettiğinde, yönlendirici rota aralığındaki her ana bilgisayarı bu arayüzle doğrudan bağlanacak şekilde dikkate alır ve bu nedenle statik rota boyunca yönlendiren herhangi bir hedef adresine Adres Çözümleme Protokolü (ARP) istekleri gönderir.

Mantıksal giden arayüzün, örneğin, bir tünel, statik bir rota için yapılandırılması gerekir. Bu giden arayüz yapılandırmadan silinirse statik yol yapılandırmadan kaldırılır ve böylece yönlendirme tablosunda görünmez. Statik rotanın yeniden yönlendirme tablosuna eklenmesini sağlamak için giden arayüzü bir kez daha yapılandırın ve statik rotayı bu arayüze ekleyin.

yapılandırmasının pratik çıkarımı ip yolu 0.0.0.0 0.0.0.0 ethernet 1/2 komutu yönlendiricinin, yönlendiricinin başka bir yoldan nasıl ulaşılacağını bilmediği tüm hedefleri Ethernet arayüzüne doğrudan bağlı olarak değerlendirecektir 1/2. Böylece yönlendirici, bu ağ segmentinde paket aldığı her bir ana bilgisayar için bir ARP isteği gönderir. Bu yapılandırma, yüksek işlemci kullanımına ve büyük bir ARP önbelleğine (bellek ayırma hatalarıyla birlikte) neden olabilir. Yönlendiriciyi çok çeşitli hedeflere yönelik paketleri bağlı bir yayın ağı segmentine yönlendirerek varsayılan bir rota veya başka bir statik rota yapılandırmak, yönlendiricinizin yeniden yüklenmesine neden olabilir.

Doğrudan bağlı bir arabirimde bir sonraki sayısal atlama belirtmek, yönlendiricinin proxy ARP kullanmasını engeller. Bununla birlikte, bir sonraki hop ile arabirim aşağı giderse ve bir sonraki hop'a yinelemeli bir rota üzerinden erişilebilirse, yolların amaçlanmayan bir arabirimden geçmesini önlemek için statik bir rota ile hem bir sonraki hop hem de arabirimi (örneğin, ip yolu 0.0.0.0.0 0.0.0 ethernet 1/2 10.1.2.3) belirtebilirsiniz.

Örnek: Aşağıdaki örnek, 110 idari uzaklığın nasıl seçileceğini gösterir. Bu durumda, 110'dan daha düşük idari mesafe olan dinamik bilgiler kullanılamıyorsa, ağ 10.0.0.0 paketleri 172.31.3.4'te bir yönlendiriciye yönlendirilecektir.

ip route 10.0.0.0 255.0.0.0 172.31.3.4 110

 

Statik bir rota yapılandırılırken bir arayüz belirtmeden bir sonraki atlamanın belirtilmesi, varsayılan arayüz kapatıldığında trafiğin amaçlanmayan bir arayüzden geçmesine neden olabilir.

Aşağıdaki örnekte ağ 172.31.0.0 için paketlerin 172.31.6.6 adresindeki bir yönlendiriciye nasıl yönlendirileceği gösterilmektedir:

ip route 172.31.0.0 255.255.0.0 172.31.6.6

Aşağıdaki örnekte ağ 192.168.1.0 için paketlerin 10.1.2.3 adresindeki bir sonraki atlamaya nasıl doğrudan yönlendirileceği gösterilmektedir. Arayüz devre dışı bırakılırsa bu yönlendirme yönlendirme tablosundan kaldırılır ve arayüz tekrar gelmediği sürece geri yüklenmez.

ip route 192.168.1.0 255.255.255.0 Ethernet 0 10.1.2.3

Komut

Açıklama

ağ (DHCP)

Cisco IOS DHCP sunucusu üzerinde bir DHCP adres havuzu için alt ağ numarasını ve maskesini yapılandırır.

yeniden dağıtma (IP)

Bir yönlendirme etki alanından başka bir yönlendirme etki alanına yönlendirmeleri yeniden dağıtır.

Arayüze açık bir IP adresi atamadan bir arayüzde IP işlemeyi etkinleştirmek için ip numaralanmamış komut, arayüz yapılandırma modunda veya alt arayüz yapılandırma modunda. Arabirimde IP işlemeyi devre dışı bırakmak için hayır bu komutun şeklidir.

ip numaralanmamıştürünumara [ anket ]

noip numaralandırılmamıştürünumara [ anket ]

anket

(Isteğe bağlı) IP bağlantılı ana bilgisayar anketini etkinleştirir.

Tür

Arayüzün türü. Daha fazla bilgi için soru işaretini kullanın (? ) çevrimiçi yardım işlevi.

rakam

Arayüz veya alt arayüz numarası. Ağ cihazınız için numaralandırma sözdizimi hakkında daha fazla bilgi için soru işaretini kullanın (? ) çevrimiçi yardım işlevi.

Komut Öntanımlı: Numaralandırılmamış arayüzler desteklenmez.

Komut Kipleri:

Arayüz yapılandırması (config- if)

Alt arayüz yapılandırması (config- subif)

SürümDeğişiklik

Yerel Ağ Geçidi

Cisco IOS XE Amsterdam 17.3.4a

Kalımlılık Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları: Numaralandırılmamış bir arayüz bir paket oluşturduğunda (örneğin, yönlendirme güncellemesi için), IP paketinin kaynak adresi olarak belirtilen arayüzün adresini kullanır. Ayrıca numaralandırılmamış arayüz üzerinden hangi yönlendirme işlemlerinin güncellemeler gönderdiğini belirlemede belirtilen arayüzün adresini kullanır.

Bu komut için aşağıdaki kısıtlamalar geçerlidir:

  • Bu komut, Supervisor Engine 32 ile yapılandırılmış Cisco 7600 Serisi Yönlendiricilerde desteklenmez.

  • High-Level Data Link Control (HDLC), PPP, Link Access Procedure Balanced (LAPB), Frame Relay encapsulations, Serial Line Internet Protocol (SLIP) ve tünel arayüzleri kullanılarak seri arayüzler numaralandırılamaz.

  • Bu arayüz yapılandırma komutu, X.25 veya Anahtarlı Multimegabit Veri Hizmeti (SMDS) arayüzlerinde kullanılamaz.

  • Arabirimin adresi olmadığından arabirimin çalışır durumda olup olmadığını belirlemek için ping EXEC komutunu kullanamazsınız. Basit Ağ Yönetimi Protokolü (SNMP), arayüz durumunu uzaktan izlemek için kullanılabilir.

  • Bir Cisco IOS görüntüsünün, ip numaralandırılmamış komutuyla bir IP adresi atanmış seri arabirim üzerinden netboot edilmesi mümkün değildir.

  • Numaralandırılmamış bir arabirimde IP güvenlik seçeneklerini destekleyemezsiniz.

Tür ve numara argümanlarını kullanarak belirttiğiniz arayüz etkinleştirilmelidir (gösterim arayüzleri komut ekranında “yukarı” olarak listelenmiştir).

Ara Sistemden Ara Sisteme (IS-IS) bir seri hat üzerinden yapılandırıyorsanız, seri arayüzleri numaralandırılmamış olarak yapılandırmanız gerekir. Bu yapılandırma, her bir arabirimde IP adreslerinin gerekli olmadığını belirten RFC 1195 ile uyumlu olmanızı sağlar.

Örnek: Aşağıdaki örnekte, Ethernet 0 adresinin ilk seri arayüze nasıl atanacağı gösterilmektedir:


Device(config)# interface ethernet 0
Device(config-if)# ip address 10.108.6.6 255.255.255.0
!
Device(config-if)# interface serial 0
Device(config-if)# ip unnumbered ethernet 0

Aşağıdaki örnekte, bir Gigabit Ethernet arabiriminde anket uygulamanın nasıl etkinleştirileceği gösterilmektedir:


Device(config)# interface loopback0
Device(config-if)# ip address 10.108.6.6 255.255.255.0
!
Device(config-if)# ip unnumbered gigabitethernet 3/1
Device(config-if)# ip unnumbered loopback0 poll

IPv4 adreslerini ve alt ağ maskesini güvenilir IP adres listesinde yapılandırmak için ipv4 ses hizmeti yapılandırma modunda komut. IPv4 adreslerini güvenilir listeden kaldırmak için hayır bu komutun şeklidir.

ipv4ip adresialt ağ maskesi

ipv4ip adresialt ağ maskesi

ip adresi

Atanan IPv4 adresini belirtir.

alt ağ maskesi

Ilişkili IPv4 alt ağı için maskeyi belirtir.

Komut Öntanımlı: IPv4 adresi tanımlanmamış.

Komut Kipi: ses hizmeti voip yapılandırması (conf-voi-serv)

Sürüm

Değişiklik

Kalımlılık Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları: Paragrafların ip adresi ve alt ağ maskesi değişkenler güvenilir adres aralıklarını temsil eder. Ağ geçidi otomatik olarak güvendiği için bağlı alt ağları doğrudan girmeniz gerekmez.

Örnek: Aşağıdaki örnekte, sesli hizmet yapılandırma modunda IPv4 adreslerinin güvenilir IP adresi listesine nasıl manuel olarak ekleneceği gösterilir:


voice service voip
 ip address trusted list
    ipv4 <ip_address> <subnet_mask>
    ipv4 <ip_address> <subnet_mask>
  allow-connections sip to sip
  supplementary-service media-renegotiate
  no supplementary-service sip refer
  trace
  sip
   asymmetric payload full
   registrar server
K ile R arasında komutlarName

Tip 6 şifreleme anahtarını özel NVRAM'da depolamak için anahtar yapılandırma anahtarı genel yapılandırma modunda komut. Şifrelemeyi devre dışı bırakmak için simgesini kullanın hayır bu komutun şeklidir.

keyconfig-keypassword-encrypt [ metin ]

nokeyconfig-keypassword-encrypt [ text ]

yaz

(Isteğe Bağlı) Password (Parola) ya da ana anahtar.

Metin argümanını kullanmamanız, bunun yerine etkileşimli modu kullanmanız önerilir ( girdikten sonra enter tuşunu kullanarak anahtar yapılandırma-anahtarı parola-şifreleme komutu) Böylece preshared anahtar hiçbir yere basılmayacak ve bu nedenle görülemeyecektir.

Komut Öntanımlı: Tip 6 şifre şifreleme yok

Komut Kipi: Genel yapılandırma modu (yapılandırma)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: Düz metin parolalarını, komut satırı arabirimi (CLI) kullanarak NVRAM'da tip 6 biçiminde güvenli bir şekilde saklayabilirsiniz. Tip 6 parolalar şifrelenir. Şifrelenmiş parolalar görülebilmesine veya alınabilmesine rağmen, gerçek parolayı bulmak için parolaların şifresini çözmek zordur. kullanarak anahtar yapılandırma-anahtarı parola-şifreleme komutunu kullanarak parola şifreleme aes parolayı yapılandırmak ve etkinleştirmek için komut (anahtarları şifrelemek için simetrik şifre Gelişmiş Şifreleme Standardı [AES] kullanılır). kullanılarak yapılandırılan parola (anahtar) anahtar yapılandırma-anahtarı parola-şifreleme komutu, yönlendiricideki diğer tüm anahtarları şifrelemek için kullanılan birincil şifreleme anahtarıdır.

uygulamasını yapılandırırsanız parola şifreleme aes komut yapılandırılmadan anahtar yapılandırma-anahtarı parola-şifreleme komut, aşağıdaki mesaj başlangıçta veya herhangi bir uçucu üretim (NVGEN) işlemi sırasında basılır, örneğin çalışan yapılandırmayı göster ya da çalışan- yapılandırma başlangıç- yapılandırmasını kopyala komutlar yapılandırıldı:


“Can not encrypt password. Please configure a configuration-key with ‘key config-key’”

Örnek: Aşağıdaki örnek, tip 6 şifreleme anahtarının NVRAM'da depolanması gerektiğini gösterir:

Device(config)# key config-key password-encrypt Password123
Device(config)# password encryption aes

Komut

Açıklama

parola şifreleme aes

Tip 6 şifreli preshared tuşunu etkinleştirir.

parola günlük kaydı

Tip 6 parola işlemi için hata ayıklama çıktısı günlüğünü sağlar.

Anahtarlama platformlarında yeni bir yazılım lisansını önyüklemek için lisans önyükleme seviyesi genel yapılandırma modunda komut. Daha önce yapılandırılan lisans düzeyine dönmek için hayır bu komutun şeklidir.

lisansönyüklemedüzeyilisans-düzeyi

hayırlisansönyüklemedüzeylisans düzeyi

lisans düzeyi

Anahtarın önyüklendiği düzey (örneğin, ipservices).

Evrensel/universalk9 görüntüsünde bulunan lisans seviyeleri şunlardır:

  • enthizmetleri

  • ipbase

  • lantabanı

Universal-lite/universal-litek9 görüntüsünde bulunan lisans seviyeleri şunlardır:

  • ipbase

  • lantabanı

Komut Öntanımlı: Cihaz, yapılandırılan görüntüyü başlatır.

Komut Kipi: Genel yapılandırma (yapılandırma)

Sürüm

Değişiklik

Kalımlılık Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları: Aşağıdaki amaçlar için lisans önyükleme seviyesi komutunu kullanın:

  • Lisansları alt sürüme geçirme veya yükseltme

  • Değerlendirme veya dahili numara lisansını etkinleştirme veya devre dışı bırakma

  • Yükseltme lisansını temizleme

Bu komut, lisans altyapısını, belirli bir modülün lisans altyapısı tarafından tutulan lisans hiyerarşisi yerine yapılandırılmış lisans düzeyini önyüklemeye zorlar.

  • Anahtar yeniden yüklendiğinde, lisans altyapısı herhangi bir lisans için başlangıç yapılandırmasındaki yapılandırmayı kontrol eder. Yapılandırmada bir lisans varsa, anahtar bu lisansa sahip olur. Lisans yoksa lisans altyapısı, lisansları kontrol etmek için görüntü hiyerarşisini izler.

  • Zorunlu önyükleme değerlendirme lisansı sona eriyorsa lisans altyapısı, lisansları kontrol etmek için düzenli hiyerarşiyi izler.

  • Yapılandırılan önyükleme lisansının süresi zaten dolmuşsa lisans altyapısı lisansları kontrol etmek için hiyerarşiyi izler.

Bu komut, denetleyicilerden herhangi birinin (Act veya stby) bir sonraki yeniden başlatılmasında geçerli olur. Etkin olabilmesi için bu yapılandırmanın başlangıç yapılandırmasına kaydedilmesi gerekir. Düzeyi yapılandırdıktan sonra, bekleme danışmanı bir sonraki başlatıldığında bu yapılandırma ona uygulanır.

Bekleme denetleyicisini etkin olandan farklı bir seviyeye başlatmak için, bu komutu kullanarak bu düzeyi yapılandırın ve ardından bekleme modunu getirin.

Tüm lisansı göster komutu lisansı "Etkin, Kullanımda Değil, EULA kabul edilmedi" olarak gösterirse lisansı etkinleştirmek ve son kullanıcı lisans sözleşmesini (EULA) kabul etmek için lisans önyükleme seviyesi komutunu kullanabilirsiniz.

Örnek: Aşağıdaki örnekte, bir sonraki yeniden yüklemede cihazda ipbase lisansının nasıl etkinleştirileceği gösterilmektedir:

license boot level ipbase

Aşağıdaki örnekte, yalnızca belirli bir platform için geçerli lisanslar yapılandırılır (Cisco ISR 4000 serisi):

license boot level uck9
 license boot level securityk9

Komut

Açıklama

lisans yükleme

Kayıtlı bir lisans dosyası yükler.

lisans kaydetme

Kalıcı lisansın bir kopyasını belirli bir lisans dosyasına kaydeder.

tümünü lisans göster

Sistemdeki tüm lisanslar hakkındaki bilgileri gösterir.

Kiracı yapılandırmasında belirli bir SIP dinleme bağlantı noktasını ayarlamak için dinleme portu ses sınıfı kiracı yapılandırma modunda komut. Varsayılan olarak, kiracı düzeyinde dinleme bağlantı noktası ayarlanmamıştır ve küresel düzeyde SIP dinleme bağlantı noktası kullanılır. Kiracı seviyesi dinleme bağlantı noktasını devre dışı bırakmak için hayır bu komutun şeklidir.

dinle-bağlantı noktası { güvenli bağlantı noktası-numarası|güvenli bağlantı noktası-numarası }

nodinleme portu { güvenli port-numarası|güvenli olmayan port-numarası }

güvenli

TLS bağlantı noktası değerini belirtir.

güvenli olmayan

TCP veya UDP bağlantı noktası değeri belirtildi.

bağlantı noktası numarası

  • Güvenli bağlantı noktası numarası aralığı: 1-65535 arası.

  • Güvenli olmayan bağlantı noktası numarası aralığı: 5000-5500 arası.


 

Bağlantı noktası aralığı, UDP taşıma kullanan RTP medya bağlantı noktalarıyla çakışmaları önlemek için sınırlıdır.

Komut Öntanımlı: Bağlantı noktası numarası herhangi bir varsayılan değere ayarlanmayacaktır.

Komut Kipi: Ses Sınıfı Kiracı yapılandırma modu

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: Bu özelliğin kullanıma sunulmasından önce, yalnızca SIP sinyali için dinleme bağlantı noktasını küresel düzeyde yapılandırmak mümkündü ve bu değer yalnızca çağrı işleme hizmeti önce kapatıldığında değiştirilebilir. Artık bir kiracı yapılandırmasında hem güvenli hem de güvenli olmayan trafik için SIP santrallerinin daha esnek bir şekilde seçilmesine olanak tanıyan bir dinleme bağlantı noktası belirtmek mümkündür. Kiracı dinleme bağlantı noktaları, ilişkili santralde etkin çağrı olmaması kaydıyla çağrı işleme hizmeti kapatılmadan değiştirilebilir. Dinleme bağlantı noktası yapılandırması kaldırılırsa, bağlantı noktasıyla ilişkili tüm etkin bağlantılar kapatılır.

Çağrı işlemenin güvenilir olması için sinyal ve ortam arabirimi bağlamasının bir dinleme bağlantı noktası içeren tüm kiracılar için yapılandırıldığından ve ayrıca arabirim bağlamasının (VRF ve IP adresi için) ve dinleme bağlantı noktası kombinasyonlarının tüm kiracılar ve genel yapılandırmalarda benzersiz olduğundan emin olun.

Örnek: Aşağıda için bir yapılandırma örneği bulunmaktadır dinleme portu güvenli:

Device(config)#voice class tenant 1
VOICECLASS configuration commands:
  aaa                  sip-ua AAA related configuration
  authentication       Digest Authentication Configuration
  credentials          User credentials for registration 
  ...
  ...
  listen-port         Configure UDP/TCP/TLS SIP listen port (have bind
                      configured under this tenant for the config to take
                      effect)
  ...

Device(config-class)#listen-port ?
  non-secure  Change UDP/TCP SIP listen port (have bind configured under this
              tenant for the config to take effect)
  secure      Change TLS SIP listen port (have bind configured under this
              tenant for the config to take effect)

Device(config-class)#listen-port secure ?
  <0-65535>  Port-number

Device(config-class)#listen-port secure 5062

Aşağıda için bir yapılandırma örneği bulunmaktadır dinleme portu güvenli olmayan:

Device(config)#voice class tenant 1
VOICECLASS configuration commands:
  aaa                  sip-ua AAA related configuration
  authentication       Digest Authentication Configuration
  credentials          User credentials for registration 
  ...
  ...
  listen-port         Configure UDP/TCP/TLS SIP listen port (have bind
                      configured under this tenant for the config to take
                      effect)
 ...

Device(config-class)#listen-port ?
  non-secure  Change UDP/TCP SIP listen port (have bind configured under this
              tenant for the config to take effect)
  secure      Change TLS SIP listen port (have bind configured under this
              tenant for the config to take effect)

Device(config-class)#listen-port non-secure ?
  <5000-5500>  Port-number

Device(config-class)#listen-port non-secure 5404

Aşağıda için bir yapılandırma örneği bulunmaktadır hayırdinleme portu:

Device(config-class)# no listen-port ?
  non-secure  Change UDP/TCP SIP listen port (have bind configured under this
              tenant for the config to take effect)
  secure      Change TLS SIP listen port (have bind configured under this
              tenant for the config to take effect)

Device(config-class)#no listen-port secure ?
  <0-65535>  Port-number

Device(config-class)#no listen-port secure

Komut

Açıklama

çağrı hizmeti durdurma

CUBE üzerinde SIP hizmetini kapatma.

bağlama

Sinyal ve ortam paketleri için kaynak adresini, belirli bir arayüzün IPv4 veya IPv6 adresine bağlar.

Cisco IOS ses ağ geçitlerini, Cisco Unified Sınır Öğeleri (Cisco UBE'ler) veya Cisco Unified Communications Manager Express (Cisco Unified CME), giden mesajlardaki Kimden, Çağrı Kimliği ve Uzak-Taraf-Kimliği üstbilgilerinde bulunan fiziksel IP adresinin yerine bir Etki Alanı Adı Sistemi (DNS) ana bilgisayar adını veya etki alanını yerel ana bilgisayar adı olarak değiştirmek üzere küresel olarak yapılandırmak için yerel toplantı ses hizmeti SIP yapılandırma modunda veya ses sınıfı kiracısı yapılandırma modunda komut. Bir DNS yerel ana bilgisayar adını kaldırmak ve fiziksel IP adresi için yer değiştirmeyi devre dışı bırakmak için hayır bu komutun şeklidir.

localhost dns'leri: [ hostname ] etki alanı [ tercih edildi ]

localhostdns'i yok: [ hostname ] etki alanı [ tercih edildi ]

DNS: [toplantı sahibi adı. ] etki alanı

Giden mesajlarda Kimden, Çağrı Kimliği ve Uzak-Taraf-Kimliği üstbilgilerinin ana bilgisayar kısmında kullanılan fiziksel IP adresinin yerine DNS etki alanını (belirli bir ana bilgisayar adı olan veya olmayan etki alanı adından oluşur) temsil eden alfasayısal değer.

Bu değer, ana bilgisayar adı ve nokta ile ayrılmış etki alanı olabilir (DNS: hostname.domain ) veya sadece etki alanı adı (DNS: etki alanı). Her iki durumda da DNS: sınırlayıcı ilk dört karakter olarak dahil edilmelidir.

tercihli

(Isteğe bağlı) Belirtilen DNS ana bilgisayar adını tercih edildiği şekilde belirtir.

Komut Öntanımlı: Giden çağrı eşinin fiziksel IP adresi giden mesajlardaki Gönderen, Çağrı Kimliği ve Uzak-Taraf-Kimliği üstbilgilerinin ana bilgisayar kısmında gönderilir.

Komut Kipleri:

Ses hizmeti SIP yapılandırması (conf-serv-sip)

Ses sınıfı kiracı yapılandırması (yapılandırma sınıfı)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: kullanarak yerel toplantı Cisco IOS ses ağ geçitleri, Cisco UBE'ler veya Cisco Unified CME'de giden mesajların Kimden, Çağrı Kimliği ve Uzak-Taraf-Kimliği üstbilgilerinde bulunan fiziksel IP adresinin yerine kullanılacak bir DNS yerel ana bilgisayar adını küresel olarak yapılandırmak için ses hizmeti SIP yapılandırma modundaki komut. Birden fazla kayıt kuruluşu yapılandırıldığında, yerel toplantı sahibi tercih edildi sunucunun tercih edildiğini belirtmek için komut.

Genel yapılandırmayı geçersiz kılmak ve belirli bir arama eşi için DNS localhost adı değiştirme ayarlarını belirtmek üzere ses sınıfı sip localhost arama eşi sesi yapılandırma modunda komut. Genel olarak yapılandırılmış bir DNS yerel ana bilgisayar adını kaldırmak ve giden mesajlarda Kimden, Call-ID ve Uzak-Taraf-Kimliği üst bilgilerinde bulunan fiziksel IP adresini kullanmak için yerel toplantı sahibi yok komutunu verin.

Örnek: Aşağıdaki örnekte, giden mesajlarda fiziksel IP adresi yerine yalnızca etki alanını kullanarak tercih edilen bir DNS yerel ana bilgisayar adının küresel olarak nasıl yapılandırılacağı gösterilmektedir:

localhost dns:cube1.lgwtrunking.com

Sistem günlüğü sunucularında oturum açan mesajları önem derecesine göre sınırlamak için günlük kaydı tutucu genel yapılandırma modunda komut. Günlüğü uzak toplantı sahiplerine varsayılan seviyeye döndürmek için hayır bu komutun şeklidir.

günlük tutma tuzağıdüzeyi

tomruk kapanıseviyesi yok

şiddet düzeyi

(Isteğe bağlı) Mesajların günlüğe kaydedileceği istenen önem seviyesinin numarası veya adı. Belirtilen düzeydeki veya daha düşük mesajlar günlüğe kaydedilir. Önem seviyeleri aşağıdaki gibidir (numarayı veya anahtar sözcüğü girin):

  • [0 | acil durum]—Sistem kullanılamaz

  • [1 | uyarı]—Acil işlem gerekiyor

  • [2 | kritik]—Kritik koşullar

  • [3 | hata]—Hata koşulları

  • [4 | uyarı]—Uyarı koşulları

  • [5 | bildirim]—Normal ama önemli koşullar

  • [6 | bilgilendirme]—Bilgilendirme mesajları

  • [7 | hata ayıklama]—Hata ayıklama mesajları

Komut Öntanımlı: 0 ila 6. seviyedeki sistem günlüğü mesajları oluşturulur, ancak yalnızca oturum sahibi komutu yapılandırılmıştır.

Komut Kipi: Genel yapılandırma (yapılandırma)

SürümDeğişiklik

Yerel Ağ Geçidi

Cisco IOS XE Amsterdam 17.3.4a

Kalımlılık Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları: Tuzak, uzak ağ yönetimi ana bilgisayarına gönderilen istenmeyen bir mesajdır. Günlük tuzakları, SNMP tuzakları ile karıştırılmamalıdır (SNMP günlük tuzakları, CISCO -SYSLOG-MIB kullanımını gerektirir, snmp- sunucusu tuzakları etkinleştir syslog komutu ve Basit Ağ Yönetimi Protokolü kullanılarak gönderilir.)

Paragrafların günlük kaydını göster EXEC komutu geçerli günlük kurulumu ile ilişkili adresleri ve düzeyleri görüntüler. Uzak ana bilgisayarlarda günlüğün durumu komut çıkışında “tuzak günlüğü” olarak görünür.

Aşağıdaki tabloda, hata ayıklama mesajı seviyelerine karşılık gelen sistem günlüğü tanımları listelenmiştir. Ek olarak, yazılım tarafından dört mesaj kategorisi aşağıdaki gibi oluşturulur:

  • LOG_ERR düzeyindeki yazılım veya donanım arızalarıyla ilgili hata mesajları.

  • LOG_UYARI seviyesinde hata ayıklama komutlarının çıktısını alın.

  • Yukarı/aşağı geçişleri arayüzle yapın ve sistem LOG_NOTICE seviyesinde yeniden başlatılır.

  • Istekleri ve düşük işlem yığınlarını LOG_BILGISI seviyesinde yeniden yükleyin.

Uzak syslog sunucusuna mesaj göndermek için günlük ana bilgisayarı ve günlük tutucu komutlarını kullanın.

Düzey Argümanları

Seviye

Açıklama

Sistem Günlüğü Tanımı

acil durumlar0Sistem kullanılamıyorGÜNLÜK _OTURUM AÇMA
uyarılar1Anında eylem gerekiyorGÜNLÜK_UYARISI
kritik2Kritik koşullarGÜNLÜK_KIRIM
hatalar3Hata koşullarıGÜNLÜK_HATA
uyarılar4Uyarı koşullarıGÜNLÜK_UYARISI
altında5Normal ama önemli durumOTURUM_BILDIRIMI
bilgi verme6Yalnızca bilgi mesajlarıGÜNLÜK_BILGILERI
hata ayıklama7Hata ayıklama mesajlarıGÜNLÜK _HATA AYIKLAMA

Örnek: Aşağıdaki örnekte, 0 (acil durumlar) ila 5 (bildirim) düzeylerindeki sistem mesajları 209.165.200.225 numaralı toplantı sahibine gönderilir:


Device(config)# logging host 209.165.200.225
Device(config)# logging trap notifications
Device(config)# end 

Device# show logging 

Syslog logging: enabled (0 messages dropped, 1 messages rate-limited,
                0 flushes, 0 overruns, xml disabled, filtering disabled)
    Console logging: level emergencies, 0 messages logged, xml disabled,
                     filtering disabled
    Monitor logging: level debugging, 0 messages logged, xml disabled,
                     filtering disabled
    Buffer logging: level debugging, 67 messages logged, xml disabled,
                    filtering disabled
    Logging Exception size (4096 bytes)
    Count and timestamp logging messages: enabled
    Trap logging: level notifications
, 71 message lines logged 
Log Buffer (4096 bytes):
00:00:20: %SYS-5-CONFIG_I: Configured from memory by console
 .
 .
 .

Komut

Açıklama

oturum sahibi

Sistem günlük kaydı mesajlarının uzak günlük kaydını etkinleştirir ve mesajların gönderilmesi gereken sistem günlüğü sunucusu ana bilgisayarını belirtir.

Call Home için bir SMTP e-posta sunucusu adresini yapılandırmak için şu adresi kullanın: posta sunucusu çağrı ev yapılandırma modunda komut. Bir veya tüm posta sunucularını kaldırmak için hayır bu komutun şeklidir.

posta sunucusu { ipv4 adresi |adı } önceliknumarası

hayırposta sunucusu { ipv4 adresi |adınız } önceliknumara

ipv4 adresi

Posta sunucusunun IPv4 adresini belirtir.

ad

64 karakterlik veya daha düşük tam etki alanı adını (FQDN) belirtir.

öncelik numarası

Daha düşük bir sayının daha yüksek öncelik tanımladığı 1 ile 100 arasındaki sayıyı belirtir.

tümü

Yapılandırılmış tüm posta sunucularını kaldırır.

Komut Öntanımlı: Hiçbir e-posta sunucusu yapılandırılmamış.

Komut Kipi: Çağrı ev yapılandırması (cfg-call-home)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: Ev Çağrısı özelliğindeki e-posta aktarım yöntemini desteklemek için, posta sunucusu komutunu kullanarak en az bir Basit Posta Aktarım Protokolü (SMTP) posta sunucusu yapılandırmanız gerekir. Toplam posta sunucusu tanımı için en fazla beş adede kadar yedek e-posta sunucusu belirtebilirsiniz.

Posta sunucusunu yapılandırırken aşağıdaki yönergeleri göz önünde bulundurun:

  • Yalnızca IPv4 adreslemesi desteklenir.

  • Yedek e-posta sunucuları, farklı öncelikli numaralar kullanılarak posta sunucusu komutu tekrarlanarak tanımlanabilir.

  • Posta sunucusu öncelik numarası 1 ila 100 arasında yapılandırılabilir. En yüksek önceliğe (en düşük öncelikli numara) sahip sunucu önce denenir.

Örnek: Aşağıdaki örneklerde, proaktif bildirim göndermek için kullanılacak güvenli e-posta sunucusunun nasıl yapılandırılacağı gösterilmektedir:


configure terminal 
 call-home  
  mail-server <username>:<pwd>@<email server> priority 1 secure tls 
 end 

Aşağıdaki örnekte, yapılandırılan posta sunucularının yapılandırmasının nasıl kaldırılacağı gösterilmektedir:

Device(cfg-call-home)# no mail-server all

Komut

Açıklama

çağrı evi (küresel yapılandırma)

Çağrı Ev ayarlarının yapılandırılması için çağrı ev yapılandırma moduna girer.

çağrıyı göster

Ev Arama yapılandırma bilgilerini görüntüler.

Cisco yönlendiricisi tarafından desteklenen maksimum SIP telefon dizin numarası (dahili numara) sayısını ayarlamak için maks.-dn sesli kayıt genel yapılandırma modunda komut. Varsayılana sıfırlamak için simgesini kullanın. hayır bu komutun şeklidir.

max-dnmax-dizin-numaraları

max-dnmax-dizin-numaraları yok

maksimum dizinnumarası

Cisco yönlendiricisi tarafından desteklenen maksimum dahili numara sayısı (ephone-dns). Maksimum sayı sürüme ve platforma bağlıdır; tür ? ile aralık görüntülenebilir.

Komut Öntanımlı: Varsayılan sıfırdır.

Komut Kipi: Ses kaydı genel yapılandırması (config-register-global)

Sürüm

Değişiklik

Kalımlılık Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları: Bu komut, Yerel Ağ Geçidinde kullanılabilen SIP telefon dizin numaralarının (dahili numaraların) sayısını sınırlar. Paragrafların maks.-dn komutu platforma özgüdür. için limiti tanımlar sesli Kayıt dn komutunu verin. Paragrafların maks. havuz komut benzer şekilde bir Cisco CME sistemindeki SIP telefon sayısını sınırlar.

Izin verilen dahili numara sayısını maksimuma çıkarabilirsiniz; ancak izin verilen maksimum numara yapılandırıldıktan sonra, yönlendiriciyi yeniden başlatmadan sınırı azaltamazsınız. Sayısı yapılandırılacak maksimum sayıdan daha yüksek olan dn etiketli zaten yapılandırılmış dizin numaralarını kaldırmadan izin verilen dahili numaraların sayısını azaltamazsınız.


 
Bu komut, Cisco Unified SIP SRST için de kullanılabilir.

Örnek: Aşağıdaki örnekte maksimum dizin numarası sayısının 48 olarak nasıl ayarlanacağı gösterilmektedir:


Device(config)# voice register global 
Device(config-register-global)# max-dn 48

Komut

Açıklama

seskayıtdn

Bir SIP telefon hattı için bir dahili hat tanımlamak üzere sesli kayıt dn yapılandırma moduna girer.

max pool(seslikayıtglobal)

Yerel Ağ Geçidi ortamında desteklenen maksimum SIP ses kaydı havuzlarının sayısını ayarlar.

Cisco Unified SIP SRST'de desteklenen maksimum Oturum Başlatma Protokolü (SIP) ses kaydı havuzlarının sayısını ayarlamak için maks. havuz sesli kayıt genel yapılandırma modunda komut (küresel ses kaydı). Maksimum sayıyı varsayılana sıfırlamak için simgesini kullanın. hayır bu komutun şeklidir.

max-poolmax-voice-register-havuzları

yokmax-poolmax-voice-register-pool

max-sesli-kayit-havuzlari

Cisco yönlendiricisi tarafından desteklenen maksimum SIP ses kaydı havuzu sayısı. Ses kayıt havuzlarının üst sınırı platforma bağlıdır; aralık için tür ? .

Komut Öntanımlı: Varsayılan davranış veya değer yok.

Komut Kipi: Ses kaydı genel yapılandırması (config-register-global)

Sürüm

Değişiklik

Kalımlılık Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları: Bu komut, Cisco Unified SIP SRST tarafından desteklenen SIP telefonlarının sayısını sınırlar. Paragrafların maks. havuz komutu platforma özgüdür ve sesli kayıt havuzu komutunu verin.

Paragrafların maks.-dn komutu benzer şekilde Cisco Unified SIP SRST'deki dizin numarası (dahili numara) sayısını sınırlar.

Örnek:

voice register global
  max-dn   200
  max-pool 100
  system message "SRST mode"

Komut

Açıklama

seskayıtdn

Bir SIP telefon hattı için bir dahili hat tanımlamak üzere sesli kayıt dn yapılandırma moduna girer.

max-dn(seslikayıtglobal)

Cisco SIP SRST veya Cisco CME ortamında desteklenen maksimum SIP ses kaydı havuzlarının sayısını ayarlar.

Ortam paketlerinin Cisco Unified Border Element (Cisco UBE) müdahalesi olmadan doğrudan uç noktalar arasında geçmesini sağlamak ve gelen çağrı eşinde veya giden çağrı eşinde sesli çağrı puanlama için gelen ve giden IP'den IP'ye çağrı kazanç/kaybı özelliğini etkinleştirmek için, medya arama eşi, ses sınıfı veya ses hizmeti yapılandırma modunda komut. Varsayılan IPIPGW davranışına dönmek için hayır bu komutun şeklidir.

media [ { bulk-stats|flow-around|flow-through|çatallanma|izleme [video] [ max-calls ] |statistics|transcoderhigh-density|anti-trombon|senkronizasyon-akışları } ]

hayırmedya [{ toplu-istatistikler|akış|akış|çatallama|izleme [video] […] maksimum çağrı [değiştir ] |istatistikler|kod çözücüyüksek yoğunluklu|trombon karşıtı|senkronizasyon akışları } ][ ]

toplu-istatistikler

(Isteğe bağlı) Toplu çağrı istatistiklerini almak için periyodik bir süreç sağlar.

akış

(Isteğe bağlı) Ortam paketlerinin, Cisco UBE müdahalesi olmadan doğrudan uç noktalar arasında geçmesini sağlar. Ortam paketi ağ geçidinin etrafında akacaktır.

akış

(Isteğe bağlı) Ortam paketlerinin Cisco UBE müdahalesi olmadan uç noktalardan geçmesini sağlar.

çatallama

(Isteğe bağlı) Tüm çağrılar için ortam çatlatma özelliğini etkinleştirir.

izleme

Tüm çağrılar veya maksimum çağrı sayısı için izleme özelliğini etkinleştirir.

video

(Isteğe bağlı) Video kalitesi izlemeyi belirtir.

maksimum çağrı

Izlenen maksimum çağrı sayısı.

istatistikler

(Isteğe bağlı) Ortam izlemeyi etkinleştirir.

kod dönüştürücüyüksek yoğunluklu

(Isteğe bağlı) Farklı ortam standartlarını kullanan cihazların birlikte çalışabilirliğini kolaylaştırmak için ortam codec'lerini bir ses standardından diğerine dönüştürür.

trombon karşıtı

(Isteğe bağlı) Tüm çağrılar için ortam anti-trombonunu etkinleştirir. Medya trombonları, çağrı aktarımı veya çağrı yönlendirme nedeniyle SIP varlığındaki medya döngüleridir.

senkronizasyon akışları

(Isteğe bağlı) Ses ve video akışlarının Cisco UBE ve Cisco Unified CME üzerindeki DSP çiftliklerinden geçtiğini belirtir.

Komut Öntanımlı: Cisco UBE'nin varsayılan davranışı, gelen çağrı bacağından medya paketlerini almak, bunları sonlandırmak ve ardından giden çağrı bacağından medya akışını yeniden başlatmaktır.

Komut Kipleri:

Arama eş yapılandırması (config-dial-peer)

Ses sınıfı yapılandırması (yapılandırma sınıfı)

Ses hizmeti yapılandırması (config-voi-serv)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: Varsayılan yapılandırmayla, Cisco UBE gelen çağrı bacağından medya paketlerini alır, bunları sonlandırır ve ardından giden çağrı bacağındaki medya akışını yeniden başlatır. Ortam akışı, ortam paketlerinin Cisco UBE müdahalesi olmadan doğrudan uç noktalar arasında aktarılmasını sağlar. Cisco UBE, yönlendirme ve faturalandırma işlevlerini işlemeye devam eder. SIP'den SIP'ye çağrılar için ortam akışı desteklenmez.


 

Paragrafların medya toplu-istatistikler ve medya istatistikleri sadece destekleniyor.

Bir ses sınıfı, tüm VoIP çağrıları veya bireysel arama eşleri için ortam akışını belirtebilirsiniz.

Paragrafların kod çeviriciyüksek yoğunluklu anahtar sözcüğü, aynı komut biçimiyle yapılandırma modlarından herhangi birinde etkinleştirilebilir. şirketini yapılandırıyorsanız kod çevirici yüksek yoğunluklu Çağrı eşleri için anahtar sözcüğü, medyakod çevirici yüksek yoğunluklu komutu hem giriş hem de çıkış ayaklarında yapılandırılır.

Yazılım, yapılandırmasını desteklemiyor kod çeviriciyüksek yoğunluklu Görüntülü çağrıları işlemek için herhangi bir çağrı eşinde anahtar sözcük. Aşağıdaki senaryolar desteklenmez:

  • Istediğiniz zaman video için kullanılan arama eşleri. yapılandırılıyor medya kod çevirici yüksek yoğunluklu doğrudan çağrı eşi veya ses sınıfı ortam yapılandırması altında komut desteklenmez.

  • Görüntülü çağrılar için herhangi bir zamanda kullanılan bir Cisco UBE üzerinde yapılandırılan arama eşleri. şirketinin global yapılandırması medya kod çevirici yüksek yoğunluklu sesli hizmet voip altındaki komut desteklenmez.


 

Paragrafların medya toplu-istatistikler komutu, çok sayıda etkin çağrı olduğunda performansı etkileyebilir. Müşterinin uygulamalarında performansın çok önemli olduğu ağlar için medya toplu-istatistikler komutu yapılandırılmadı.

etkinleştirmek için medya komutu Cisco 2900 veya Cisco 3900 serisi Unified Border Element ses ağ geçidinde, önce modsınır öğesi komutunu verin. Bu, cihazını etkinleştirir medyaçatallanma ve medyaizleme komutları. yapılandırmasını yapma modsınır öğesi Cisco 2800 veya Cisco 3800 serisi platformlarında komut.

Bir ses sınıfı, tüm VoIP çağrıları veya bireysel arama eşleri için ortam karşıtı trombonu belirtebilirsiniz.

Paragrafların trombon önleyici anahtar sözcüğü, yalnızca her iki çıkışta da ortam birlikte çalışması gerekmediğinde etkinleştirilebilir. Çağrı bacağı akışkansa ve başka bir çağrı bacağı akışkansa anti-trombon çalışmaz.

Örnek: Aşağıdaki örnekte tüm VoIP çağrıları için yapılandırılan ortam toplu istatistikleri gösterilmektedir:

Device(config)# voice service voip 
Device(config-voi-serv)# allow-connections sip to sip 
Device(config-voi-serv)# media statistics

Aşağıdaki örnek, bir çağrı eşinde yapılandırılmış ortam akışı gösterir:


Router(config)# dial-peer voice 2 voip  
Router(config-dial-peer) media flow-around

Aşağıdaki örnekte tüm VoIP çağrıları için yapılandırılmış ortam akışı gösterilmektedir:


Router(config)#  voice service voip  
Router(config-voi-serv) media flow-around

Aşağıdaki örnekte, sesli sınıf çağrıları için yapılandırılmış ortam akışı gösterilmektedir:


Router(config)# voice class media 1 
Router(config-class) media flow-around 

Medya Akışı-gerçi Örnekleri

Aşağıdaki örnek, bir çağrı eşinde yapılandırılmış ortam akışı gösterir:


Router(config)# dial-peer voice 2 voip  
Router(config-dial-peer) media flow-through 

Aşağıdaki örnekte tüm VoIP çağrıları için yapılandırılmış ortam akışı gösterilmektedir:


Router(config)# voice service voip  
Router(config-voi-serv) media flow-through 

Aşağıdaki örnekte, sesli sınıf çağrıları için yapılandırılmış ortam akışı gösterilmektedir:


Router(config)# voice class media 2 
Router(config-class) media flow-through

Medya Istatistikleri Örnekleri

Aşağıdaki örnekte tüm VoIP çağrıları için yapılandırılmış ortam izleme gösterilir:


Router(config)# voice service voip 
 
Router(config-voi-serv)# media statistics

Aşağıdaki örnekte, sesli sınıf aramaları için yapılandırılmış ortam izleme gösterilir:


Router(config)#  voice class media 1 
Router(config-class)# mediastatistics

Ortam Kod Çevirici Yüksek Yoğunluklu Örnekler

Aşağıdaki örnekte, medyakod çevirici Tüm VoIP çağrıları için yapılandırılmış anahtar sözcük:


Router(config)#  voice service voip 
 
Router(conf-voi-serv)# media transcoder high-density

Aşağıdaki örnekte, medyakod çevirici Sesli sınıf çağrıları için yapılandırılmış anahtar sözcük:


Router(config)# voice class media 1 
Router(config-voice-class)# media transcoder high-density

Aşağıdaki örnekte, medyakod çevirici Arama eşinde yapılandırılmış anahtar sözcük:


Router(config)# dial-peer voice 36 voip  
Router(config-dial-peer)# media transcoder high-density

Cisco UBE Platformunda Medya Izleme

Aşağıdaki örnekte en fazla 100 çağrı için sesli çağrı puanlamasının nasıl yapılandırılacağı gösterilmektedir:


mode border-element
media monitoring 100

Aşağıdaki örnekte, medya trombon karşıtı Tüm VoIP çağrıları için yapılandırılan komut:

Device(config)# voice service voip
Device(conf-voi-serv)# media anti-trombone

Aşağıdaki örnekte, medya trombon karşıtı sesli sınıf çağrıları için yapılandırılan komut:

Device(config)# voice service media 1
Device(conf-voice-class)# media anti-trombone

Aşağıdaki örnekte, medya trombon karşıtı komut bir arama eşi için yapılandırıldı:

Device(config)# dial-peer voice 36 voip 
Device(config-dial-peer)# media anti-trombone

Aşağıdaki örnek, ses veya video kod dönüştürme gerektiğinde hem ses hem de video RTP akışlarının DSP çiftliklerinden geçtiğini belirtir:

Device(config)# voice service voip 
Device(config-voi-serv)# media transcoder sync-streams

Aşağıdaki örnekte, ses veya video kod dönüştürme gerektiğinde hem ses hem de video RTP akışlarının DSP çiftliklerinden geçtiğini ve RTP akışlarının Cisco Unified Border Element etrafında aktığını belirtir.

Device(config)# voice service voip 
Device(config-voi-serv)# media transcoder high-density sync-streams

Komut

Açıklama

çağrı eşisesli

Çağrı eş yapılandırma moduna girer.

mod kenarlık öğesi

cihazının medya izleme özelliğini etkinleştirir medya komutunu verin.

sessınıfı

Ses sınıfı yapılandırma moduna girer.

seshizmeti

Sesli hizmet yapılandırma moduna girer.

Uygulama tarafından tahsis edilen belleği değiştirmek için hafıza özel uygulama kaynak profili yapılandırma modunda komut. Uygulama tarafından sağlanan bellek boyutuna geri dönmek için hayır bu komutun şeklidir.

hafızahafıza

hafızahafızabellekyokbellek
hafıza

MB cinsinden bellek ayırma. Geçerli değerler 0 ile 4096 arasındadır.

Komut Öntanımlı: Varsayılan bellek boyutu platforma bağlıdır.

Komut Kipi: Özel uygulama kaynak profili yapılandırması (config-app-resource-profile-custom)

SürümDeğişiklik

Yerel Ağ Geçidi

Cisco IOS XE Amsterdam 17.3.4a

Kalımlılık Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları: Her uygulama paketinde, uygulama için önerilen CPU yükünü, bellek boyutunu ve sanal CPU (vCPU) sayısını tanımlayan uygulamaya özel bir kaynak profili sağlanır. Özel kaynak profilinde belirli süreçler için kaynak tahsisini değiştirmek için bu komutu kullanın.

Uygulama paketinde belirtilen ayrılmış kaynaklar, özel bir kaynak profili ayarlanarak değiştirilebilir. Yalnızca CPU, bellek ve vCPU kaynakları değiştirilebilir. Kaynak değişikliklerinin etkili olması için uygulamayı durdurup devre dışı bırakın, ardından uygulamayı etkinleştirin ve tekrar başlatın.

Örnek: Aşağıdaki örnekte, özel bir kaynak profili kullanarak uygulama tarafından sağlanan belleğin nasıl geçersiz kılınacağı gösterilmektedir:


Device# configure terminal
Device(config)# app-hosting appid iox_app
Device(config-app-hosting)# app-resource profile custom
Device(config-app-resource-profile-custom)# memory 2048
Device(config-app-resource-profile-custom)#

Komut

Açıklama

uygulama barındıran uygulama kimliği

Bir uygulamayı yapılandırır ve uygulama barındırma yapılandırma moduna girer.

uygulama kaynağı profili

Uygulama tarafından sağlanan kaynak profilini geçersiz kılar.

Cisco Webex Calling uç noktaları için Webex Calling geçerli kalma modunu etkinleştirmek için webex-sgw modu komutunu verin. webex-sgw’yi devre dışı bırakmak için hayır bu komutun şeklidir.

webex-sgw modu

webexsgw modu yok

Bu komutta argüman ya da anahtar sözcük yok.

Komut Öntanımlı: Webex-sgw modu varsayılan olarak devre dışıdır.

Komut Kipi: Sesli Kayıt Global

Sürüm

Değişiklik

Kalımlılık Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları: Başka bir mod yapılandırılmışsa modunu etkinleştirdiğinizden emin olun. mod yok yapılandırmadan önce webex-sgw modu.

Örnek: Aşağıdaki örnekte webex-sgw modunun etkin olduğu gösterilir:

Device(config)# voice register global 
Device(config-register-global)# mode webex-sgw

Komut

Açıklama

göster sesli kayıt global

SIP telefonlarıyla ilişkili tüm genel yapılandırma bilgilerini gösterir.

Bekletme müziği (MOH) etkinleştirmek için moh çağrı yöneticisi-geri dönüş yapılandırma modundaki komut. Beklemedeki müziği devre dışı bırakmak için simgesini kullanın hayır bu komutun şeklidir.

mohdosya adı

nomohdosya adı

dosya adı

Müzik dosyasının dosya adı. Müzik dosyası sistem flaşında olmalıdır.

Komut Öntanımlı: MOH etkinleştirildi.

Komut Kipi: Çağrı yöneticisi-geri dönüş yapılandırması

Sürüm

Değişiklik

Kalımlılık Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları: Paragrafların moh komutu, beklemeye alınan arayanlara çalınan .au ve .wav biçimindeki müzik dosyalarını belirtmenizi sağlar. MOH yalnızca G.711 çağrıları ve ağ içi VoIP ve PSTN çağrıları için çalışır. Diğer tüm çağrılar için arayanlar periyodik bir ses duyar. Örneğin, Cisco IP Telefonları arasındaki dahili çağrılar MOH almaz; bunun yerine arayanlar bir ses duyar.


 
Bekletme müziği dosyaları .wav veya .au dosya biçimi olabilir ancak dosya biçimi 8-bit 8-kHz veri içermelidir; örneğin, CCITT a-law veya u-law veri biçimi.

MOH canlı özet akışı kullanılırken geri dönüş MOH kaynağı olarak kullanılabilir. Bkz. moh canlı (çağrı-yöneticisi-geri dönüş) komutunu seçin.

Örnek: Aşağıdaki örnek MOH'yi etkinleştirir ve müzik dosyalarını belirtir:


Router(config)#  call-manager-fallback  
Router(config-cm-fallback)#  moh minuet.wav 
Router(config-cm-fallback)# moh minuet.au

Komut

Açıklama

çağrı-yöneticisi-geri dönüş

Cisco Unified SRST desteğini etkinleştirir ve çağrı yöneticisi - geri dönüş yapılandırma moduna girer.

moh-live (çağrı-yöneticisi-geri dönüş)

SRST için bir MOH akışının kaynağı olacak bir giden çağrı için belirli bir telefon numarasının kullanılacağını belirtir.

Bakım Işlemi Protokolünü (MOP) destekleyen bir arabirimi etkinleştirmek için mop etkin arayüz yapılandırma modunda komut. Bir arayüzde MOP'u devre dışı bırakmak için hayır bu komutun şeklidir.

mop etkin

mop etkinleştirilmedi

Bu komutta argüman ya da anahtar sözcük yok.

Komut Öntanımlı: Ethernet arabirimlerinde etkin ve diğer tüm arabirimlerde devre dışı.

Komut Kipi: Arayüz yapılandırması (config- if)

SürümDeğişiklik

Yerel Ağ Geçidi

Cisco IOS XE Amsterdam 17.3.4a

Kalımlılık Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları: kullanarak mop etkin MOP'u desteklemek için bir arabirim etkinleştirmek için komut.

Örnek: Aşağıdaki örnek, seri arabirimi 0 için MOP'u etkinleştirir:


Device(config)# interface serial 0
Device(config-if)# mop enabled

Periyodik Bakım Işlemi Protokolü (MOP) sistemi tanımlama mesajlarını göndermek için bir arabirimi etkinleştirmek için, paspas sysid arayüz yapılandırma modunda komut. Bir arabirimde MOP mesaj desteğini devre dışı bırakmak için hayır bu komutun şeklidir.

mop sysid'i

hiçbirpaspas sysid

Bu komutta argüman ya da anahtar sözcük yok.

Komut Öntanımlı: Enabled

Komut Kipi: Arayüz yapılandırması (config- if)

SürümDeğişiklik

Yerel Ağ Geçidi

Cisco IOS XE Amsterdam 17.3.4a

Kalımlılık Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları: MOP'u arka plan sistemi kimliği mesajlarını göndermeden de çalıştırabilirsiniz. Bu komut, MOP uzak konsolunu kullanmanıza olanak sağlar, ancak yapılandırıcı tarafından kullanılan mesajları oluşturmaz.

Örnek: Aşağıdaki örnek, MOP sistemi tanımlama mesajlarını göndermek için seri arabirimi 0'ı etkinleştirir:


Device(config)# interface serial 0
Device(config-if)# mop sysid

Komut

Açıklama

mop cihazı-kodu

MOP sysid mesajlarını ve istek programı mesajlarını gönderen cihaz türünü tanımlar.

mop etkin

MOP'u desteklemek için bir arayüzü etkinleştirir.

Yedeklilik grubu için bir ad yapılandırmak istiyorsanız adı uygulama yedeklilik grubu yapılandırma modunda komut. Yedeklilik grubunun adını kaldırmak için hayır bu komutun şeklidir.

adartıklık-grup-adı

noisimartıklık-grup-adı

yedeklilik-grubu-adı

Yedeklilik grubu adını belirtir.

Komut Öntanımlı: Yedeklilik grubu bir adla yapılandırılmamış.

Komut Kipi: Yedeklilik uygulama grubu yapılandırma modu (config-red-app-grp)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: kullanarak adı yedeklilik grubunun takma adını yapılandırmak için komut.

Örnek: Aşağıdaki örneklerde RG grubunun adının nasıl yapılandırılacağı gösterilmektedir:


Device(config)#redundancy
Device(config-red)#application redundancy
Device(config-red-app)#group 1
Device(config-red-app-grp)#name LocalGateway-HA

Komut

Açıklama

uygulama artıklığı

Yedeklilik uygulaması yapılandırma moduna girer.

grubu (güvenlik duvarı)

Yedeklilik uygulama grubu yapılandırma moduna girer.

kapatma

Bir grubu manuel olarak kapatır.

Etki Alanı Adı Sistemi (DNS) sunucusu yapılandırmak için ad-sunucusu uygulama barındırma yapılandırma modunda komut. DNS sunucu yapılandırmasını kaldırmak için hayır bu komutun şeklidir.

ad-sunucunumarası [ ip-adresi ]

ad-sunucunumarası yok [ ip-adresi ]

rakam

DNS sunucusunu tanımlar.

ip adresi

DNS sunucusunun IP adresi.

Komut Öntanımlı: DNS sunucusu yapılandırılmamış.

Komut Kipi: Uygulama barındırma yapılandırması (config-app-hosting)

SürümDeğişiklik

Yerel Ağ Geçidi

Cisco IOS XE Amsterdam 17.3.4a

Kalımlılık Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları: Bir Linux kapsayıcısında uygulama barındırma için statik bir IP adresi yapılandırılırken, yalnızca son yapılandırılan ad sunucusu yapılandırması kullanılır.

Örnek: Aşağıdaki örnekte, bir sanal ağ arabirimi ağ geçidi için DNS sunucusunun nasıl yapılandırılacağı gösterilmektedir:


Device# configure terminal
Device(config)# app-hosting appid iox_app
Device(config-app-hosting)# app-vnic gateway1 VirtualPortGroup 0 guest-interface 1
Device(config-app-hosting-gateway1)# guest-ipaddress 10.0.0.3 netmask 255.255.255.0
Device(config-app-hosting-gateway1)# exit
Device(config-app-hosting)# name-server0 10.2.2.2
Device(config-app-hosting)# end

Komut

Açıklama

uygulama barındıran uygulama kimliği

Bir uygulamayı yapılandırır ve uygulama barındırma yapılandırma moduna girer.

uygulama barındırma ağ geçidi

Bir sanal ağ arayüzü ağ geçidini yapılandırır.

konuk ipadresi

Konuk arabirimi için bir IP adresi yapılandırır.

Ağ cihazınızda NETCONF arabirimini etkinleştirmek için netconfig-yang genel yapılandırma modunda komut. NETCONF arabirimini devre dışı bırakmak için, hayır bu komutun şeklidir.

netconfig-yang'ı

hayırnetconfig-yang

Bu komutta argüman ya da anahtar sözcük yok.

Komut Öntanımlı: NETCONF arayüzü etkin değil.

Komut Kipi: Genel yapılandırma (yapılandırma)

SürümDeğişiklik

Yerel Ağ Geçidi

Cisco IOS XE Amsterdam 17.3.4a

Kalımlılık Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları: CLI aracılığıyla ilk etkinleştirmeden sonra, ağ cihazları daha sonra model tabanlı bir arabirim aracılığıyla yönetilebilir. Model tabanlı arayüz süreçlerinin tamamen etkinleştirilmesi 90 saniyeye kadar sürebilir.

Örnek: Aşağıdaki örnekte ağ cihazında NETCONF arabiriminin nasıl etkinleştirileceği gösterilmektedir:

Device (config)# netconf-yang

Aşağıdaki örnekte, NETCONF-YANG başladıktan sonra SNMP tuzağının nasıl etkinleştirileceği gösterilmektedir:

Device (config)# netconf-yang cisco-ia snmp-trap-control trap-list 1.3.6.1.4.1.9.9.41.2.0.1

Saat senkronizasyonu için ağ zaman protokolü (NTP) sunucularını yapılandırmak için ntp-sunucusu genel yapılandırma modunda komut. Bu özelliği devre dışı bırakmak için simgesini kullanın hayır bu komutun şeklidir.

ntp sunucusuip adresi

ntp sunucusuip adresi yok

ip adresi

NTP sunucusunun birincil veya ikincil IPv4 adreslerini belirtir.

Komut Öntanımlı: Varsayılan olarak hiçbir sunucu yapılandırılmamış.

Komut Kipi: Genel yapılandırma (yapılandırma)

Sürüm

Değişiklik

Kalımlılık Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları: NTP hizmeti herhangi bir girilerek etkinleştirilebilir ntp komutunu verin. şirketini kullandığınızda ntp sunucusu komutu, NTP hizmeti etkinleştirilir (henüz etkinleştirilmemişse) ve yazılım saati senkronizasyonu aynı anda yapılandırılır.

şirketini girdiğinizde ntp sunucusu yok komutu, NTP hizmetinden yalnızca sunucu eşitleme özelliği kaldırılır. NTP hizmetinin kendisi, daha önce yapılandırılmış diğer NTP işlevleriyle birlikte etkin kalır.

Örnek: Aşağıdaki örnekte, saat senkronizasyonu için gerekli NTP sunucularının birincil ve ikincil IP adreslerinin nasıl yapılandırılacağı gösterilmektedir:


ntp server <ip_address_of_primary_NTP_server>
ntp server <ip_address_of_secondary_NTP_server>

Cisco IOS ses ağ geçidinde global olarak giden SIP mesajları için bir Oturum Başlatma Protokolü (SIP) giden proxy'sini yapılandırmak için giden proxy ses hizmeti SIP yapılandırma modunda veya ses sınıfı kiracısı yapılandırma modunda komut. SIP mesajlarının genel olarak bir SIP giden proxy'ye yönlendirilmesini genel olarak devre dışı bırakmak için hayır bu komutun şeklidir.

ses sınıfısipgiden proxy { dhcp|ipv4: ipv4 adresi|ipv6: ipv6 adresi|dns: toplantı sahibi: etki alanı } [ :bağlantı noktası numarası ]

yokses sınıfısipgiden proxy { dhcp|ipv4: ipv4 adresi|ipv6: ipv6 adresi|dns: toplantı sahibi: etki alanı } [ :bağlantı noktası numarası ]

dhcp'yi

Giden proxy IP adresinin bir DHCP sunucusundan alındığını belirtir.

IPV4: ipv4 adresi

Sunucu üzerindeki proxy'yi yapılandırır ve tüm başlatma istekleri belirtilen IPv4 adresi hedefine gönderir. Iki nokta üst üste gereklidir.

ipv6:[ipv6- adres]

Sunucu üzerindeki proxy'yi yapılandırır ve tüm başlatma istekleri belirtilen IPv6 adres hedefine gönderir. Ayraçlar IPv6 adresinin etrafına girilmelidir. Iki nokta üst üste gereklidir.

DNS: toplantı sahibi:etki alanı

Proxy'yi sunucu üzerinde yapılandırır ve tüm başlatma istekleri belirtilen etki alanı hedefine gönderir. Iki nokta üst üste gereklidir.

:bağlantı noktası numarası

(Isteğe bağlı) Oturum Başlatma Protokolü (SIP) sunucusu için bağlantı noktası numarası. Iki nokta üst üste gereklidir.

Komut Öntanımlı: Bir giden proxy yapılandırılmamış.

Komut Kipi: Arama eş yapılandırması (config-dial-peer)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: Paragrafların ses sınıfı sip giden proxy komut, çağrı eşi yapılandırma modunda, SIP genel yapılandırma modundaki komuttan daha önceliklidir.

Ayraçlar IPv6 adresinin etrafına girilmelidir.

Örnek: Aşağıdaki örnekte cihazının nasıl yapılandırılacağı gösterilmektedir: ses sınıfı sip giden proxy giden proxy olarak bir IPv4 adresi (10.1.1.1) oluşturmak için çağrı eşinde komut:


Router> enable 
Router# configure 
 terminal 
Router(config)# dial 
- peer 
 voice 
 111 
 voip 
Router(config-dial-peer)# voice-class sip outbound-proxy ipv4:10.1.1.1 
 

Aşağıdaki örnekte cihazının nasıl yapılandırılacağı gösterilmektedir: ses sınıfı sip giden proxy giden proxy olarak bir etki alanı (sipproxy:cisco.com) oluşturmak için arama eşinde komut:


Router> enable 
Router# configure 
 terminal 
Router(config)# dial 
- peer 
 voice 
 111 
 voip 
Router(config-dial-peer)# voice-class sip outbound-proxy dns:sipproxy:cisco.com 
 

Aşağıdaki örnekte cihazının nasıl yapılandırılacağı gösterilmektedir: ses sınıfı sip giden proxy DHCP kullanarak giden proxy oluşturmak için arama eşinde komut:


Router> enable 
Router# configure 
 terminal 
Router(config)# dial 
- peer 
 voice 
 111 
 voip 
Router(config-dial-peer)# voice-class sip outbound-proxy dhcp 
 

Komut

Açıklama

çevirakran çevresises

Belirli bir arama eşi tanımlar, ses kapsülleme yöntemini belirtir ve arama eşi yapılandırma moduna girer.

seshizmeti

Ses hizmeti yapılandırma modunu girer ve bir ses kapsülleme türünü belirtir.

Oturum Açıklama Protokolü'nün (SDP) baştan sona aktarılmasını etkinleştirmek için şunu kullanın: geçiş içeriği genel VoIP SIP yapılandırma modunda veya çağrı eşi yapılandırma modunda komut. Yapılandırılmış bir geçiş listesinden SDP üstbilgisini kaldırmak için hayır komutun şeklidir.

geçişiçeriği [ custom-sdp |sdp{ mode|system } |unsupp ]

hayırgeçişiçeriği [ custom-sdp |sdp{ mod|system } |unsupp ]

özel-sdp

SIP Profilleri kullanarak özel SDP'nin geçişini etkinleştirir.

sdp ıng

SDP içeriğinin geçişini etkinleştirir.

mod

Geçiş SDP modunu etkinleştirir.

sistem

Geçer yapılandırmanın global sip-ua değerini kullandığını belirtir. Bu anahtar sözcük, yalnızca kiracı modunda genel yapılandırmalara geri dönmesine izin vermek için kullanılabilir.

supabı kaldır

Bir SIP mesajında veya istekte tüm desteklenmeyen içeriğin aktarılmasını sağlar.

Komut Öntanımlı: Devre dışı

Komut Kipleri:

SIP yapılandırması (conf-serv-sip)

Arama eş yapılandırması (config-dial-peer)

Ses sınıfı kiracı yapılandırması (yapılandırma sınıfı)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Örnek: Aşağıdaki örnekte, genel VoIP SIP yapılandırma modunda SIP Profilleri eş kurallarını kullanarak özel SDP'nin geçişi yapılandırılması gösterilmektedir:


Router(conf-serv-sip)# pass-thru content custom-sdp 

 

Aşağıdaki örnekte, çağrı eşi yapılandırma modunda SIP Profilleri kullanarak özel SDP'nin geçişi nasıl yapılandırılacağı gösterilmektedir:


Router(config-dial-peer)# voice-class sip pass-thru content custom-sdp 

 

Aşağıdaki örnekte, küresel VoIP SIP yapılandırma modunda SDP'nin geçişi yapılandırılması gösterilmektedir:


Router(conf-serv-sip)# pass-thru content sdp 

 

Aşağıdaki örnekte ses sınıfı kiracı yapılandırma modunda SDP'nin geçişi nasıl yapılandırılacağı gösterilmektedir:


Router(config-class)# pass-thru content sdp system 

 

Aşağıdaki örnekte, çağrı eşi yapılandırma modunda desteklenmeyen içerik türlerinin aktarımının nasıl yapılandırılacağı gösterilmektedir:


Router(config-dial-peer)# voice-class sip pass-thru content unsupp 

 

Tip-6 şifrelemesi için bir pimary anahtarı yapılandırmak ve Gelişmiş Şifreleme Standardı (AES) parola şifreleme özelliğini etkinleştirmek için parola şifreleme aes genel yapılandırma modunda komut. Parolayı devre dışı bırakmak için simgesini kullanın hayır bu komutun şeklidir.

parola şifreleme aes

yokşifre şifreleme aes

Bu komutta argüman ya da anahtar sözcük yok.

Komut Öntanımlı: Varsayılan olarak, AES parola şifreleme özelliği devre dışıdır. Önceden oluşturulmuş anahtarlar şifrelenmez.

Komut Kipi: Genel yapılandırma modu (yapılandırma)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: Düz metin parolalarını, komut satırı arabirimi (CLI) kullanarak NVRAM'da tip 6 biçiminde güvenli bir şekilde saklayabilirsiniz. Tip 6 parolalar şifrelenir. Şifrelenmiş parolalar görülebilmesine veya alınabilmesine rağmen, gerçek parolayı bulmak için parolaların şifresini çözmek zordur. kullanarak anahtar yapılandırma-anahtarı parola-şifreleme komutunu kullanarak parola şifreleme aes parolayı yapılandırmak ve etkinleştirmek için komut (anahtarları şifrelemek için simetrik şifre Gelişmiş Şifreleme Standardı [AES] kullanılır). kullanılarak yapılandırılan parola (anahtar) anahtar yok yapılandırma anahtarı parola-şifreleme komutu yönlendiricideki diğer tüm anahtarları şifrelemek için kullanılan ana şifreleme anahtarıdır.

uygulamasını yapılandırırsanız parola şifreleme aes komut yapılandırılmadan anahtar yapılandırma-anahtarı parola-şifreleme komut, aşağıdaki mesaj başlangıçta veya herhangi bir uçucu üretim (NVGEN) işlemi sırasında basılır, örneğin çalışan yapılandırmayı göster ya da çalışan- yapılandırma başlangıç- yapılandırmasını kopyala komutlar yapılandırıldı:

“Can not encrypt password. Please configure a configuration-key with ‘key config-key’”

Parola Değiştirme

Parola (ana anahtar) kullanılarak değiştirilirse veya yeniden şifrelenirse anahtar yapılandırma-anahtarı parola-şifreleme komutu), liste kayıt defteri eski anahtarı ve yeni anahtarı tip 6 şifreleme kullanan uygulama modüllerine geçirir.

Parolayı Silme

kullanılarak yapılandırılmış ana anahtar ise anahtar yapılandırma-anahtarı parola-şifreleme komutu sistemden silinir, tüm tip 6 parolaların işe yaramayacağını belirten bir uyarı yazdırılır (ve onaylama komutu verilir). Bir güvenlik önlemi olarak, parolalar şifrelendikten sonra Cisco IOS yazılımında şifresi asla çözülmeyecektir. Ancak, parolalar önceki paragrafta açıklandığı gibi yeniden şifrelenebilir.


 

kullanılarak yapılandırılan parola anahtar yapılandırma-anahtarı parola-şifreleme komutu kaybolur, kurtarılamaz. Parola güvenli bir konumda saklanmalıdır.

Parola Şifrelemesi Yapılandırılmamış

Daha sonra şu öğeyi kullanarak parola şifrelemeyi kaldırabilirsiniz: şifre şifreleme aes komutu, mevcut tüm tip 6 parolaları değişmeden bırakılır ve kullanılarak yapılandırılan parola (ana anahtar) anahtar yapılandırma-anahtarı parola-şifreleme komutu mevcut, tip 6 parolaların şifresi çözülecektir ve uygulama tarafından istendiğinde.

Parolalar Depolanıyor

Çünkü kimse parolayı "okuyamaz" ( kullanılarak yapılandırılan anahtar yapılandırma-anahtarı parola-şifreleme komutu), yönlendiriciden şifre alınamaz. Istasyonlar bu anahtarı bir yere içerecek şekilde geliştirilmedikçe mevcut yönetim istasyonları ne olduğunu “bilemez”, bu durumda parolanın yönetim sistemi içinde güvenli bir şekilde saklanması gerekir. Yapılandırmalar TFTP kullanılarak depolanırsa yapılandırmalar bağımsız değildir, yani bir yönlendiriciye yüklenemezler. Yapılandırmalar bir yönlendiriciye yüklenmeden önce veya sonra, parolanın manuel olarak eklenmesi gerekir (anahtar yapılandırma-anahtarı parola-şifreleme komutudur). Parola, depolanan yapılandırmaya manuel olarak eklenebilir, ancak parolanın manuel olarak eklenmesi herkesin bu yapılandırmadaki parolaların şifresini çözmesine izin verdiği için önerilmez.

Yeni veya Bilinmeyen Parolaları Yapılandırma

Ana anahtarla eşleşmeyen şifre metnini girerseniz veya keserseniz veya yapıştırırsanız veya ana anahtar yoksa şifre metni kabul edilir veya kaydedilir, ancak bir uyarı mesajı yazdırılır. Uyarı mesajı aşağıdaki gibidir:

“ciphertext>[for username bar>] is incompatible with the configured master key.”

Yeni bir ana anahtar yapılandırılırsa, tüm düz anahtarlar şifrelenir ve tip 6 anahtar yapılır. Mevcut tip 6 anahtarları şifrelenmez. Mevcut tip 6 tuşları olduğu gibi bırakılır.

Eski ana anahtar kaybolursa veya bilinmiyorsa, kullanarak ana anahtarı silme seçeneğiniz vardır. anahtar yok yapılandırma anahtarı parola-şifreleme komutunu verin. kullanarak ana anahtarı silme anahtar yok yapılandırma anahtarı parola-şifrelemekomutu, mevcut şifreli parolaların yönlendirici yapılandırmasında şifreli kalmasına neden olur. Parolaların şifresi çözülmez.

Örnek: Aşağıdaki örnekte, AES şifresi ve kullanıcı tanımlı birincil anahtarı kullanarak Tip 6 parolalarının nasıl şifreleneceği gösterilmektedir:

conf t
key config-key password-encrypt Password123
password encryption aes

Aşağıdaki örnek, tip 6 şifreli bir preshared anahtarın etkinleştirilmiş olduğunu gösterir:

Device (config)# password encryption aes

Komut

Açıklama

key config-key şifre-şifreleme

Tip 6 şifreleme anahtarını özel NVRAM'da saklar.

parola günlük kaydı

Tip 6 parola işlemi için hata ayıklama çıktısı günlüğünü sağlar.

Oturum Başlatma Protokolünün (SIP) veya telefon (TEL) tekdüzen kaynak tanımlayıcısının (URI) tamamına göre bir çağrıyı eşleştirmek için şablon sesli URI sınıfı yapılandırma modunda komut. Eşleşmeyi kaldırmak için simgesini kullanın hayır bu komutun şeklidir.

desenuri-desen

urişablonuyok

uri-şablonu

Tüm URI ile eşleşen Cisco IOS düzenli ifade (regex) kalıbı. En fazla 128 karakter olabilir.

Komut Öntanımlı: Varsayılan davranış ya da değer yok

Komut Kipi: Sesli URI sınıfı yapılandırması

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: Yerel Ağ Geçidi şu anda alt çizgiyi desteklemiyor "_ " maç deseninde. Geçici bir çözüm olarak nokta "." kullanabilirsiniz. “_” karakterini eşleştiririz.

Bu komut, normal ifade şablonunu tüm URI' ye uygular.

Bu komutu URI ses sınıfında kullandığınızda, örneğin, toplantı sahibi, telefon bağlamı, telefon numarası veya kullanıcı kimliği komutları.

Örnek: Aşağıdaki örnekte, Control Hub'ın santral grubu OTG/DTG parametresine göre bir işletme içindeki Yerel Ağ Geçidi sitesini benzersiz bir şekilde tanımlamak için bir şablonun nasıl tanımlanacağı gösterilmektedir:

voice class uri 200 sip
pattern dtg=hussain2572.lgu

Aşağıdaki örnekte, Webex Calling santrali için Unified CM sinyali VIA bağlantı noktasının nasıl tanımlanacağı gösterilmektedir:

voice class uri 300 sip
pattern :5065

Aşağıdaki örnekte, PSTN santrali için Unified CM kaynak sinyali IP ve VIA bağlantı noktasının nasıl tanımlanacağı gösterilmektedir:

voice class uri 302 sip
pattern 192.168.80.60:5060

Komut

Açıklama

hedefuri

Bir ses uygulaması tarafından sağlanan hedef URI ile eşleşmek için kullanılacak ses sınıfını belirtir.

toplantı sahibi

SIP URI'sindeki toplantı sahibi alanına göre bir çağrıyla eşleşir.

gelenuri

Bir VoIP çağrı eşini gelen çağrının URI'siyle eşleştirmek için kullanılan ses sınıfını belirtir.

telefonbağlamı

Yapılandırılan şablonla eşleşen bir telefon bağlamı alanı içermeyen URI'leri filtreler.

telefon numarası

TEL URI'sindeki telefon numarası alanına göre bir çağrıyla eşleşir.

arama planıbölümünügösteruri

Gelen sesli çağrıda belirli bir URI için hangi çağrı eşinin eşleştiğini görüntüler.

çevirme planıgöster

Belirli bir hedef URI'si için hangi giden çağrı eşinin eşleştirildiğini görüntüler.

kullanıcı kimliği

SIP URI'deki kullanıcı kimliği alanına göre bir çağrıyla eşleşir.

sessınıfıuri

Çağrı eşlerini SIP veya TEL URI içeren çağrılarla eşleştirmek için bir ses sınıfı oluşturur veya değiştirir.

Bir uygulama için kalıcı disk alanı ayırmak üzere şu adresi kullanın: kalıcı disk yapılandırma modunda komut. Ayrılmış alanı kaldırmak için simgesini kullanın hayır bu komutun şeklidir.

kalıcı diskünitesi

kalıcı diskünitesi yok

ünite

MB cinsinden kalıcı disk rezervasyonu. Geçerli değerler 0 ile 65535 arasındadır.

Komut Öntanımlı: Komut yapılandırılmazsa depolama boyutu uygulama gereksinimine göre belirlenir.

Komut Kipi: Özel uygulama kaynak profili yapılandırması (config-app-resource-profile-custom)

SürümDeğişiklik

Yerel Ağ Geçidi

Cisco IOS XE Amsterdam 17.3.4a

Kalımlılık Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları: kalıcı disk komutu yapılandırılmadıktan sonra depolama boyutu uygulama ihtiyacına göre belirlenir.

Örnek: Aşağıdaki örnekte nasıl rezerve edileceği gösterilmektedir:


Device# configure terminal
Device(config)# app-hosting appid lxc_app
Device(config-app-hosting)# app-resource profile custom
Device(config-app-resource-profile-custom)# persist-disk 1

Komut

Açıklama

uygulama barındıran uygulama kimliği

Bir uygulamayı yapılandırır ve uygulama barındırma yapılandırma moduna girer.

uygulama kaynağı profili

Uygulama tarafından sağlanan kaynak profilini geçersiz kılar.

Bir çağrı yakalama grubunda giden bir arama eşinin tercih edilen sırasını belirtmek için tercih çağrı eşi yapılandırma modunda komut. Tercihi kaldırmak için hayır bu komutun şeklidir.

tercihdeğeri

tercihdeğeri yok

değer

0'dan 10'a bir tamsayı. Daha düşük bir sayı, daha yüksek bir tercih olduğunu gösterir. Varsayılan değer, en yüksek tercih olan 0'dır.

Komut Öntanımlı: En uzun eşleşen çağrı eşi, tercih değerinin yerine geçer.

Komut Kipi: Arama eşi yapılandırması (arama eşi)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: kullanarak tercih Bir çağrı yakalama grubundaki çağrı eşlerini eşlemek için tercih edilen sırayı belirten komutu. Bir tercih ayarı, bir çağrı yakalama grubundaki birden fazla çağrı eşi bir çevirme dizesi için eşleştirildiğinde istenen çağrı eşinin seçilmesini sağlar.

Avcılık algoritması tercihi yapılandırılabilir. Örneğin, bir çağrı işleme dizisinin hedef A'ya, ardından hedef B'ye ve son olarak hedef C'ye gittiğini belirtmek için tercihler (en yüksek tercih 0 olur) aşağıdaki sırayla hedeflere atayabilirsiniz:

  • 0'dan A'ya tercih

  • 1'den B'ye tercih

  • 2'den C'ye tercih

kullanarak tercih komutu yalnızca aynı şablon türünde. Örneğin, hedef uri ve hedef şablonu iki farklı şablon türüdür. Varsayılan olarak, hedef uri'sinin hedef şablonundan daha yüksek tercihi vardır.

Örnek: Aşağıdaki örnekte, çağrı eşi grubuna göre giden Webex Calling santrali için çağrı eşi seçimi içeren giden Webex Calling çağrı eşinin nasıl yapılandırılacağı gösterilmektedir:


dial-peer voice 200201 voip
 description Outbound Webex Calling
 destination e164-pattern-map 100
 preference 2
exit

Yedeklilik grubu için ilk öncelik ve yük devretme eşiğini yapılandırmak için öncelik uygulama yedeklilik grubu yapılandırma modunda komut. Özelliği kaldırmak için simgesini kullanın hayır bu komutun şeklidir.

önceliköncelik-değeryük devretme eşiğieşik-değeri

yokönceliköncelik-değeriyük devretme eşiğieşik-değeri

öncelik-değer

Öncelik değerini belirtir.

eşik değeri

Eşik değerini belirtir.

Komut Öntanımlı: Varsayılan davranış veya değer yok.

Komut Kipi: Uygulama yedeklilik grubu yapılandırma modu (config-red-app-grp)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: Hem aktif hem de beklemedeki yönlendiriciler aynı öncelik ve eşik değerlerine sahip olmalıdır.

Örnek: Aşağıdaki örnekte, uygulama yedeklilik alt modunda VoIP HA ile kullanım için bir RG'nin nasıl yapılandırılacağı gösterilmektedir:

Device(config)#redundancy
Device(config-red)#application redundancy
Device(config-red-app)#group 1
Device(config-red-app-grp)#name LocalGateway-HA
Device(config-red-app-grp)#priority 100 failover threshold 75

Gizlilik üstbilgisi politikası seçeneklerini küresel düzeyde yapılandırmak için simgesini kullanın gizlilik politikası ses hizmeti VoIP SIP yapılandırma modunda veya ses sınıfı kiracı yapılandırma modunda komut. Gizlilik üstbilgisi politikası seçeneklerini devre dışı bırakmak için simgesini kullanın hayır bu komutun şeklidir.

gizlilik politikası { passthru|her zaman gönder|şerit { saptırma|history-info } [ system ] }

noprivacy-policy { passthru|send-always|strip { diversion|history-info } [ system ] }

Menü

Alınan mesajdaki gizlilik değerlerini bir sonraki çağrı ayağına iletir.

her zaman gönder

Alınan mesajın gizlilik değerleri içermemesi ancak bir gizlilik üstbilgisi gerekli olması durumunda, değeri Yok olan bir gizlilik üstbilgisini bir sonraki çağrı ayağına iletir.

şerit

Bir sonraki çağrı bacağından alınan yönlendirme veya geçmiş bilgisi üstbilgilerini şeritler.

yönlendirme

Bir sonraki çağrı bacağından alınan yönlendirme üstbilgilerini çizer.

geçmiş- bilgileri

Bir sonraki çağrı bacağından alınan geçmiş bilgisi başlıklarını çizer.

sistem

Gizlilik üstbilgisi politikası seçeneklerinin genel sip-ua değerini kullandığını belirtir. Bu anahtar sözcük, yalnızca kiracı modunda genel yapılandırmalara geri dönmesine izin vermek için kullanılabilir.

Komut Öntanımlı: Hiçbir gizlilik politikası ayarı yapılandırılmadı.

Komut Kipi: Ses hizmeti VoIP SIP yapılandırması (conf-serv-sip)

Ses sınıfı kiracı yapılandırması (yapılandırma sınıfı)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: Alınan bir mesaj gizlilik değerleri içeriyorsa simgesini kullanın gizlilik politikası geçiş komut, gizlilik değerlerinin bir çağrı ayağından diğerine aktarılmasını sağlar. Alınan mesaj gizlilik değerleri içermiyorsa ancak gizlilik üstbilgisi gereklidir. gizlilik politikası her zaman gönder Gizlilik üstbilgisini Yok olarak ayarlamak ve mesajı bir sonraki çağrı bacağına iletmek için komut. Bir sonraki çağrı bacağından alınan başlıklardan yönlendirmeyi ve geçmiş bilgilerini çıkarmak istiyorsanız, gizlilik politikası şerit komutunu verin. Sistemi aynı anda tüm seçenekleri destekleyecek şekilde yapılandırabilirsiniz.

Örnek: Aşağıdaki örnekte geçiş gizlilik politikasının nasıl etkinleştirileceği gösterilmektedir:


Router> enable 
 
Router# configure 
 terminal 
Router(config)# voice 
 service 
 voip 
 
Router(conf-voi-serv)# sip 
Router(conf-serv-sip)# privacy-policy passthru 
 

Aşağıdaki örnekte, her zaman gönder gizlilik politikasının nasıl etkinleştirileceği gösterilir:

Router(config-class)# privacy-policy send-always system

Aşağıdaki örnekte, şerit gizlilik politikasının nasıl etkinleştirileceği gösterilmektedir:


Router> enable 
 
Router# configure 
 terminal 
Router(config)# voice 
 service 
 voip 
 
Router(conf-voi-serv)# sip 
Router(conf-serv-sip)# privacy-policy strip diversion 
Router(conf-serv-sip)# privacy-policy strip history-info 
 

Aşağıdaki örnekte geçiş, her zaman gönderme gizliliği ve şerit politikalarının nasıl etkinleştirileceği gösterilmektedir:


Router> enable 
 
Router# configure 
 terminal 
Router(config)# voice 
 service 
 voip 
 
 

Aşağıdaki örnekte, ses sınıfı kiracı yapılandırma modunda her zaman gönder gizlilik politikasının nasıl etkinleştirileceği gösterilmektedir:

Router(conf-voi-serv)# sip 
Router(conf-serv-sip)# privacy-policy passthru 
Router(conf-serv-sip)# privacy-policy send-always 
Router(conf-serv-sip)# privacy-policy strip diversion 
Router(conf-serv-sip)# privacy-policy strip history-info

Komut

Açıklama

onaylanan-id

Gizlilik seviyesini ayarlar ve giden SIP isteklerinde veya yanıt mesajlarında ÜCRETLI veya PPID gizlilik üstbilgilerini etkinleştirir.

ses sınıfısipgizlilik-politikası

Gizlilik üstbilgisi politikası seçeneklerini çağrı eşi yapılandırma düzeyinde yapılandırır.

Kontrol arabirimi protokolünü yapılandırmak ve yedeklilik uygulama protokolü yapılandırma moduna girmek için, protokol uygulama artıklık yapılandırma modunda komut. Protokol örneğini yedeklilik grubundan kaldırmak için simgesini kullanın hayır bu komutun şeklidir.

protokolnumarası

protokolnumarası yok

rakam

Bir kontrol arayüzüne eklenecek protokol örneğini belirtir.

Komut Öntanımlı: Protokol örneği yedeklilik grubunda tanımlanmıyor.

Komut Kipi: Uygulama artıklık yapılandırma modu (config-red-app)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: Kontrol arabirimi protokolünün yapılandırması aşağıdaki unsurlardan oluşur:

  • Kimlik doğrulama bilgileri

  • Grup adı

  • Merhaba zamanı

  • Bekletme süresi

  • Protokol örneği

  • Çift yönlü yönlendirme yönü (BFD) protokolünün kullanımı

Örnek: Aşağıdaki örnekte, protokol örneğinin nasıl yapılandırılacağı ve yedeklilik uygulama protokolü yapılandırma modunun nasıl girileceği gösterilmektedir:

Device(config-red-app)# protocol 1 
Device(config-red-app-prtcl)# timers hellotime 3 holdtime 10 
Device(config-red-app-prtcl)# exit 
Device(config-red-app)# 

Yedeklilik yapılandırma moduna girmek için artıklık genel yapılandırma modunda komut.

artıklık

Bu komutta argüman ya da anahtar sözcük yok.

Komut Öntanımlı: Hiçbiri

Komut Kipi: Genel yapılandırma (yapılandırma)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: kullanarak çıkış yedeklilik yapılandırma modundan çıkmak için komut.

Örnek: Aşağıdaki örnekte yedeklilik yapılandırma moduna nasıl girileceği gösterilmektedir:


Device(config)#redundancy
Device(config-red)#application redundancy

Komut

Açıklama

artıklığı göster

Yedeklilik tesis bilgilerini görüntüler.

Uygulama için yedekliliği etkinleştirmek ve yedeklilik sürecini kontrol etmek için şunu kullanın: artıklık-grup ses hizmeti voip yapılandırma modunda komut. Artıklık sürecini devre dışı bırakmak için simgesini kullanın hayır bu komutun şeklidir.

artıklık-grupgrup-numarası

artıklık-grupgrup-numarası yok

grup numarası

Yedeklilik grup numarasını belirtir.

Komut Öntanımlı: Varsayılan davranış veya değer yok.

Komut Kipi: ses hizmeti voip yapılandırma modu (config-voi-serv)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: ekleme ve kaldırma artıklık-grup komutu, güncellenen yapılandırmanın etkili olması için yeniden yükleme gerektirir. Tüm yapılandırma uygulandıktan sonra platformları yeniden yükleyin.

Örnek: Aşağıdaki örnekte yedeklilik grubunun CUBE uygulamasını etkinleştirmek için nasıl yapılandırılacağı gösterilmektedir:


Device(config)#voice service voip
Device(config-voi-serv)#redundancy-group 1
% Created RG 1 association with Voice B2B HA; reload the router for the new configuration to take effect
Device(config-voi-serv)# exit

Arayüzü oluşturulan yedeklilik grubuyla ilişkilendirmek için artıklık grubu arayüz modunda komut. Arayüzü ayırmak için simgesini kullanın hayır bu komutun şeklidir.

yedeklilik grubugrup numarası { ipv4ipv6 } ip-adresiözel

grubugrup numarası { ipv4ipv6 } ip-adresiözel

grup numarası

Yedeklilik grup numarasını belirtir.

ip adresi

IPv4 veya IPv6 adresini belirtir.

özel

Yedeklilik grubunu arayüze ilişkilendirir.

Komut Öntanımlı: Varsayılan davranış ya da değer yok

Komut Kipi: Arayüz yapılandırması (config- if)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: Arayüzü yedeklilik grubuyla ilişkilendirir. Yedeklilik için ayrı bir arayüz kullanılması zorunludur, yani ses trafiği için kullanılan arayüz kontrol ve veri arayüzü olarak kullanılamaz. En fazla iki yedeklilik grubu yapılandırabilirsiniz. Bu nedenle, aynı ağ içinde yalnızca iki Aktif ve Bekleme çifti olabilir.

Örnek: Aşağıdaki örnekte, IPv4 arayüzünün yedeklilik grubuyla nasıl ilişkilendirileceği gösterilmektedir:


Device(config)#interface GigabitEthernet1
Device(config-if)# redundancy rii 1
Device(config-if)# redundancy group 1 ip 198.18.1.228 exclusive
Device(config-if)# exit

Komut

Açıklama

ipv6 adresiip adresi

Cihazın fiziksel IPv6 adresi yapılandırması.

Oturum Başlatma Protokolü (SIP) ağ geçitlerini, harici bir SIP proxy veya SIP kaydedici ile E.164 numaralarını kaydetmek için etkinleştirmek için kayıt şirketi komutu SIP UA yapılandırma modunda. E.164 numaralarının kaydını devre dışı bırakmak için hayır bu komutun şeklidir.

kayıt şirketi { dhcp'yi| […] kayıt defteri-dizini [değiştir ] kayıt-sunucu-adresi […] :bağlantı noktası [ ] ] [ ] kimlik doğrulama-erişimerişim [değiştir ] bitiş tarihisaniye saniye [değiştir ] rastgele iletişim [değiştir ] yenileme- oranıoran-yüzde [değiştir ] şema { sip'i|sikişiyor } [ ] [ ]] tcp[değiştir ] tür [değiştir ] ikincil [değiştir ] sunucu| { bitiş tarihi|sistem }

hayırkayıt şirketi { dhcp'yi| […] kayıt defteri-dizini [değiştir ] kayıt-sunucu-adresi […] :bağlantı noktası [ ] ] [ ] kimlik doğrulama-erişimerişim [değiştir ] bitiş tarihisaniye saniye [değiştir ] rastgele iletişim [değiştir ] yenileme- oranıoran-yüzde [değiştir ] şema { sip'i|sikişiyor } [ ] [ ]] tcp[değiştir ] tür [değiştir ] ikincil [değiştir ] sunucu| { bitiş tarihi|sistem }

dhcp'yi

(Isteğe bağlı) Birincil kayıt şirketi sunucusunun etki alanı adının bir DHCP sunucusundan alındığını belirtir (ikincil veya birden fazla kayıt şirketi yapılandırmak için kullanılamaz).

kayıt defteri-dizini

(Isteğe bağlı) Birden fazla kayıt şirketinin yapılandırılmasına izin veren (en fazla altı) belirli bir kayıt şirketi yapılandırılacak. Aralık 1-6'dır.

kayıt-sunucu-adresi

Uç nokta kaydı için kullanılacak SIP kayıt şirketi sunucusu adresi. Bu değer üç biçimden birinde girilebilir:

  • DNS: adres—Birincil SIP kayıt şirketi sunucusunun Etki Alanı Adı Sistemi (DNS) adresi (DNS: sınırlayıcı ilk dört karakter olarak dahil edilmelidir).

  • IPV4: adres—SIP kayıt şirketi sunucusunun IP adresi (ipv4: sınırlayıcı ilk beş karakter olarak dahil edilmelidir).

  • ipv6:[adres]—SIP kayıt şirketi sunucusunun IPv6 adresi (ipv6: sınırlayıcı ilk beş karakter olarak dahil edilmelidir ve adresin kendisi açılış ve kapanış köşeli parantez içermelidir).

:bağlantı noktası]

(Isteğe bağlı) SIP bağlantı noktası numarası (iki nokta üst nokta sınırlayıcısı gereklidir).

kimlik doğrulama-erişim

(Isteğe bağlı) Önceden yüklenmiş yetkilendirme erişim bölgesini belirtir.

erişim

Erişim alanı adı.

süresisaniye

(Isteğe bağlı) Varsayılan kayıt saatini saniye olarak belirtir. Aralık 60-65535'dir. Varsayılan değer 3600'dür.

rastgele iletişim

(Isteğe bağlı) Kayıt oturumunu tanımlamak için kullanılan Rastgele Dize Kişi üstbilgisini belirtir.

yenileme-oranıoranı-yüzde

(Isteğe bağlı) Yüzde olarak kayıt yenileme oranını belirtir. Aralık 1-100'dür. Varsayılan 80'tir.

şema {sip|sikişler}

(Isteğe bağlı) URL şemasını belirtir. Seçenekler SIP'tir (sip) veya güvenli SIP (sikişler), yazılım kurulumunuza bağlı olarak. Varsayılan sip.

tcp

(Isteğe bağlı) TCP'yi belirtir. Belirtilmezse varsayılan değer UDP UDP'dir.

Tür

(Isteğe bağlı) Kayıt türü.


 

Paragrafların türü argüman ile kullanılamaz dhcp seçeneğine tıklayın.

ikincil

(Isteğe bağlı) Birincil kayıt şirketi başarısız olursa yedeklilik için ikincil bir SIP kayıt şirketi belirtir. DHCP belirtilirse bu seçenek geçerli değildir.

Iki kayıt şirketi olduğunda, birincil kayıt şirketi 200 OK gönderse ve santral birincil kayıt şirketine kayıtlı olsa bile, her iki kayıt şirketi sunucusuna da REGISTER mesajı gönderilir.

Kaydı ikincil kayıt sahibine göndermek istiyorsanız, yalnızca birincil kayıt başarısız olduğunda, DNS SRV'yi kullanın.


 

şirketine girdikten sonra diğer isteğe bağlı ayarları yapılandıramazsınız ikincil anahtar sözcük—önce tüm diğer ayarları belirtin.

bitiş tarihi

(Isteğe bağlı) Kayıt sona erme süresini belirtir

sistem

(Isteğe bağlı) Genel sip-ua değerinin kullanımını belirtir. Bu anahtar sözcük, yalnızca kiracı modunda genel yapılandırmalara geri dönmesine izin vermek için kullanılabilir.

Komut Öntanımlı: Kayıt devre dışı bırakıldı.

Komut Kipleri:

SIP UA yapılandırması (config-sip-ua)

Ses sınıfı kiracı yapılandırması (yapılandırma sınıfı)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: kullanarak kayıt şirketi dhcp ya da kayıt şirketi kayıt-sunucu-adresi E.164 telefon numaralarının birincil ve ikincil harici SIP kayıt şirketleriyle kaydedilmesini sağlayan komut. Cisco IOS SIP zaman bölmeli çoğullama (TDM) ağ geçitlerindeki uç noktaları, Cisco Unified Border Elements (CUBE'lar) ve Cisco Unified Communications Manager Express (Cisco Unified CME), kullanılarak birden fazla kayıt kuruluşuna kaydedilebilir. kayıt şirketi kayıt dizini komutunu verin.

Varsayılan olarak, Cisco IOS SIP ağ geçitleri SIP kayıt mesajları oluşturmaz.


 

IPv6 adresi girerken adres değerinin etrafına köşeli parantezler eklemeniz gerekir.

Örnek: Aşağıdaki örnek, birincil ve ikincil kayıt şirketi ile kaydın nasıl yapılandırılacağı gösterilmektedir:


Router> enable 
Router# configure terminal 
Router(config)# sip-ua 
Router(config-sip-ua)# retry invite 3 
Router(config-sip-ua)# retry register 3 
Router(config-sip-ua)# timers register 150 
Router(config-sip-ua)# registrar ipv4:209.165.201.1 expires 14400 secondary 
 

Aşağıdaki örnekte, bir cihazın DHCP sunucusundan alınan SIP sunucu adresine kaydolmak üzere nasıl yapılandırılacağı gösterilmektedir. Paragrafların dhcp anahtar sözcüğü yalnızca birincil kaydedici tarafından yapılandırma için kullanılabilir ve birden fazla kaydedici yapılandırılırsa kullanılamaz.


Router> enable 
Router# configure terminal 
Router(config)# sip-ua 
Router(config-sip-ua)# registrar dhcp expires 14400 
 

Aşağıdaki örnekte, TCP ile bir IP adresi kullanarak birincil kayıt şirketinin nasıl yapılandırılacağı gösterilmektedir:


Router> enable 
Router# configure terminal 
Router(config)# sip-ua 
Router(config-sip-ua)# retry invite 3 
Router(config-sip-ua)# retry register 3 
Router(config-sip-ua)# timers register 150 
Router(config-sip-ua)# registrar ipv4:209.165.201.3 tcp 
 

Aşağıdaki örnekte, SIP güvenliğine sahip bir URL şemasının nasıl yapılandırılacağı gösterilmektedir:


Router> enable 
Router# configure terminal 
Router(config)# sip-ua 
Router(config-sip-ua)# retry invite 3 
Router(config-sip-ua)# retry register 3 
Router(config-sip-ua)# timers register 150 
Router(config-sip-ua)# registrar ipv4:209.165.201.7 scheme sips 
 

Aşağıdaki örnekte, bir IPv6 adresi kullanarak ikincil bir kayıt şirketinin nasıl yapılandırılacağı gösterilmektedir:


Router> enable 
Router# configure terminal 
Router(config)# sip-ua 
Router(config-sip-ua)# registrar ipv6:[3FFE:501:FFFF:5:20F:F7FF:FE0B:2972] expires 14400 secondary 
 

Aşağıdaki örnekte, DNS adreslerini kullanarak tüm POTS uç noktalarının iki kayıt kuruluşuna nasıl yapılandırılacağı gösterilmektedir:


Router> enable 
Router# configure terminal 
Router(config)# sip-ua 
Router(config-sip-ua)# registrar 1 dns:example1.com expires 180 
Router(config-sip-ua)# registrar 2 dns:example2.com expires 360 
 

Aşağıdaki örnekte, kayıt şirketi sunucusu adresi kullanılarak önceden yüklenmiş yetkilendirme erişim bölgesinin nasıl yapılandırılacağı gösterilmektedir:


Router> enable 
Router# configure terminal 
Router(config)# sip-ua 
Router(config-sip-ua)# registrar 2 192.168.140.3:8080 auth-realm example.com expires 180 
 

Aşağıdaki örnekte ses sınıfı kiracı yapılandırma modunda kayıt yaptıranın nasıl yapılandırılacağı gösterilmektedir:

Router(config-class)# registrar server system

Komut

Açıklama

kimlik doğrulama(çevirmeeşi)

Tek bir arama eşi üzerinde SIP özet kimlik doğrulamasını etkinleştirir.

kimlik doğrulama(SIPUA)

SIP özet kimlik doğrulamasını etkinleştirir.

kimlik bilgileri(SIPUA)

Bir Cisco UBE, UP durumundayken SIP kaydı mesajı göndermek için yapılandırır.

yerel toplantı sahibi

Giden mesajların Kimden, Çağrı-Kimliği ve Uzak-Taraf-Kimliği üstbilgilerinde bulunan fiziksel IP adresi yerine bir DNS yerel ana bilgisayar adını değiştirmek için genel ayarları yapılandırır.

yenidenkayıt

Gönderilecek SIP kaydı mesajlarının toplam sayısını ayarlar.

sip-ua kayıt durumunu göster

Bir SIP ağ geçidinin harici bir birincil veya ikincil SIP kayıt şirketi ile kaydettiği E.164 numaralarının durumunu görüntüler.

zamanlayıcıkaydı

SIP UA'nın, kayıt istekleri göndermeden önce ne kadar süre bekleyeceğini ayarlar.

ses sınıfısiplocalhost

Tek bir çağrı eşinde giden mesajların Kimden, Çağrı-Kimliği ve Uzak-Taraf-Kimliği üstbilgilerinde bulunan fiziksel IP adresinin yerine bir DNS yerel ana bilgisayar adını değiştirmek için ayarları yapılandırır ve genel ayarı geçersiz kılar.

SIP kayıt şirketi işlevini etkinleştirmek için SIP yapılandırma modunda kayıt şirketisunucusu komutu. SIP kayıt şirketi işlevini devre dışı bırakmak için hayır komutun şeklidir.

kayıtsunucusu [ süresi sona eriyor [ maxsec ] [ minsec ] ]

kayıtsunucusu yok [ süresi doluyor [ maxsec ] [ minsec ] ]

bitiş tarihi

(Isteğe bağlı) Gelen kayıt için etkin zamanı ayarlar.

maksimumsn

(Isteğe bağlı) Bir kayıt için saniye cinsinden maksimum sona erme süresi. 600 ile 86400 arasında değişmektedir. Varsayılan değer 3600'dür.

minsn

(Isteğe bağlı) Kayıt için saniye cinsinden minimum sona erme süresi. 60 ile 3600 arasında değişmektedir. Varsayılan değer 60'tır.

Komut Öntanımlı: Devre dışı

Komut Kipi: SIP yapılandırması

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: Bu komut girildiğinde, yönlendirici gelen SIP Kayıt mesajlarını kabul eder. SIP Register mesaj isteklerinin bu komutla ayarlanandan daha kısa bir süre için olması durumunda, SIP Register mesajı sona erme süresi kullanılır.

Bu komut, Cisco Unified SIP SRST veya Cisco Unified CME için zorunludur ve herhangi birinden önce girilmelidir sesli kayıthavuzu veya sesli Kayıt küresel komutları yapılandırılır.

WAN devre dışıysa ve Cisco Unified CME veya Cisco Unified SIP SRST yönlendiricinizi yeniden başlatırsanız yönlendirici yeniden yüklendiğinde SIP telefon kayıtlarının veritabanı olmaz. SIP telefonlarının tekrar kaydolması gerekecektir, bu da birkaç dakika sürebilir, çünkü SIP telefonları etkin tutma işlevi kullanmaz. Telefonların yeniden kaydedilmesinden önceki süreyi kısaltmak için, kayıt sona erme süresi bu komutla ayarlanabilir. Varsayılan sona erme süresi 3600 saniyedir; 600 saniyelik bir sona erme süresi önerilir.

Örnek: Aşağıdaki kısmi örnek çıktısı göster çalışan yapılandırma komut, SIP kayıt şirketi işlevinin ayarlandığını gösterir:


 voice service voip 
 allow-connections sip-to-sip 
 sip 
 registrar server expires max 1200 min 300 

Komut

Açıklama

sip'i

Ses hizmeti VoIP yapılandırma modundan SIP yapılandırma moduna girer.

sesli kayıt global

Cisco Unified CME veya Cisco Unified SIP SRST ortamında desteklenen tüm Cisco SIP telefonları için genel parametreleri ayarlamak üzere sesli kayıt genel yapılandırma moduna girer.

sesli kayıt havuzu

SIP telefonlar için sesli kayıt havuzu yapılandırma moduna girer.

SIP üstbilgisinin Uzak Taraf Kimliği çevirisini etkinleştirmek için şunu kullanın: uzak taraf-kimliği SIP UA yapılandırma modunda veya ses sınıfı kiracı yapılandırma modunda komut. Uzak Taraf Kimliği çevirisini devre dışı bırakmak için hayır bu komutun şeklidir.

uzak taraf- kimlik sistemi

hayıruzak taraf- kimliği sistem

sistem

SIP üstbilgisi Uzak-Taraf-Kimliği'nin genel sip-ua değerini kullandığını belirtir. Bu anahtar sözcük, yalnızca kiracı modunda genel yapılandırmalara geri dönmesine izin vermek için kullanılabilir.

Komut Öntanımlı: Uzak- Taraf- Kimliği çevirisi etkinleştirildi.

Komut Kipleri:

SIP UA yapılandırması

Ses sınıfı kiracı yapılandırması (yapılandırma sınıfı)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: şirketinde uzak taraf-kimliği komutu etkinleştirilir ve aşağıdaki çağrı bilgileri işlemlerinden biri gerçekleşir:

  • Gelen INVITE mesajında Uzak Taraf Kimliği üstbilgisi varsa Uzak Taraf Kimliği üstbilgisinden çıkarılan çağrı adı ve numara giden Kurulum mesajında arayan adı ve numara olarak gönderilir. Bu, varsayılan davranıştır. Bu seçeneği etkinleştirmek için uzak- taraf- kimliği komutunu kullanın.

  • Uzak-Taraf-Kimliği üstbilgisi mevcut olmadığında çeviri gerçekleşmez, bu nedenle arayan adı ve numara Gönderen üstbilgisinden çıkarılır ve giden Kurulum mesajında arayan adı ve numara olarak gönderilir. Bu tedavi, özellik devre dışı bırakıldığında da meydana gelir.

Örnek: Aşağıdaki örnekte Uzak Taraf Kimliği çevirisinin etkinleştirilmiş olduğu gösterilmektedir:


Router(config-sip-ua)# remote-party-id 
 

Aşağıdaki örnekte ses sınıfı kiracı yapılandırma modunda Uzak Taraf Kimliği çevirisinin etkinleştirildiği gösterilmektedir:

Router(config-class)# remote-party-id system

Komut

Açıklama

hata ayıklama ccsipolayları

SIP SPI etkinliklerinin izlenmesini etkinleştirir.

hata ayıklamaccsip'nınmesajlar

SIP SPI mesaj izlemeyi etkinleştirir.

hata ayıklamasesiccapıgirişçıkış

Çağrı kontrolü API'si aracılığıyla yürütme yolunun izlenmesini etkinleştirir.

Oturum Başlatma Protokolü (SIP) INVITE isteğinin diğer kullanıcı aracısına yeniden aktarılma sayısını yapılandırmak için daveti yeniden dene SIP UA yapılandırma modunda veya ses sınıfı kiracı yapılandırma modunda komut. Varsayılana sıfırlamak için simgesini kullanın. hayır bu komutun şeklidir.

davet numarasısistemini tekrar deneyin

yeniden deneme davetnumarasısistemi yok

sistem

INVITE isteklerinin global sip-ua değerini kullandığını belirtir. Bu anahtar sözcük, yalnızca kiracı modunda genel yapılandırmalara geri dönmesine izin vermek için kullanılabilir.

rakam

INVITE yeniden denemelerinin sayısını belirtir. Aralık 1 ile 10 arasındadır. Varsayılan değer 6'dır.

Komut Öntanımlı: Altı yeniden deneme

Komut Kipi:

SIP UA yapılandırması (config-sip-ua)

Ses sınıfı kiracı yapılandırması (yapılandırma sınıfı)

Sürüm

Değişiklik

Kalımlılık Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları: Bu komutu varsayılan değere sıfırlamak için varsayılan komutunu verin.

Örnek: Aşağıdaki örnekte davet yeniden denemelerinin sayısı 2 olarak ayarlanır:


sip-ua 
 no remote-party-id 
 retry invite 2 

Aşağıdaki örnekte, ses sınıfı kiracı yapılandırma modunda kiracı 1 için davet yeniden denemelerinin sayısı 2'ye ayarlanır:

Device> enable 
Device# configure terminal
Device(config)# voice class tenant 1
Device(config-class)# retry invite 2

Bir sertifikanın iptal durumunu kontrol etmek için iptal-kontrolü ca-trustpoint yapılandırma modunda komut.

iptal-çekyöntemi1 [ yöntem2yöntem3 ]

norevocation-checkmethod1 [ method2method3 ]

method1 [method2 method3]

Bir eşin sertifikasının iptal edilmediğinden emin olmak için kullanılan yöntemi (OCSP, CRL veya iptal kontrolünü atla) belirtir.

Bir sertifikanın iptal durumunu kontrol eder:

  • crl—Sertifika kontrolü bir CRL tarafından gerçekleştirilir. Bu varsayılan seçenektir.

  • hiçbiri—Sertifika denetimi yoksayılır.

  • ocsp—Sertifika kontrolü bir OCSP sunucusu tarafından gerçekleştirilir.

Komut Öntanımlı: Geçerli güven noktası politikası kullanımı için CRL kontrolü zorunludur.

Güven noktası etkinleştirildikten sonra varsayılan olarak ayarlanır iptal-çek crl, bu da CRL kontrolünün zorunlu olduğu anlamına gelir.

Komut Kipi: ca-trustpoint yapılandırması (ca-trustpoint)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: kullanarak iptal-kontrolü Bir eşin sertifikasının iptal edilmediğinden emin olmak için kullanılacak en az bir yöntem (OCSP, CRL veya iptal kontrolünü atla) belirtme komutu. Birden çok yöntemde, yöntemlerin uygulandığı sıra, bu komutla belirlenen sıra ile belirlenir.

Yönlendiriciniz geçerli CRL'ye sahip değilse ve bunlardan birini alamazsa veya OCSP sunucusu bir hata döndürürse yönlendiriciniz eşin sertifikasını reddeder. hiçbiri yapılandırmanızda anahtar sözcük. hiçbiri anahtar sözcüğü yapılandırılır, iptal denetimi yapılmaz ve sertifika her zaman kabul edilir.

Örnek: Aşağıdaki örnek, yönlendiricinin CRL'yi indirecek şekilde yapılandırılması gösterilmektedir:


configure terminal
Enter configuration commands, one per line.  End with CNTL/Z.
 crypto pki trustpoint sampleTP
  revocation-check crl
exit

Sertifikayla ilişkilendirilecek Rivest, Shamir ve Adelman (RSA) anahtar çiftini belirtmek için şunu kullanın: rsakeypair sertifika güven noktası yapılandırma modunda komut. Anahtar çiftinin ilişkisini kesmek için simgesini kullanın hayır bu komutun şeklidir.

rsakeypairkey-label [ key-size [ encryption-key-size ]

norsakeypairkey-label [ key-size [ encryption-key-size ]

tuş etiketi

Zaten mevcut değilse veya kayıt sırasında oluşturulan anahtar çiftinin adını belirtir otomatik kayıt yeniden oluştur komutu yapılandırılmıştır.

Anahtar çifti adı sıfırdan (‘0’) başlatılamaz.

anahtar boyutu

(Isteğe bağlı) RSA anahtar çiftinin boyutunu belirtir. Boyut belirtilmezse mevcut anahtar boyutu kullanılır. Önerilen anahtar boyutu 2048 bittir.

şifreleme anahtarı-boyutu

(Isteğe bağlı) Ayrı şifreleme, imza anahtarları ve sertifikalar istemek için kullanılan ikinci anahtarın boyutunu belirtir.

Komut Öntanımlı: Varsayılan olarak, tam etki alanı adı (FQDN) anahtarı kullanılır.

Komut Kipi: Sertifika güven noktası yapılandırması (ca-trustpoint)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: Yenileme seçeneğiyle sertifika yenileme seçeneği sıfırdan ('0') başlayan anahtar etiketiyle (örneğin, '0test') çalışmaz. CLI, bu adın güven noktası altında yapılandırılmasına izin verir ve ana bilgisayar adına sıfırdan başlayarak izin verir. Güvenli nokta altında rsakeypair adı yapılandırılırken, adı sıfırdan başlayarak yapılandırmayın. Keypair adı yapılandırılmadığında ve varsayılan keypair kullanıldığında, yönlendirici ana bilgisayar adının sıfırdan başlamadığından emin olun. Bunu yaparsa, güven noktası altında farklı bir adla açıkça "rsakeypair adını yapılandırın.

Bir anahtar çiftini yeniden oluşturduğunuzda, anahtar çiftiyle ilişkili kimliklerin yeniden kaydedilmesinden siz sorumlusunuz. kullanarak rsakeypair adlandırılan anahtar çiftine geri yönlendirmek için komut.

Örnek: Aşağıdaki örnekte, sertifika yetkilisi imzalı bir sertifikayı tutmak için nasıl güven noktası oluşturulacağı gösterilmektedir:


crypto pki trustpoint CUBE_CA_CERT
 enrollment terminal pem
 serial-number none
 subject-name CN=my-cube.domain.com (This has to match the DNS hostname through which this router is reachable)
 revocation-check none
 rsakeypair TestRSAkey !(this has to match the RSA key you just created)

Aşağıdaki örnek, RSA anahtar çiftini “exampleCAkeys” belirten örnek bir güven noktası yapılandırmasıdır:


crypto ca trustpoint exampleCAkeys
 enroll url http://exampleCAkeys/certsrv/mscep/mscep.dll
 rsakeypair exampleCAkeys 1024 1024

Komut

Açıklama

otomatik kayıt

Otomatik kaydı etkinleştirir.

crl'ın

RSA anahtar çiftleri oluşturur.

şifreleme ca güven noktası

Yönlendiricinizin kullanması gereken CA'yı bildirir.

Gerçek Zamanlı Aktarım Protokolü (RTP) paketinin yük türünü tanımlamak için şunu kullanın: rtp yük türü arama eşi sesi yapılandırma modunda komut. RTP yük türünü kaldırmak için şunu kullanın: hayır bu komutun şeklidir.

rtp yük türükonfor-gürültü [13 |19 ]

rtp yük türükonfor-gürültü yok [13 |19]

konfor-gürültü 19}{13 |

(Isteğe bağlı) Konfor gürültüsünün RTP yük türü. IETF (IETF) Ses veya Video Taşıma (AVT) çalışma grubundan gelen Konfor Gürültü için RTP Yükü, 13'ü konfor gürültüsü için yük türü olarak tanımlar. Konfor Gürültüsü taslağı için RTP Yükü ile uyumlu bir ağ geçidine bağlanıyorsanız, 13’ü kullanın. Yalnızca sürüm 3.4.32'den önce DSPware kullanan eski Cisco ağ geçitlerine bağlanıyorsanız 19'u kullanın.

Komut Öntanımlı: Yapılandırılmış RTP yük türü yok.

Komut Kipi: Çağrı eş ses yapılandırması (config-dial-peer)

Sürüm

Değişiklik

Kalımlılık Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları: kullanarak rtp yük türü RTP'nin yük türünü tanımlamak için komut. işleminden sonra bu komutu kullan dtmf-geçişi komutu, bir Oturum Başlatma Protokolü (SIP) çağrısı için DTMF geçişi NTE yöntemini seçmek için kullanılır.

NSE ve NTE'nin yapılandırılmış yük türleri, daha önce Cisco özel anlamlarıyla sabit kodlanmış belirli değerleri hariç tutar. Önceden atanmış değerler olan 96, 97, 100, 117, 121–123 ve 125–127 sayılarını kullanmayın.

Örnek: Aşağıdaki örnekte RTP yük türünün nasıl yapılandırılacağı gösterilmektedir:


dial-peer voice 300 voip 
 description outbound to PSTN 
 destination-pattern +1[2-9]..[2-9]......$ 
 translation-profile outgoing 300
 rtp payload-type comfort-noise 13

Komut

Açıklama

dtmf-geçişi

SIP ağ geçidinin telefon arayüzleri ve IP ağı arasında DTMF seslerini nasıl aktardığını belirtir.

Çeviri kuralı tanımlamak için kural sesli çeviri kuralı yapılandırma modunda komut. Çeviri kuralını silmek için hayır bu komutun şeklidir.

Kuralı Eşleştir ve Değiştir

kuralöncelik { eşleşme-düzeni |değiştirme-düzeni | [ tip eşleşme-tipi türü [ plan eşleşme-tipi değiştirme-type ] ] }

kuralönceliği yok

Kuralı Reddet

kuralöncelik reddet { eşleşme düzeni |türü eşleşme türü [ plan eşleşme türü ] }

kuralönceliği yok

öncelik

Çeviri kuralının önceliği. Aralık 1 ile 15 arasındadır.

eşleşme düzeni

Gelen çağrı bilgileriyle eşleştirmek için kullanılan akış düzenleyicisi (SED) ifadesi. Eğik çizgi '/' şablonda sınırlayıcıdır.

değiştirme kalıbı

Çağrı bilgilerindeki eşleşme şablonunu değiştirmek için kullanılan SED ifadesi. Eğik çizgi '/' şablonda sınırlayıcıdır.

tip eşleşme tipi değiştirme tipi

(Isteğe bağlı) Çağrının numara türü. Eşleşme türü argümanı için geçerli değerler şunlardır:

  • Kısaltılmış—Bu ağ tarafından desteklenen tüm numaranın kısaltılmış gösterimi.

  • herhangi—Aranan numaranın herhangi bir türü.

  • uluslararası—Başka bir ülkedeki bir aboneye ulaşmak için aranan numara.

  • ulusal—Aynı ülkede ancak yerel ağın dışında bir aboneye ulaşmak için aranan numara.

  • ağ—Hizmet ağına özgü yönetim veya hizmet numarası.

  • ayrıldı—Dahili numara için ayrıldı.

  • abone—Aynı yerel ağdaki bir aboneye ulaşmak için aranan numara.

  • bilinmeyen—Ağ tarafından bilinmeyen bir türün numarası.

için geçerli değerler değiştirme tipi argüman aşağıdaki gibidir:

  • Kısaltılmış—A—Bu ağ tarafından desteklenen tam sayının bbreviated gösterimi.

  • uluslararası—Başka bir ülkedeki bir aboneye ulaşmak için aranan numara.

  • ulusal—Aynı ülkede ancak yerel ağın dışında bir aboneye ulaşmak için aranan numara.

  • ağ—Hizmet ağına özgü yönetim veya hizmet numarası.

  • ayrıldı—Dahili numara için ayrıldı.

  • abone—Aynı yerel ağdaki bir aboneye ulaşmak için aranan numara.

  • bilinmeyen—Ağ tarafından bilinmeyen bir türün numarası.

plan eşleşme türü değiştirme türü

(Isteğe bağlı) Çağrının numaralandırma planı. Eşleşme türü argümanı için geçerli değerler şunlardır:

  • Herhangi—Çevrilen numara türü.

  • veriler

  • erenler

  • isdn'nın

  • ulusal—Aynı ülkede ancak yerel ağın dışında bir aboneye ulaşmak için aranan numara.

  • özel

  • ayrıldı—Dahili numara için ayrıldı.

  • telex'nın

  • bilinmeyen—Ağ tarafından bilinmeyen bir türün numarası.

Değiştirme tipi değişkeni için geçerli değerler aşağıdaki gibidir:

  • veriler

  • erenler

  • isdn'nın

  • ulusal—Aynı ülkede ancak yerel ağın dışında bir aboneye ulaşmak için aranan numara.

  • özel

  • ayrıldı—Dahili numara için ayrıldı.

  • telex'nın

  • bilinmeyen—Ağ tarafından bilinmeyen bir türün numarası.

Reddetmek

Çeviri kuralının eşleşme örüntüsü, çağrı reddetme amacıyla kullanılır.

Komut Öntanımlı: Varsayılan davranış ya da değer yok

Komut Kipi: Sesli çeviri kuralı yapılandırması

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: Cisco H.323 ses özellikli ağ geçitlerinde gelen, giden ve yönlendirilen çağrılar için arayan taraf numarası (otomatik numara tanımlama [ANI]) veya aranan taraf numarası (çevrilen numara tanımlama hizmeti [DNIS]) için çeviri kuralı geçerlidir.


 

işleminden sonra bu komutu birlikte kullan sesli çeviri kuralı komutunu verin. Bu komutun daha eski bir sürümü aynı adı kullanıyor ancak 'tan sonra kullanılıyor çeviri kuralı komutu ve biraz farklı komut sözdizimine sahiptir. Eski sürümde, komut sözdizimini girerken köşeli parantez kullanamazsınız. Sözdiziminde sadece isteğe bağlı parametreleri belirtmek için görünür, ancak gerçek komut girişlerinde sınırlayıcı olarak kabul edilmez. Yeni sürümde, köşeli parantezleri sınırlayıcı olarak kullanabilirsiniz. Daha sonra, arama eşleştirme kurallarını tanımlamak için bu yeni sürümü kullanmanızı öneririz. Sonunda çeviri kuralı komut desteklenmeyecektir.

Numara çevirisi, çağrı yönlendirme işlemi sırasında birkaç kez gerçekleşir. Hem başlangıç hem de sonlandırma ağ geçitlerinde, gelen çağrı, gelen çağrı eşi eşleştirilmeden, giden çağrı eşi eşleştirilmeden ve bir çağrı isteği ayarlanmadan önce çevrilir. Çevirme planınız, çeviri kuralları tanımlandığında bu çeviri adımlarını hesaba katmalıdır.

Aşağıdaki tabloda, için eşleşme örüntüleri, giriş dizileri ve sonuç dizgeleri örnekleri gösterilmektedir. kural (sesli çeviri kuralı) komutunu verin.

Tablo 1. Eşleştirme Şablonları, Giriş Dizinleri ve Sonuç Dizinleri

Eşleştir Düzeni

Değiştirme Kalıbı

Girdi Ifadesi

Sonuç Ifadesi

Açıklama

/^.*///4085550100Boş dizgiden herhangi bir dize.
////40855501004085550100Herhangi bir dizeyi eşleştir ama yer değiştirmez. Çağrı planını veya çağrı türünü değiştirmek için bunu kullanın.
/\(^...\)456\(...\)//\1555\2//////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////40845601774085550177Girdi dizesinin ortasından eşleştir.
/\(*\)0120//\10155////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////40811101204081110155Girdi dizesinin sonundan eşleştir.
/^1#\ (.*\) //\1/1 Aralık 23452345 izlemeEşleşen dizgiyi boş dizgi ile değiştir.
/^408...\(8333\) //555\1//////////555\1/////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////40877701005550100Birden fazla şablonu eşleştir.
/1234//00&00//555010055500010000Alt dizeyi eşleştir.
/1234//00\000/555010055500010000Altdizeyi eşleştir ( & ile aynı).

Yazılım, değiştirme şablonunun izin verilen özel karakterleri içerebilen geçerli bir E.164 biçiminde olduğunu doğrular. Biçim geçerli değilse ifade tanınmayan bir komut olarak değerlendirilir.

Numara türü ve çağrı planı, bir çağrıyı eşleştirmek için isteğe bağlı parametrelerdir. Parametre tanımlanırsa çağrı, eşleşme şablonuyla ve seçilen tür ya da plan değeriyle karşılaştırılarak işaretlenir. Çağrının tüm koşullarla eşleşmesi durumunda, çağrı, numara çevirisi gibi ek işlemler için kabul edilir.

Birkaç kural, bir çeviri kuralında bir araya getirilebilir ve bu kural setine bir ad verir. Bir çeviri kuralı en fazla 15 kural içerebilir. Bu çeviri kuralına atıfta bulunan tüm çağrılar, bu kriter kümesine karşı çevrilir.

Her kuralın öncelik değeri, kümeye girdikleri kuraldan farklı bir sırada kullanılabilir. Her kuralın öncelik değeri, kuralların kullanılacağı öncelik sırasını belirtir. Örneğin, kural 3 kural 1'den önce girilebilir, ancak yazılım kural 3'ten önce kural 1'i kullanır.

Yazılım 128'e kadar çeviri kurallarını destekler. Çeviri profili, aranan, aranan ve yönlendirilen numaraların çevrilmesi için bu çeviri kurallarını toplar ve tanımlar. Çağrı çevirisini yönetmek için santral grupları, kaynak IP grupları, ses bağlantı noktaları, çağrı eşleri ve arayüzler bir çeviri profiline başvurulur.

Örnek: Aşağıdaki örnekte çeviri kuralı uygulanır. Aranan bir numaranın 5550105 veya 70105 ile başlaması durumunda, 21 çeviri kuralı, numarayı 14085550105'e yönlendirmek için kural komutunu kullanır.

Router(config)# voice translation-rule 21 
 Router(cfg-translation-rule)# rule 1 /^5550105/ /14085550105/ 
 Router(cfg-translation-rule)# rule 2 /^70105/ /14085550105/

Bir sonraki örnekte, aranan bir numara 14085550105 veya 014085550105 ise, çeviri kuralı 345 uygulandıktan sonra yönlendirme rakamları 50105 olur. Eşleşme türü yapılandırılmışsa ve tür "bilinmeyen" değilse, giriş dizesi numaralandırma türünü eşleştirmek için arama eşi eşleştirme gereklidir.

Router(config)# voice translation-rule 345 
 Router(cfg-translation-rule)# rule 1 /^14085550105/ /50105/ plan any national 
 Router(cfg-translation-rule)# rule 2 /^014085550105/ /50105/ plan any national

Komut

Açıklama

sesliçeviri kuralını göster

Çeviri kuralının parametrelerini görüntüler.

sesli çeviri kuralı

Sesli çeviri kuralı tanımını başlatır.

S komutları

Yönlendirici seri numarasının sertifika isteğine dahil edilip edilmeyeceğini belirtmek için seri numarası ca-trustpoint yapılandırma modunda komut. Varsayılan davranışı geri yüklemek için simgesini kullanın hayır bu komutun şeklidir.

seri numarası [yok]

seri numarası yok

hiçbiri

(Isteğe bağlı) Bir seri numarasının sertifika isteğine dahil edilmeyeceğini belirtir.

Komut Öntanımlı: Yapılandırılmamış. Sertifika kaydı sırasında seri numarası istenir.

Komut Kipi: ca-trustpoint yapılandırması

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: Seri numarası komutunu vermeden önce, şifreleme ca güven noktası komutu, yönlendiricinizin kullanması ve ca-trustpoint yapılandırma moduna girmesi gerektiğini belirten.

Sertifika isteğinde yönlendirici seri numarasını belirtmek için bu komutu kullanın veya hiçbiri Bir seri numarasının sertifika isteğine dahil edilmemesi gerektiğini belirtmek için anahtar sözcüğü.

Örnek: Aşağıdaki örnekte, sertifika isteğinden seri numarasının nasıl atılacağı gösterilmektedir:


crypto pki trustpoint CUBE_CA_CERT
 enrollment terminal pem
 serial-number none
 subject-name CN=my-cube.domain.com (This has to match the DNS hostname through which this router is reachable)
  revocation-check none
  rsakeypair TestRSAkey !(this has to match the RSA key you just created)

Komut

Açıklama

şifreleme ca güven noktası

Yönlendiricinizin kullanması gereken CA'yı bildirir.

Paket ağını kullanarak yerel ve uzak yönlendiriciler arasındaki çağrılar için oturum protokolü belirlemek için Arama eşi yapılandırma modunda oturumprotokolü komutu. Varsayılana sıfırlamak için simgesini kullanın. hayır bu komutun şeklidir.

oturum protokolü {cisco|sipv2}

hayıroturum oturumuprotokol

Cisco

Arama eşi, özel Cisco VoIP oturum protokolünü kullanır.

sipv2'nın sohbeti

Arama eşi, Internet Mühendisliği Görev Gücü (IETF) Oturum Başlatma Protokolünü (SIP) kullanır. SIP seçeneğiyle bu anahtar sözcüğü kullanın.

Komut Öntanımlı: Varsayılan davranış veya değer yok

Komut Kipi: Arama eşi yapılandırması (config-dial-peer)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: Paragrafların cisco anahtar sözcüğü yalnızca Cisco 1750, Cisco 1751, Cisco 3600 serisi ve Cisco 7200 serisi yönlendiricilerindeki VoIP için geçerlidir.

Örnekler: Aşağıdaki örnek, Cisco oturum protokolünün oturum protokolü olarak yapılandırıldığını gösterir:


dial-peer voice 20 voip
 session protocol cisco

Aşağıdaki örnekte, SIP için bir VoIP arama eşinin VoIP çağrı sinyali için oturum protokolü olarak yapılandırılmış olduğu gösterilmektedir:


dial-peer voice 102 voip
 session protocol sipv2

Komut

Açıklama

çağrı eşisesli

Çağrı eşi yapılandırma moduna girer ve sesle ilgili kapsülleme yöntemini belirtir.

oturumhedefi(VoIP)

Çağrı eşi için ağa özel bir adres yapılandırır.

SIP oturum yenilemesini küresel olarak etkinleştirmek için SIP yapılandırma modunda oturumyenileme komutu. Oturum yenilemeyi devre dışı bırakmak için simgesini kullanın hayır bu komutun şeklidir.

oturumyenilemesi

oturum yenilemesi yok

Bu komutta argüman ya da anahtar sözcük yok.

Komut Öntanımlı: Oturum yenilemesi yok

Komut Kipi: SIP yapılandırması (conf-serv-sip)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: SIP'i kullanın oturum yenilemesi oturum yenileme isteğini göndermek için komut.

Örnek: Aşağıdaki örnekte, SIP yapılandırma modu altında oturum yenilemesi ayarlanır:


Device(conf-serv-sip)# session refresh 
 

Komut

Açıklama

ses sınıfısipoturumyenileme

Oturum yenilemesini çağrı eşi seviyesinde etkinleştirir.

Giden çağrı eşlerinde sunucu gruplarını yapılandırmak için oturum sunucusu grubu SIP arama eş yapılandırma modunda komut. Özelliği devre dışı bırakmak için hayır bu komutun şeklidir.

oturum sunucusu grubusunucu-grubu-kimliği

hayıroturum sunucusu grubusunucu grubu-kimliği

sunucu grubu-kimliği

Belirtilen sunucu grubunu çağrı eşinin hedefi olarak yapılandırır.

Komut Öntanımlı: Varsayılan davranış veya değer yok.

Komut Kipi: sip arama eşi yapılandırması (config-dial-peer)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: Belirtilen sunucu grubu kapatma modundaysa giden çağrıları yönlendirmek için çağrı eşi seçilmez.

Örnek: Aşağıdaki örnekte, belirtilen sunucu grubunun arama eşinin hedefi olarak nasıl yapılandırılacağı gösterilmektedir:

Device(config-dial-peer)# session server-group 171

VoIP veya VoIPv6 arama eşinden çağrı almak üzere ağa özel bir adres belirlemek için şunu kullanın: Arama eş yapılandırması modunda oturumhedefi komutu. Varsayılana sıfırlamak için simgesini kullanın. hayır bu komutun şeklidir.

oturum hedefi {dhcp|ipv4: hedef adresi|ipv6: [hedef-adres] |dns: [$s$...] | $d$'dır. | $e$'dır. | $u$.] makine adı|enum: tablo|geri:rtp|ras|yerleşimsağlayıcı-numarası|sip-server|registrar} [: bağlantı noktası]

hayıroturum oturumuhedef

dhcp'yi

DHCP aracılığıyla oturum hedefini elde etmek için yönlendiriciyi yapılandırır.


 

Paragrafların dhcp seçeneği, yalnızca oturum protokolü olarak Oturum Başlatma Protokolü (SIP) kullanılması durumunda kullanılabilir. SIP'yi etkinleştirmek için oturumprotokolü (çevirme eş) komutu.

IPV4: hedef-adres

Çağrı almak için çağrı eşinin IP adresini yapılandırır. Iki nokta üst üste gereklidir.

ipv6: [hedef- adres]

Çağrı eşinin IPv6 adresini çağrı alacak şekilde yapılandırır. Köşeli parantezler IPv6 adresinin etrafına girilmelidir. Iki nokta üst üste gereklidir.

dns:[$s$]ana bilgisayar adı

Ana bilgisayar cihazını, çağrıları almak için arama eşinin adını çözümleyen etki alanı adı sistemi (DNS) sunucusunu barındıran yapılandırır. Iki nokta üst üste gereklidir.

VoIP eşleri için oturum hedefini tanımlarken bu anahtar sözcükle aşağıdaki makrolardan birini kullanın:

  • $s$'dır. --(Isteğe bağlı) Kaynak hedef şablonu etki alanı adının bir parçası olarak kullanılır.

  • $d$'dır. --(Isteğe bağlı) Hedef numara, etki alanı adının bir parçası olarak kullanılır.

  • $e$'dır. --(Isteğe bağlı) Aranan sayıdaki rakamlar tersine çevrilir ve aranan sayının rakamları arasına süreler eklenir. Elde edilen dize, etki alanı adının bir parçası olarak kullanılır.

  • $u$'dır. --(Isteğe bağlı) Hedef şablonunun eşleşmeyen kısmı (tanımlanmış bir dahili numara gibi) etki alanı adının bir parçası olarak kullanılır.

  • hostname--Hedef adresle ilişkilendirilecek tam ana bilgisayar adını içeren dize; örneğin, serverA.example1.com.

enum: tablo-sayı

ENUM arama tablo numarasını yapılandırır. Aralık 1 ile 15 arasındadır. Iki nokta üst üste gereklidir.

geri dönüş:rtp

Tüm ses verilerini kaynağa geri dönmek için yapılandırır. Iki nokta üst üste gereklidir.

doları

Kayıt, kabul ve durum (RAS) sinyali gönderme işlev protokolünü yapılandırır. E.164 adresini IP adresine çevirmek için bir ağ geçidi denetleyicisine danışılır.

sip-sunucu

Genel SIP sunucusunu çağrı eşinden gelen çağrılar için hedeftir.

:bağlantı noktası

(Isteğe bağlı) Çağrı eşi adresi için bağlantı noktası numarası. Iki nokta üst üste gereklidir.

yerleşimsağlayıcı-numara

Sonlandırma ağ geçidi adresini çözmek için çözüm sunucusunu hedef olarak yapılandırır.

  • Paragrafların sağlayıcı- numara argümanı sağlayıcının IP adresini belirtir.

kaydedici

Çağrının kayıt şirketi uç noktasına yönlendirileceğini belirtir.

  • Paragrafların kayıt şirketi anahtar sözcüğü yalnızca SIP arama eşleri için kullanılabilir.

Komut Öntanımlı: IP adresi veya etki alanı adı tanımlanmadı.

Komut Kipi: Arama eş yapılandırması (config-dial-peer)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: kullanarak oturumhedefi komutu, mevcut çağrı eşinden çağrılar alacak bir çağrı eşine yönelik ağa özel bir hedef belirlemek için. Hedef olarak ağa özel bir adres veya etki alanı adı tanımlamak için bir seçenek belirleyebilir veya mevcut arama eşinden gelen çağrılar için hedefi otomatik olarak belirlemek için çeşitli yöntemlerden birini seçebilirsiniz.

kullanarak Belirtilen makrolarla veya bu makrolarla oturumhedefidns komutu. Isteğe bağlı makroları kullanmak, belirli bir yönlendirici ile ilişkili numara gruplarınız varsa yapılandırmanız gereken VoIP arama eşi oturum hedeflerinin sayısını azaltabilir.

Paragrafların oturumhedefienum komutu arama eşine çevrilen numara tanımlama hizmeti (DNIS) numarasını E.164 biçiminde bir sayıya dönüştürmek amacıyla bir çeviri kuralları tablosu kullanmasını söyler. Bu çevrilen numara, bir URL koleksiyonu içeren bir DNS sunucusuna gönderilir. Bu URL'ler her bir kullanıcıyı bir çağrı için hedef olarak tanımlar ve SIP, H.323, telefon, faks, e-posta, anlık mesajlaşma ve kişisel web sayfaları gibi çeşitli erişim hizmetlerini temsil edebilir. Oturum hedefini arama eşine atamadan önce, sesenum-eşleşme- tablogenel yapılandırma modunda komut. Tablo içinde tanımlanmıştır oturumhedefienum komutu tablo numarası argüman.

kullanarak Bir çağrının ses iletim yolunu test etmek için oturumhedefigeri dönüş komutu. Geri dönüş noktası çağrı kaynağına bağlıdır.

kullanarak oturumhedefidhcp komutu, oturum hedef toplantı sahibinin DHCP aracılığıyla elde edildiğini belirtmek için. Paragrafların dhcp seçeneği, yalnızca oturum protokolü olarak SIP kullanıldığında kullanılabilir. SIP'yi etkinleştirmek için oturumprotokolü(çevirme eş) komutu.

Paragrafların oturumhedefi komut yapılandırması, RAS hedefini yerleştir- çağrı komutunu verin.

için oturumhedefyerleşimsağlayıcı numarası komutu, VoIP arama eşleri bir yerleşim sunucusu için yapılandırıldığında, sağlayıcı- numara içindeki argüman oturumhedef ve yerleştir- çağrı komutlar aynı olmalıdır.

kullanarak oturumhedefisip-sunucu komut, genel SIP sunucu arabirimini çevirme eşinden gelen çağrılar için hedef olarak adlandırma. Önce kullanarak SIP sunucu arabirimini tanımlamalısınız sip- sunucu SIP kullanıcı aracısı (UA) yapılandırma modunda komut. Ardından oturumunu girebilirsiniz oturumhedefisip-sunucu seçeneği, her çağrı eşinin altına SIP sunucusu arabiriminin tüm IP adresini girmek zorunda kalmak yerine.

SIP uç noktaları, barındırılan unified communications'da (UC) SIP kayıt şirketi ile kaydedildikten sonra, Çağrıyı otomatik olarak kayıt şirketi uç noktasına yönlendirmek için oturumhedefikayıt şirketi komutu. simgesini yapılandırmalısınız Uç noktaya bakan bir arama tuşunda oturumhedefi komutu.

Örnekler: Aşağıdaki örnekte etki alanı example.com'da "voicerouter" adlı bir ana bilgisayar için DNS kullanarak bir oturum hedefi nasıl oluşturulacağı gösterilmektedir:


dial-peer voice 10 voip
 session target dns:voicerouter.example.com

Aşağıdaki örnek, isteğe bağlı ile DNS kullanarak bir oturum hedefi nasıl oluşturulacağını gösterir. $u$. makro. Bu örnekte, hedef şablon, baştaki 1310555 numarasına sahip herhangi bir dört basamaklı uzantıya izin vermek için dört dönemle (.) sona erer. Isteğe bağlı $u$. macro, bir arama eşini tanımlamak için ağ geçidini çevrilen numaranın eşleşmeyen kısmını (bu durumda dört haneli dahili numarayı) kullanacak şekilde yönlendirir. Etki alanı "example.com".


dial-peer voice 10 voip
 destination-pattern 1310555....
 session target dns:$u$.example.com

Aşağıdaki örnekte, isteğe bağlı ile DNS kullanarak bir oturum hedefi nasıl oluşturulacağı gösterilir d$. makro. Bu örnekte, hedef şablonu 13105551111 olarak yapılandırılmıştır. Isteğe bağlı makro d$. "example.com" etki alanındaki bir çağrı eşini tanımlamak için ağ geçidini hedef şablonunu kullanmaya yönlendirir.


dial-peer voice 10 voip
 destination-pattern 13105551111
 session target dns:$d$.example.com

Aşağıdaki örnekte, isteğe bağlı ile DNS kullanarak bir oturum hedefi nasıl oluşturulacağı gösterilir $ı$. makro. Bu örnekte, hedef şablonu 12345 olarak yapılandırılmıştır. Isteğe bağlı makro $ı$. ağ geçidini aşağıdakileri yapmak için yönlendirir: Hedef şablondaki rakamları tersine çevirin, rakamlar arasında süreler ekleyin ve "example.com" etki alanındaki arama eşini tanımlamak için bu ters patlamış hedef şablonunu kullanın.


dial-peer voice 10 voip
 destination-pattern 12345
 session target dns:$e$.example.com

Aşağıdaki örnekte, ENUM eşleşme tablosunu kullanarak oturum hedefi nasıl oluşturulacağı gösterilmektedir. Arama eşi 101 kullanılarak yapılan çağrıların, enum eşleşme tablosunda tercihli kurallar sırasını kullanması gerektiğini gösterir 3:


dial-peer voice 101 voip
 session target enum:3

Aşağıdaki örnek, DHCP kullanarak oturum hedefinin nasıl oluşturulacağını gösterir:


dial-peer voice 1 voip
session protocol sipv2 
voice-class sip outbound-proxy dhcp
session target dhcp

Aşağıdaki örnekte, RAS kullanarak oturum hedefinin nasıl oluşturulacağı gösterilmektedir:


dial-peer voice 11 voip
 destination-pattern 13105551111
 session target ras

Aşağıdaki örnekte yerleşim kullanılarak oturum hedefi nasıl oluşturulacağı gösterilmektedir:


dial-peer voice 24 voip
 session target settlement:0

Aşağıdaki örnekte, 2001:10:10:10:10:10:10:230a:5090'da toplantı sahibi için IPv6 kullanılarak oturum hedefinin nasıl oluşturulacağı gösterilmektedir:


dial-peer voice 4 voip
destination-pattern 5000110011 
session protocol sipv2 
session target ipv6:[2001:0DB8:10:10:10:10:10:230a]:5090 
codec g711ulaw

Aşağıdaki örnekte, bir çağrıyı kayıt bitiş noktasına yönlendirmek için Cisco Unified Border Element (UBE) öğesinin nasıl yapılandırılacağı gösterilmektedir:


dial-peer voice 4 voip
session target registrar

Komut

Açıklama

hedef şablonu

Bir arama eşi için kullanılacak ön eki veya tam E.164 telefon numarasını (arama planına bağlı olarak) belirtir.

çevirakran çevresises

Arama eş yapılandırma moduna girer ve sesle ilgili kapsülleme yöntemini belirtir.

oturum protokolü (çevirme eşi

Paket ağı çevirme eş yapılandırma modunu kullanarak yerel ve uzak yönlendiriciler arasındaki çağrılar için bir oturum protokolü belirtir.

yerleştir-çağrı

Oturum hedef türünden bağımsız olarak, belirtilen çağrı eşi için yerleşimin kullanılacağını belirtir.

sip-sunucu

SIP sunucusu arabirimi için bir ağ adresi tanımlar.

sesenum-eşleşme- tablo

ENUM eşleşme tablosu tanımını başlatır.

Bir SIP telefonunun Cisco Unified SIP ağ geçidine bağlanmak için kullandığı aktarım katmanı protokolünü belirtmek için oturum-taşıma sesli hizmet voip sip veya arama eşi ses modlarında komut. Varsayılan değere sıfırlamak için simgesini kullanın hayır bu komutun şeklidir.

oturum aktarımı {tcp [tls] |udp}

oturum aktarımı yok

tcp

Iletim Kontrol Protokolü (TCP) kullanılır.

TLS

(Sadece ile kullanılabilir tcp seçeneği) TCP üzerinden taşıma katmanı güvenliği (TLS).

udp

Kullanıcı Datagram Protokolü (UDP) kullanılıyor. Bu varsayılandır.

Komut Öntanımlı: UDP varsayılan protokoldür.

Komut Kipi: sesli hizmet voip sip, arama eşi sesli

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: Bu komut, telefonun yapılandırma dosyasında aktarım katmanı protokol parametresini ayarlar.

Örnek:

dial-peer voice 8000 voip
  description         Branch 7
   destination-pattern 8T
  no shutdown
  voice-class codec 1000
  session transport udp
  session protocol sipv2
  session target ipv4:10.1.101.8
  dtmf-relay rtp-nte digit-drop sip-kpml sip-notify

Trustpoint ile ilişkili PKI sertifikaları hakkında bilgileri görüntülemek için şifreleme pki sertifikalarını göster ayrıcalıklı EXEC modunda komut.

şifreleme pki sertifikalarını göster [trustpoint-name]

güven noktası adı

(Isteğe bağlı) Güvenli noktanın adı. Bu bağımsız değişkenin kullanılması, yalnızca güven noktasıyla ilgili sertifikaların görüntüleneceğini gösterir.

Komut Öntanımlı: Varsayılan davranış veya değer yok.

Komut Kipi: Ayrıcalıklı EXEC (#)

SürümDeğişiklik

Kalımlılık Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları: kullanarak şifreleme pki sertifikalarını göster trustpoint ile ilişkili PKI sertifikalarıyla ilgili bilgileri görüntülemek için komut. Alan açıklamaları kendini açıklayıcıdır.

Örnek: Aşağıdakiler için örnek çıktıdır şifreleme pki sertifikalarını göster komut:


Device# show crypto pki certificates pem 
------Trustpoint: TP-self-signed-777972883------
% The specified trustpoint is not enrolled (TP-self-signed-777972883).
% Only export the CA certificate in PEM format.
% Error: failed to get CA cert.
------Trustpoint: rootca------
% The specified trustpoint is not enrolled (rootca).
% Only export the CA certificate in PEM format.
% CA certificate:
-----BEGIN CERTIFICATE-----
MIICAzCCAWygAwIBAgIBAjANBgkqhkiG9w0BAQ0FADAVMRMwEQYDVQQDEwpSQ0Ex
IEM9cGtpMB4XDTE4MDYwMzAxMzQ1NloXDTE5MDYwMjAxMzQ1NlowFTETMBEGA1UE
AxMKUkNBMSBDPXBraTCBnzANBgkqhkiG9w0BAQEFAAOBjQAwgYkCgYEArRK9Piyn
Oz8cGaGM1TvfYYJ3AFEjV6lcFB5N57FH70/J3MDri32oHSDjJaS1PIfRn2H2OuUq
gnJBgvPeM66lmrt7nG9NnflEsKt4n2NcdAzBAXPOMEN+ppL03PqxW5l4KwwBQ++k
ukJCzeIPd925aMDIte8qP9MxPG9J2T4S2Y0CAwEAAaNjMGEwDwYDVR0TAQH/BAUw
AwEB/zAOBgNVHQ8BAf8EBAMCAYYwHwYDVR0jBBgwFoAURuQoekWXHhkEq1fXjoJJ
VP+cH5AwHQYDVR0OBBYEFEbkKHpFlx4ZBKtX146CSVT/nB+QMA0GCSqGSIb3DQEB
DQUAA4GBAFrMgQAQYLsd1WhH886q6HHJbiFMYP1cVsEFoVxnmct0ZLUYiX4v6WyH
X/VGMRIkvOKu9ZnbYcsFdqcHV+YYOjI4hj5U+5WTM8hWIVDe9vpo2N4lJtaPQb5y
JsMCkgQtFtOtqBqYzB2Uze0GqeprK+lGgnYMf6cUYwbZXQem8a32
-----END CERTIFICATE-----

------Trustpoint: test------
% CA certificate:
-----BEGIN CERTIFICATE-----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-----END CERTIFICATE-----

% General Purpose Certificate:
-----BEGIN CERTIFICATE-----
MIICAzCCAWygAwIBAgIBBDANBgkqhkiG9w0BAQ0FADAVMRMwEQYDVQQDEwpSQ0Ex
IEM9cGtpMB4XDTE4MDYwMzAxMzYxOVoXDTE5MDYwMjAxMzQ1NlowKTERMA8GA1UE
AxMIUjEgQz1wa2kxFDASBgkqhkiG9w0BCQIWBXBraV9hMIGfMA0GCSqGSIb3DQEB
AQUAA4GNADCBiQKBgQDNt5ivJHXfSk3VJsYCzcJzWPLZCkvn+lj1qy5UlcfutVUT
o1cznDGTks39KPYHvb27dyEmH5SmI7aUqWb59gMnWCtqbKDuwOitjncV/7UBvL59
LeDs0tmFpSS/3qohR9fUWhmCBYWzFOqn6TmshSojha/53lhxPJpB32g7r9XS0wID
AQABo08wTTALBgNVHQ8EBAMCBaAwHwYDVR0jBBgwFoAURuQoekWXHhkEq1fXjoJJ
VP+cH5AwHQYDVR0OBBYEFO+7q9HuzMgOPK5ZsMasYzORBwrBMA0GCSqGSIb3DQEB
DQUAA4GBAIZZ+BhaW3aRKMN/HHsaMtAkQ4vIchrGrVDx6elvyNyUE5rN+oJIWPT6
gp97rAmgQK9aWlOrrG6l5urcK/y/szA2xClbGMXMFB2jvOeRbiUSP0q8V0blafBy
UawecQ6HKgmAEuVHgg4invc9jA6IGLtcj55J1iLum/MCikC70Org
-----END CERTIFICATE----- 

Yönlendiricinin genel anahtar altyapısı (PKI) güven havuzu sertifikalarını verbose biçiminde görüntülemek için şifreleme pki güven havuzunu göster ayrıcalıklı yönet yapılandırma modunda komut.

şifreleme pki trustpool'unu göster [politika]

politika

(Isteğe bağlı) PKI güven havuzu politikasını görüntüler.

Komut Öntanımlı: Varsayılan davranış veya değer yok

Komut Kipi: Ayrıcalıklı EXEC (#)

Sürüm

Değişiklik

Kalımlılık Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları: şifreleme pki güven havuzunu göster olmadan kullanılır politika anahtar sözcüğü, ardından yönlendiricinin PKI sertifikaları verbose biçiminde görüntülenir.

şifreleme pki güven havuzunu göster ile birlikte kullanılır politika anahtar sözcüğü ve ardından yönlendiricinin PKI güven havuzu görüntülenir.

Örnek: Aşağıda, sürümünden örnek bir çıktı şifreleme pki güven havuzunu göster PKI güvenli havuzunda sertifikaları görüntüleyen komut:

Device# show crypto pki trustpool
CA Certificate
  Status: Available
  Version: 3
  Certificate Serial Number (hex): 00D01E474000000111C38A964400000002
  Certificate Usage: Signature
  Issuer: 
    cn=DST Root CA X3
    o=Digital Signature Trust Co.
  Subject: 
    cn=Cisco SSCA
    o=Cisco Systems
  CRL Distribution Points: 
    http://crl.identrust.com/DSTROOTCAX3.crl
  Validity Date: 
    start date: 12:58:31 PST Apr 5 2007
    end   date: 12:58:31 PST Apr 5 2012

CA Certificate
  Status: Available
  Version: 3
  Certificate Serial Number (hex): 6A6967B3000000000003
  Certificate Usage: Signature
  Issuer: 
    cn=Cisco Root CA 2048
    o=Cisco Systems
  Subject: 
    cn=Cisco Manufacturing CA
    o=Cisco Systems
  CRL Distribution Points: 
    http://www.cisco.com/security/pki/crl/crca2048.crl
  Validity Date: 
    start date: 14:16:01 PST Jun 10 2005
    end   date: 12:25:42 PST May 14 2029

Komut

Açıklama

kripto pki trustpool içe aktarma

Mevcut CA paketini güncellemek veya değiştirmek için CA sertifikası paketini PKI güvenli havuzuna manuel olarak içe aktarır (indirilir).

varsayılan

ca-trustpool yapılandırma alt komutunun değerini varsayılan değerine sıfırlar.

eşleşme

PKI güvenli havuzu için sertifika haritalarının kullanımını etkinleştirir.

iptal-kontrolü

PKI güven havuzu politikası kullanılırken iptal kontrolünü devre dışı bırakır.

Oturum Başlatma Protokolü (SIP) kullanıcı-aracısı (UA) aktarım bağlantı tablolarını görüntülemek için ayrıcalıklı EXEC modunda sip-uabağlantıları komutunu gösterin .

göstersip-ua'nınbağlantılar {tcp […]TLS[değiştir ] |udp'nın} {{}}kısa kısa|ayrıntı}

tcp

Tüm TCP bağlantı bilgilerini görüntüler.

TLS

(Isteğe bağlı) TCP bağlantı bilgileri üzerinden tüm Taşıma Katmanı Güvenliğini (TLS) görüntüler.

udp

Tüm Kullanıcı Veri Birimi Protokolü (UDP) bağlantı bilgilerini görüntüler.

kısa kısa

Bağlantıların özetini görüntüler.

ayrıntı

Ayrıntılı bağlantı bilgilerini görüntüler.

Komut Kipi: Ayrıcalıklı EXEC (#)

Sürüm

Değişiklik

Kalımlılık Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: Paragrafların sip-ua bağlantılarını göster komutu yalnızca çağrı yapıldıktan sonra yürütülmelidir. Bağlantı ayrıntılarını öğrenmek için bu komutu kullanın.

Örnek: Aşağıda, sürümünden örnek bir çıktı sip-ua bağlantılarını tcp tls özetini göster eklenen dinleme soketleri için ilişkili kiracı etiketini içeren kısa bir özeti gösterir.

router# show sip-ua connections tcp tls brief
Total active connections : 2
No. of send failures : 0
No. of remote closures : 47
No. of conn. failures : 43
No. of inactive conn. ageouts : 0
Max. tls send msg queue size of 1, recorded for 10.105.34.88:5061
TLS client handshake failures : 0
TLS server handshake failures : 4

-------------- SIP Transport Layer Listen Sockets ---------------
Conn-Id 	Local-Address 		Tenant
=========== ============================= ============
 3              [10.64.86.181]:3000:        1
19              [8.43.21.58]:4000:          2
90              [10.64.86.181]:5061:        0

Aşağıda, sürümünden örnek bir çıktı sipua bağlantılarını tcp tls ayrıntılarını göster eklenen dinleme soketleri için ilişkili kiracı etiketi de dahil olmak üzere bağlantı ayrıntılarını gösteren komut.

Router#sh sip-ua connections tcp tls detail
Total active connections      : 2
No. of send failures          : 0
No. of remote closures        : 3
No. of conn. failures         : 0
No. of inactive conn. ageouts : 0
Max. tls send msg queue size of 1, recorded for 10.105.34.88:8090
TLS client handshake failures : 0
TLS server handshake failures : 0

---------Printing Detailed Connection Report---------
Note:
 ** Tuples with no matching socket entry
    - Do 'clear sip <tcp[tls]/udp> conn t ipv4:<addr>:<port>'
      to overcome this error condition
 ++ Tuples with mismatched address/port entry
    - Do 'clear sip <tcp[tls]/udp> conn t ipv4:<addr>:<port> id <connid>'
      to overcome this error condition

Remote-Agent:10.105.34.88, Connections-Count:2
  Remote-Port Conn-Id Conn-State  WriteQ-Size Local-Address TLS-Version (contd.)
  =========== ======= =========== =========== ============= =========== 
        38928       9 Established           0 10.64.100.145     TLSv1.2    
         8090      10 Established           0 10.64.100.145     TLSv1.2                     

  Cipher                        Curve       Tenant
  ============================  =========== ======
   ECDHE-RSA-AES256-GCM-SHA384        P-256     10
                    AES256-SHA                  10

-------------- SIP Transport Layer Listen Sockets ---------------
  Conn-Id             Local-Address                      Tenant 
 ==========    ===========================              ========
  2             [8.43.21.8]:5061:                            0
  3             [10.64.100.145]:5090:                       10
  4             [10.64.100.145]:8123:                       50
  5             [10.64.100.145]:5061:                        0

Aşağıda, sürümünden örnek bir çıktı sip-ua bağlantılarını tcp özetini göster eklenen dinleme soketleri için ilişkili kiracı etiketini gösteren bir özet gösterir.

CSR#sh sip-ua connections tcp brief
Total active connections      : 0
No. of send failures          : 0
No. of remote closures        : 2
No. of conn. failures         : 0
No. of inactive conn. ageouts : 0
Max. tcp send msg queue size of 1, recorded for 10.105.34.88:8091

-------------- SIP Transport Layer Listen Sockets ---------------
  Conn-Id             Local-Address                      Tenant 
 ==========    ===========================              ========
  2             [8.43.21.8]:5060:                            0
  3             [10.64.100.145]:5430:                        1
  4             [10.64.100.145]:5160:                        3
  5             [10.64.100.145]:5267:                        6

Aşağıda, sürümünden örnek bir çıktı sipua bağlantıları tcp ayrıntılarını göster eklenen dinleme soketleri için ilişkili kiracı etiketi de dahil olmak üzere bağlantı ayrıntılarını gösteren komut.

Router#show sip-ua connections tcp tls detail 
Total active connections      : 4
No. of send failures          : 0
No. of remote closures        : 8
No. of conn. failures         : 0
No. of inactive conn. ageouts : 0
TLS client handshake failures : 0
TLS server handshake failures : 0

---------Printing Detailed Connection Report---------
Note:
 ** Tuples with no matching socket entry
    - Do 'clear sip <tcp[tls]/udp> conn t ipv4:<addr>:<port>'
      to overcome this error condition
 ++ Tuples with mismatched address/port entry
    - Do 'clear sip <tcp[tls]/udp> conn t ipv4:<addr>:<port> id <connid>'
      to overcome this error condition
 * Connections with SIP OAuth ports

Remote-Agent:10.5.10.200, Connections-Count:0

Remote-Agent:10.5.10.201, Connections-Count:0

Remote-Agent:10.5.10.202, Connections-Count:0

Remote-Agent:10.5.10.212, Connections-Count:1
  Remote-Port Conn-Id Conn-State  WriteQ-Size Local-Address TLS-Version Cipher                         Curve
  =========== ======= =========== =========== ============= =========== ============================== =====
        52248      27 Established           0            -      TLSv1.2    ECDHE-RSA-AES256-GCM-SHA384 P-256

Remote-Agent:10.5.10.213, Connections-Count:1
  Remote-Port Conn-Id Conn-State  WriteQ-Size Local-Address TLS-Version Cipher                         Curve
  =========== ======= =========== =========== ============= =========== ============================== =====
        50901     28* Established           0            -      TLSv1.2    ECDHE-RSA-AES256-GCM-SHA384 P-256

Remote-Agent:10.5.10.209, Connections-Count:1
  Remote-Port Conn-Id Conn-State  WriteQ-Size Local-Address TLS-Version Cipher                         Curve
  =========== ======= =========== =========== ============= =========== ============================== =====
        51402     29* Established           0            -      TLSv1.2    ECDHE-RSA-AES256-GCM-SHA384 P-256
          
Remote-Agent:10.5.10.204, Connections-Count:1
  Remote-Port Conn-Id Conn-State  WriteQ-Size Local-Address TLS-Version Cipher                         Curve
  =========== ======= =========== =========== ============= =========== ============================== =====
        50757     30* Established           0            -      TLSv1.2    ECDHE-RSA-AES256-GCM-SHA384 P-256
          
Remote-Agent:10.5.10.218, Connections-Count:0
          
          
-------------- SIP Transport Layer Listen Sockets ---------------
  Conn-Id               Local-Address             
 ===========    ============================= 
   0            [0.0.0.0]:5061:
   2            [0.0.0.0]:5090:
gw1-2a#
=================================

gw1-2a#show sip status registrar
Line          destination                               expires(sec)  contact
transport     call-id
              peer
=============================================================================================================
2999904       10.5.10.204                              76            10.5.10.204                            
TLS*           00451d86-f1520107-5b4fd894-7ab6c4ce@10.5.10.204     
              40004

2999901       10.5.10.212                              74            10.5.10.212                            
TLS            00af1f9c-12dc037b-14a5f99d-09f10ac4@10.5.10.212     
              40001

2999902       10.5.10.213                              75            10.5.10.213                            
TLS*           00af1f9c-48370020-2bf6ccd4-2423aff8@10.5.10.213     
              40002

2999905       10.5.10.209                              76            10.5.10.209                            
TLS*           5006ab80-69ca0049-1ce700d8-12edb829@10.5.10.209     
              40003

Aşağıda, sürümünden örnek bir çıktı sip-ua bağlantılarını göster udp kısa eklenen dinleme soketleri için ilişkili kiracı etiketini gösteren bir özet gösterir.

CSR#sh sip-ua connections udp brief 
Total active connections      : 0
No. of send failures          : 0
No. of remote closures        : 0
No. of conn. failures         : 0
No. of inactive conn. ageouts : 0

-------------- SIP Transport Layer Listen Sockets ---------------
  Conn-Id             Local-Address                      Tenant 
 ==========    ===========================              ========
  2             [8.43.21.8]:5060:                            0
  3             [10.64.100.145]:5260:                       10
  4             [10.64.100.145]:5330:                       50
  5             [10.64.100.145]:5060:                        0

Aşağıda, sürümünden örnek bir çıktı sip-ua bağlantılarını udp ayrıntısını göster eklenen dinleme soketleri için ilişkili kiracı etiketi de dahil olmak üzere bağlantı ayrıntılarını gösteren komut.

CSR#sh sip-ua connections udp detail
Total active connections      : 2
No. of send failures          : 0
No. of remote closures        : 0
No. of conn. failures         : 0
No. of inactive conn. ageouts : 0

---------Printing Detailed Connection Report---------
Note:
 ** Tuples with no matching socket entry
    - Do 'clear sip <tcp[tls]/udp> conn t ipv4:<addr>:<port>'
      to overcome this error condition
 ++ Tuples with mismatched address/port entry
    - Do 'clear sip <tcp[tls]/udp> conn t ipv4:<addr>:<port> id <connid>'
      to overcome this error condition

Remote-Agent:10.105.34.88, Connections-Count:2
  Remote-Port Conn-Id Conn-State  WriteQ-Size Local-Address Tenant
  =========== ======= =========== =========== ============= ======
         5061       6 Established           0 10.64.100.145   200
         8091       7 Established           0 10.64.100.145   200


-------------- SIP Transport Layer Listen Sockets ---------------
  Conn-Id             Local-Address                      Tenant 
 ==========    ===========================              ========
  2             [8.43.21.8]:5060:                            0
  3             [10.64.100.145]:5361:                       10
  4             [10.64.100.145]:5326:                       50
  5             [10.64.100.145]:5060:                      200

Örnek: Aşağıdaki tabloda, ekranda gösterilen önemli alanlar açıklanmaktadır.

Tablo 1. sip-ua bağlantıları Alan Açıklamalarını göster

Alan

Açıklama

Toplam aktif bağlantı

Ağ geçidinin çeşitli hedefler için tuttuğu tüm bağlantıları gösterir. Istatistikler ayrı alanlarda dökülür.

Gönderme hatası sayısı.

Aktarım katmanı tarafından bırakılan TCP veya UDP mesajlarının sayısını gösterir. Ağ sorunları varsa mesajlar kesilir ve bağlantı sık sık sonlandırılır.

Uzaktan kapanma sayısı

Uzak ağ geçidinin bağlantıyı kaç kez sonlandırdığını belirtir. Daha yüksek bir değer, ağda bir sorun olduğunu veya uzak ağ geçidinin bağlantıların yeniden kullanılmasını desteklemediğini gösterir (bu nedenle RFC 3261 uyumlu değildir). Uzak kapatma numarası, gönderme hatalarının sayısına da katkıda bulunabilir.

Arızaların sayısı

Taşıma katmanının uzak aracıya bağlantı kurmada kaç kez başarısız olduğunu gösterir. Alan ayrıca, arama eşinin altında yapılandırılan adresin veya bağlantı noktasının hatalı olabileceğini veya uzak ağ geçidinin bu taşıma modunu desteklemediğini gösterebilir.

Etkin olmayan conn. yaşlanma sayısı

Sinyallerin etkin olmaması nedeniyle bağlantıların sonlandırılma veya zaman aşımına uğrama sayısını gösterir. Çağrı trafiği sırasında bu numara sıfır olmalıdır. Sıfır değilse, kullanarak performansı optimize etmek için eylemsizlik zamanlayıcısının ayarlanmasını öneririz. zamanlayıcı komutunu verin.

Maks. tcp gönderme msg sıra boyutu 0, 0.0.0.0 için kaydedildi: 0

Tıkanıklık en yüksek düzeydeyken TCP bağlantısında gönderilecek sırada bekleyen mesaj sayısını gösterir. Daha yüksek kuyruk numarası, ağ üzerinde daha fazla mesajın gönderilmeyi beklediğini gösterir. Bu sıra boyutunun büyümesi doğrudan yönetici tarafından kontrol edilemez.

Eşleşen soket girişi olmayan tüpler

Hattın sonunda "**" ile işaretlenmiş bağlantı girişi için herhangi bir tuples bir üst taşıma katmanı hata durumunu gösterir; özellikle, üst taşıma katmanı alt bağlantı katmanı ile eşzamanlanmamıştır. Cisco IOS Yazılımının bu koşulun otomatik olarak üstesinden gelmesi gerekir. Hata devam ederse simgesini çalıştırın. açıksip-uaudpbağlantı ya da açıksip-uatcpbağlantıkomutunu verin ve sorunu destek ekibinize bildirin.

Eşleşmeyen adres/bağlantı noktası girişine sahip tüpler

Bağlantı girişi için satırın sonunda "++" ile işaretlenmiş tüm kablolar üst taşıma katmanı hata durumuna işaret eder, burada soket muhtemelen okunabilir ancak kullanılmaz. Hata devam ederse simgesini çalıştırın. açıksip-uaudpbağlantı ya da açıksip-uatcpbağlantıkomutunu verin ve sorunu destek ekibinize bildirin.

Uzak-Aracı Bağlantıları-Sayısı

Aynı hedef adrese bağlantılar. Bu alan, aynı ana bilgisayara kaç bağlantı kurulduğunu gösterir.

Uzak-Bağlantı Noktası Konn-Kimliği Konn-Durumu YazmaQ-Boyutu

Aynı hedef adrese bağlantılar. Bu alan, aynı ana bilgisayara kaç bağlantı kurulduğunu gösterir. WriteQ-Size alanı sadece TCP bağlantıları ile ilgilidir ve ağ tıkanıklığının iyi bir göstergesidir ve TCP parametrelerini ayarlamak gerekiyorsa.

Şifre

Anlaşılan şifreyi görüntüler.

Eğri

ECDSA Şifresinin Eğri Boyutu.

Komut

Açıklama

net sip-uatcptlsbağlantıkimliği

SIP TCP TLS bağlantısını temizler.

açıksip-uatcpbağlantısı

SIP TCP bağlantısını temizler.

açıksip-uaudpbağlantısı

SIP UDP bağlantısını temizler.

sip-uayeniden denemeyi göster

SIP yeniden deneme istatistiklerini görüntüler.

göstersip-ua'nınistatistikler

Yanıtları, trafiği ve SIP istatistiklerini görüntüler.

sip-uadurumunu göster

SIP kullanıcı aracısı durumunu görüntüler.

sip-uazamanlayıcıları göster

SIP UA zamanlayıcılarının geçerli ayarlarını görüntüler.

sip-ua'nın

SIP kullanıcı aracısı yapılandırma komutlarını etkinleştirir.

zamanlayıcı

SIP sinyal zamanlayıcılarını yapılandırır.

Oturum Başlatma Protokolü (SIP) ağ geçidinin harici bir birincil SIP kaydedicisi ile kaydettiği E.164 numaralarının durumunu görüntülemek için Ayrıcalıklı EXEC modunda sip-uaregisterdurumu komutunu gösterin .

göstersip-ua'nınkaydoldurum […]ikincil[değiştir ]

ikincil

(Isteğe bağlı) Bir SIP ağ geçidinin harici bir ikincil SIP kayıt şirketiyle kaydettiği E.164 numaralarının durumunu görüntüler.

Komut Kipi: Ayrıcalıklı EXEC (#)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: SIP ağ geçitleri, harici bir SIP proxy veya SIP kayıt şirketi ile analog telefon ses bağlantı noktaları (FXS) ve IP telefonu sanal ses bağlantı noktaları (EFXS) adına E.164 numaralarını kaydedebilir. Komut göstersip-ua'nınkaydoldurum komut yalnızca giden kayıt içindir, bu nedenle kaydedilecek FXS çağrı eşleri yoksa komut çalıştırıldığında çıkış olmaz.

Örnek: Aşağıda, bu komuttan örnek çıktı verilmiştir:


Router# show sip-ua register status 
Line peer expires(sec) registered
4001 20001 596         no
4002 20002 596         no
5100 1     596         no
9998 2     596         no
 

Aşağıdaki tablo, bu çıktıda gösterilen önemli alanları açıklamaktadır.

Tablo 2. sip-ua kayıt durumunu göster Alan Açıklamaları

Alan

Açıklama

Satır

Kaydedilecek telefon numarası.

akran

Kayıt hedef numarası.

bitiş tarihi (sn.)

Kayıt sona erene kadar geçen süre, saniye olarak.

kayıtlı

Kayıt durumu.

Komut

Açıklama

kaydedici

SIP ağ geçitlerinin, harici bir SIP proxy veya SIP kayıt şirketi ile analog telefon ses bağlantı noktaları (FXS) ve IP telefonu sanal ses bağlantı noktaları (EFXS) adına E.164 numaralarını kaydetmesine olanak verir.

Basit Ağ Yönetim Protokolü (SNMP) iletişimlerinin durumunu kontrol etmek için snmp'yi göster Kullanıcı EXEC veya ayrıcalıklı EXEC modunda komut.

snmp'ı göster

Bu komutta argüman ya da anahtar sözcük yok.

Komut Öntanımlı: Hiçbiri

Komut Kipi: Kullanıcı EXEC (>), Ayrıcalıklı EXEC (#)

SürümDeğişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: Bu komut, SNMP işlemleri için sayaç bilgilerini sağlar. Ayrıca ile tanımlanan şasi kimliği dizesini görüntüler snmp-sunucu şasi-kimliği genel yapılandırma komutu.

Örnek: Aşağıda, show snmp komutundan örnek çıktı verilmiştir:

Device# show snmp 
Chassis: ABCDEFGHIGK 
149655 SNMP packets input 
    0 Bad SNMP version errors 
    1 Unknown community name 
    0 Illegal operation for community name supplied 
    0 Encoding errors 
    37763 Number of requested variables 
    2 Number of altered variables 
    34560 Get-request PDUs 
    138 Get-next PDUs 
    2 Set-request PDUs 
    0 Input queue packet drops (Maximum queue size 1000) 
158277 SNMP packets output 
    0 Too big errors (Maximum packet size 1500) 
    20 No such name errors 
    0 Bad values errors 
    0 General errors 
    7998 Response PDUs 
    10280 Trap PDUs 
Packets currently in SNMP process input queue: 0 
SNMP global trap: enabled 

Webex Calling bulutunun Şirket Içi Webex Geçerli Kalma Ağ Geçidi ile eşitlediği Webex Calling kullanıcılarının çağrı bilgilerini görüntülemek için Ayrıcalıklı EXEC modunda seslikayıt webex-sgw kullanıcıları komutunu göster .

gösterses kaydıkaydolwebex-sgw kullanıcıları […]kısa kısa|kayıtlı|ayrıntı|dahili hatetiket |telefon numarasıetiket[değiştir ]

kısa kısa

Webex Calling kullanıcılarının kısa çağrı bilgilerini görüntüler.

kayıtlı

Tüm Webex Calling kayıtlı kullanıcılarını kısa formatta görüntüler.

ayrıntı

Webex Calling kullanıcılarının ayrıntılı çağrı bilgilerini görüntüler.

telefon numarasıetiketi

Bu telefon numarasıyla ilişkili Webex Calling kullanıcısının ayrıntılı çağrı bilgilerini görüntüler.

dahilietiketi

Bu dahili numara ile ilişkili Webex Calling kullanıcısının ayrıntılı çağrı bilgilerini görüntüler.

Komut Kipi: Ayrıcalıklı EXEC

Sürüm

Değişiklik

Kalımlılık Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları: Webex Calling kullanıcılarının çağrı bilgilerini görüntülemek için bu komutu kullanın.

kullanarak kayıtlı Webex Calling kayıtlı tüm kullanıcılarını kısa formatta görüntülemek için anahtar sözcük. için çıktı ayrıntı anahtar sözcüğü, Webex Calling kullanıcı aracısı türünü, kullanıcının kayıt durumunu içerecek ve AOR Kimliklerini 'bölüm AOR:' ile filtreleyecek şekilde değiştirilmiştir seçeneği. için çıktı kısa anahtar sözcüğü, Webex Calling kullanıcılarının görünen adını eklemek üzere değiştirilmiştir.

Örnekler: Aşağıdaki komutun örnek çıktısı ses kaydı göster webex-sgw kullanıcıları kısa. Tüm kullanıcıların ayrıntılarını kısa bir biçimde görüntüler:


Router# show voice register webex-sgw users brief                 
Id      	Extension   	Phone-number   	Display Name                   
========	============	===============	================
natph1  	2000        	+918553231001  	Amar        
natph2  	2001        	+918553231002  	Arvind      
natph3  	2001        	+918553231002  	David       
natph4  	2002        	+918553231004  	John Jacobs
natph5  	2003        	+918553231005  	Bob Cathie 

Aşağıdaki komutun örnek çıktısı ses kaydı göster webex-sgw kayıtlı kullanıcılar. Kayıtlı kullanıcıların ayrıntılarını kısa bir biçimde görüntüler:


Router# show voice register webex-sgw users registered 
Id        	Extension   	Phone-number        	Display Name     
==========	============	====================	=================
natph1    	2000        	+918553231001       	David Hickman    
natph2    	2001        	+918553231002       	John Jacobs      
natph3    	2001        	+918553231002       	Vinayak Patil    
natph5    	2003        	+918553231005       	Arun Kumar

Total Webex-SGW registered users count: 4

Aşağıdaki komutun örnek çıktısı sesli kayıt webex-sgw kullanıcı ayrıntılarını göster. Kullanıcıların her biri için ayrıntılı bilgileri görüntüler:

Router# show voice register webex-sgw users detail                
AOR: natph1@44936045.int10.bcld.webex.com
  Type: Primary
  Uuid: natph1-b7ae-49ee-8416-8d0eac5fec24
  Extension: 2000
  Phone Number: +918553231001
  Display Name: Amar
  External Caller-Id: 201
  External Caller-Id-Name: 413701001
  Esn: 511001
  User-Agent: Cisco-CP-7811-3PCC/11
  State: Registered

AOR: natph4@44936045.int10.bcld.webex.com
  Type: Primary
  Uuid: natph4-b7ae-49ee-8416-8d0eac5fec27
  Extension: 2002
  Phone Number: +918553231004
  Display Name: John Jacobs
  External Caller-Id: 204
  External Caller-Id-Name: 413701004
  Esn: 511003
  User-Agent: 
  State: Not Registered

AOR: qxw5537boe_GGH9ROU8ZKTB_1@69275597.int10.bcld.webex.com
  Type: Shared Call Appearance
  Uuid: f7b64d1d-6dc0-4d33-898e-e8df62b505bd
  Extension: 9010
  Phone Number: +13322200165
  Display Name: webweb
  External Caller-Id: +13322200165
  External Caller-Id-Name: webex10
  Esn: 
  User-Agent: bc-uc teams (sparkwindows/43.1.0.24473 (10.0.19041.2364 (64 bit)) (en-US) (Native Desktop) (gold))
  State: Registered

Aşağıdaki komutun örnek çıktısı sesli kayıt webex-sgw kullanıcıları telefon numarası etiketini göster. Belirtilen telefon numarası ile ilgili bilgileri görüntüler:


Router# show voice register webex-sgw users phone-number +15139413708
Id: yuhk45trfg@44936045.int10.bcld.webex.com
Email-Id: sowmn5@cisco.com
Extension: 3703
Phone Number: +15139413708
Type: SHARED_CALL_APPEARANCE
Display Name: User3 GroupB
Caller-Id:

Aşağıdaki komutun örnek çıktısı sesli kayıt webex-sgw kullanıcı uzantısı etiketini göster. Belirtilen dahili hat ile ilgili bilgileri görüntüler:

Router# show voice register webex-sgw users extension <tag>
Explanation:
Displays the records inserted int AVL from json with the extension number provided..
Example:

Router#show voice register webex-sgw users extension 3703
Id: wshd45trfg@44936045.int10.bcld.webex.com
Email-Id: sowmn2@cisco.com
Extension: 3703
Phone Number: +15139413703
Type: SHARED_CALL_APPEARANCE
Display Name: User3 GroupB
Caller-Id:

Komut

Açıklama

gösterses kaydıkaydoltümü

Tüm Cisco SIP SRST ve Cisco Unified Communications Manager Express yapılandırmalarını ve kayıt bilgilerini görüntüler.

Oturum Başlatma Protokolü (SIP) yapılandırma modunu girmek için sip ses hizmeti VoIP yapılandırma modunda komut.

sip'i

Bu komutta argüman ya da anahtar sözcük yok.

Komut Öntanımlı: Varsayılan davranış veya değer yok.

Komut Kipi: Ses hizmeti VoIP yapılandırması (config-voi-srv)

Sürüm

Değişiklik

Kalımlılık Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları: Gönderen ses hizmeti VoIP yapılandırma modu, sip komutu, SIP yapılandırma moduna girmenizi sağlar. Bu moddan, gibi çeşitli SIP komutları kullanılabilir bağlama, oturumaktarımı, ve url.

Örnek: Aşağıdaki örnekte SIP yapılandırma modunun girilmesi ve ardından bağlama SIP ağındaki komut:


Device(config)# voice service voip 
Device(config-voi-srv)# sip 
Device(conf-serv-sip)# bind control source-interface FastEthernet 0 
 

Komut

Açıklama

ses hizmeti voip

Ses hizmeti yapılandırma moduna girer.

oturumaktarımı

Sesli arama eşini, SIP mesajları için temel aktarım katmanı protokolü olarak Iletim Kontrol Protokolü (TCP) veya Kullanıcı Datagram Protokolü (UDP) kullanacak şekilde yapılandırır.

Global olarak uygulanan SIP profilini yapılandırmak için sip profilleri genel VoIP SIP yapılandırma modunda komut.

sip-profilleriprofil-kimliği

hayırsip profilleriprofil kimliği

profil kimliği

Global olarak bağlanacak SIP profilleri etiket numarasını belirtir. Aralık 1-10000'dir.

gelen

Gelen SIP profilleri özelliğini etkinleştirir.

Komut Öntanımlı: Bu komut devre dışı bırakıldı.

Komut Kipi: Genel VoIP SIP yapılandırması (config-voi-sip)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: kullanarak sip profilleri Gelen ve giden mesajlar için SIP, Oturum Açıklama Protokolü (SDP) ve eş üstbilgileri ekleme, kaldırma, kopyalama veya değiştirme amacıyla kurallar içeren SIP profillerini yapılandırma komutu.

Örnek: Aşağıdaki örnekte, profillerin küresel olarak uygulanacak şekilde nasıl yapılandırılacağı gösterilmektedir:


Device(config)# voice service voip
Device(config-voi-serv)# sip
Device(config-voi-sip)# sip-profiles 20 inbound
Device(config-voi-sip)# end 

Oturum Başlatma Protokolü (SIP) sunucusu arabirimi için bir ağ adresi yapılandırmak için sip sunucusu SIP kullanıcı aracısı yapılandırma modunda veya ses sınıfı kiracı yapılandırma modunda komut. SIP için yapılandırılmış bir ağ adresini kaldırmak için hayır bu komutun şeklidir.

sip sunucusu {dns: toplantı sahibi adı|ipv4: ipv4 adresi[:port-num]|ipv6: ipv6 adresi [:bağlantı noktası-num]}

sipsunucusu yok

DNS: Toplantı Sahibi Adı

Genel SIP sunucusu arabirimini Etki Alanı Adı Sistemi (DNS) ana bilgisayar adına ayarlar. Bir ana bilgisayar adı belirtirseniz, ip adı-sunucusu komutu tarafından tanımlanan varsayılan DNS kullanılır. Toplantı sahibi adı isteğe bağlıdır.

Aşağıdaki biçimde geçerli DNS ana bilgisayar adı: name.gateway.xyz.

IPV4: ipv4 adresi

Genel SIP sunucusu arabirimini bir IPv4 adresine ayarlar. Geçerli bir IPv4 adresi aşağıdaki biçimi alır: xxx.xxx.xxx.xxx.xxx.

ipv6: ipv6 adresi

Genel SIP sunucusu arabirimini bir IPv6 adresine ayarlar. IPv6 adresinin etrafına parantez girmeniz gerekir.

:bağlantı noktası numarası

(Isteğe bağlı) SIP sunucusu için bağlantı noktası numarası.

Komut Öntanımlı: Yapılandırılmış ağ adresi yok.

Komut Kipi: SIP kullanıcı-aracısı yapılandırması (config-sip-ua), Ses sınıfı kiracı yapılandırması (config-sınıfı)

Sürüm

Değişiklik

Kalımlılık Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları: Bu komutu kullanırsanız, Her arama eşi için SIP sunucusu arabirimi adresini tekrar tekrar girmek yerine her arama eşinde oturumhedefisip-server komutu. Ağda bir Cisco SIP proxy sunucusu (SPS) mevcutsa bir SIP sunucusunun oturum hedefi olarak yapılandırılması yararlıdır. SPS ile, SIP sunucusu seçeneğini yapılandırabilir ve ilgili arama eşlerinin varsayılan olarak SPS'yi kullanmasını sağlayabilirsiniz.

Bu komutu boş bir değere sıfırlamak için varsayılan komutunu verin.

Bir IPv6 adresi yapılandırmak için kullanıcının IPv6 adresinin etrafına parantez [ ] girmesi gerekir.

Örnek: Aşağıdaki örnekte, küresel yapılandırma modundan başlayarak, küresel SIP sunucusu arabirimini DNS ana bilgisayar adı "3660-2.sip.com" olarak ayarlar. şirketini de kullanırsanız oturumhedefisipsunucusu komutu, her bir arama eşi için DNS ana bilgisayar adını ayarlamanıza gerek yoktur.


sip-ua
 sip-server dns:3660-2.sip.com
dial-peer voice 29 voip
 session target sip-server

Aşağıdaki örnek, global SIP sunucusu arabirimini bir IPv4 adresine ayarlar:


sip-ua
 sip-server ipv4:10.0.2.254 

Aşağıdaki örnekte, global SIP sunucusu arabirimi bir IPv6 adresine ayarlanır. Parantez IPv6 adresinin etrafına girildiğine dikkat edin:


sip-ua
 sip-server ipv6:[2001:0DB8:0:0:8:800:200C:417A]

Komut

Açıklama

varsayılan

Varsayılan toplama önbelleğini etkinleştirir.

ip ad sunucusu

Ad ve adres çözünürlüğü için kullanılacak bir veya daha fazla ad sunucusunun adresini belirtir.

oturum hedefi (VoIP arama eşi)

Çağrı eşi için ağa özel bir adres belirtir.

oturum hedefi sip sunucusu

Genel SIP sunucusunu kullanmak için arama eşi oturumu hedefine talimat verir.

sip-ua'nın

SIP kullanıcı aracısını yapılandırmak için SIP kullanıcı aracısı yapılandırma moduna girer.

Oturum Başlatma Protokolü (SIP) kullanıcı aracısı yapılandırma komutlarını etkinleştirmek için sip-ua genel yapılandırma modunda komut. Tüm SIP kullanıcı aracısı yapılandırma komutlarını varsayılan değerlerine sıfırlamak için hayır bu komutun şeklidir.

sip-ua'nın

hiçbirsip-ua

Bu komutta argüman ya da anahtar sözcük yok.

Komut Öntanımlı: Bu komut etkinleştirilmemişse, SIP kullanıcı aracısı yapılandırma komutları girilemez.

Komut Kipi: Genel yapılandırma (yapılandırma)

Sürüm

Değişiklik

Kalımlılık Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları: SIP kullanıcı aracısı yapılandırma modunu girmek için bu komutu kullanın. Aşağıdaki tabloda, SIP kullanıcı aracısı yapılandırma modu komutları listelenmiştir.

Tablo 3. SIP Kullanıcı-Aracısı Yapılandırma Modu Komutları

Komut

Açıklama

bağlantı yeniden kullanım

UDP üzerinden istek göndermek için dinleyici bağlantı noktasını kullanır. Paragrafların bağlantı noktası seçeneği, isteğin alındığı kaynak bağlantı noktası yerine Via üstbilgisinde bulunan bağlantı noktasına SIP yanıtlarını gönderir. Şurada listelenmektedir: bağlantı yeniden kullanım komutu, bir SIP kullanıcı aracısı yapılandırma modu komutudur.

çıkış

SIP kullanıcı aracısı yapılandırma modundan çıkar.

bant içi uyarı

Bu komut, ağ geçidi SIP mesajlaşmasına dayanarak uzak veya yerel geri arama işlediği için Cisco IOS 12.2 Sürümü itibarıyla artık desteklenmemektedir.

maks-ileriye doğru

Bir istek için maksimum sıçrama sayısını belirtir.

tekrar dene

SIP sinyal zamanlayıcılarını yeniden deneme denemeleri için yapılandırır.

sip sunucusu

SIP sunucu arabirimini yapılandırır.

zamanlayıcı

SIP sinyal zamanlayıcılarını yapılandırır.

taşıma

Protokol SIP kullanıcı aracılarının 5060 bağlantı noktasında dinlediği TCP veya UDP için bir SIP kullanıcı aracısı aktarımını etkinleştirir veya devre dışı bırakır (varsayılan).

Örnek: Aşağıdaki örnekte SIP kullanıcı aracısı yapılandırma moduna girme ve SIP kullanıcı aracısının nasıl yapılandırılacağı gösterilmektedir:


Device> enable 
Device# configure terminal 
Device(config)# sip-ua 
Device(config-sip-ua)# retry invite 2 
Device(config-sip-ua)# retry response 2 
Device(config-sip-ua)# retry bye 2 
Device(config-sip-ua)# retry cancel 2 
Device(config-sip-ua)# sip-server ipv4:192.0.2.1 
Device(config-sip-ua)# timers invite-wait-100 500 
Device(config-sip-ua)# exit 
Device# 

Komut

Açıklama

çıkış

SIP kullanıcı aracısı yapılandırma modundan çıkar.

maks-ileriye doğru

Bir istek için maksimum sıçrama sayısını belirtir.

tekrar dene

SIP mesajları için yeniden deneme denemelerini yapılandırır.

sip-ua'yı göster

SIP yeniden denemeleri, zamanlayıcılar ve mevcut dinleyici durumunun istatistiklerini görüntüler.

sip sunucusu

SIP sunucu arabirimini yapılandırır.

zamanlayıcı

SIP sinyal zamanlayıcılarını yapılandırır.

taşıma

SIP kullanıcı temsilcisini (ağ geçidi), SIP TCP veya UDP soketi aracılığıyla gelen çağrılarda SIP sinyal mesajları için yapılandırır.

Basit Ağ Yönetim Protokolüne (SNMP) erişime izin vermek üzere topluluk erişim dizesini ayarlamak için snmp-sunucu topluluğu genel yapılandırma modunda komut. Belirtilen topluluk dizesini kaldırmak için hayır bu komutun şeklidir.

snmp-server communitystring [görünüm görünüm-adı] {ro|rw} [ipv6nacl] {erişim-listesi-numarası|genişletilmiş-erişim-listesi-numarası|access-list-name}

snmpsunucusu toplulukdizesi

dize

1 ila 32 alfasayısal karakterden ve SNMP'ye erişime izin veren bir parola gibi işlevlerden oluşan topluluk dizesi. Topluluk dizesinde boş alanlara izin verilmez.


 

Bağlam bilgilerini sınırlandırmak için @ sembolü kullanılır. Bu komutu yapılandırırken @ sembolünü SNMP topluluk dizesinin bir parçası olarak kullanmaktan kaçının.

görüntüle (Isteğe bağlı) Önceden tanımlanmış bir görünümü belirtir. Görünüm, SNMP topluluğunun kullanabileceği nesneleri tanımlar.
görünüm adı (Isteğe bağlı) Önceden tanımlanmış görünümün adı.
Menü (Isteğe bağlı) Salt okunur erişimi belirtir. Yetkili yönetim istasyonları yalnızca MIB nesnelerini alabilir.
çalı (Isteğe bağlı) Okuma-yazma erişimini belirtir. Yetkili yönetim istasyonları, MIB nesnelerini hem alabilir hem de değiştirebilir.
ipv6 (Isteğe bağlı) IPv6 ile adlandırılmış erişim listesi belirtir.
nacl nacl (Isteğe bağlı) IPv6 ile adlandırılmış erişim listesi.
erişim listesi-numarası

(Isteğe bağlı) SNMP aracısına erişime izin verilen IP adreslerinin standart erişim listesinin adı olan standart bir IP adresleri erişim listesini veya dizeyi (64 karakteri aşmamak üzere) belirten 1 ile 99 arasında bir tamsayı.

Alternatif olarak, SNMP aracısına erişim sağlamak için topluluk dizesini kullanmasına izin verilen genişletilmiş standart erişim listesi numaraları aralığındaki IP adreslerinin listesini belirten 1300'den 1999'a kadar bir tamsayı.

Komut Öntanımlı: SNMP topluluk dizesi, tüm nesnelere salt okunur erişime izin verir.

Komut Kipi: Genel yapılandırma (yapılandırma)

SürümDeğişiklik

Yerel Ağ Geçidi

Cisco IOS XE Amsterdam 17.3.4a

Kalımlılık Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları: Paragrafların snmp sunucusu yok komutu, SNMP'NIN (SNMPv1, SNMPv2C, SNMPv3) tüm sürümlerini devre dışı bırakır.

Ilk snmp- sunucusu girdiğiniz komut, tüm SNMP sürümlerini etkinleştirir.

MPLS LDP MIB için SNMP topluluk dizgilerini yapılandırmak için, snmp-sunucu topluluğu komutu, ana bilgisayar ağ yönetimi istasyonunda (NMS).

Paragrafların snmp-sunucu topluluğu komutu yalnızca bir IPv6 adlandırılmış erişim listesini, yalnızca bir IPv4 erişim listesini veya her ikisini birden belirtmek için kullanılabilir. Hem IPv4 hem de IPv6 erişim listelerini yapılandırmanız için öncelikle IPv6 erişim listesinin komut ifadesinde görünmesi gerekir.


 

@ sembolü, topluluk dizesi ve kullanıldığı bağlam arasında sınırlayıcı olarak kullanılır. Örneğin, BRIDGE-MIB'deki belirli VLAN bilgileri community@VLAN_Kimliği (örneğin, public@100) kullanılarak anketlenebilir; 100 VLAN numarasıdır. Bu komutu yapılandırırken @ sembolünü SNMP topluluk dizesinin bir parçası olarak kullanmaktan kaçının.

Örnek: Aşağıdaki örnekte okuma/yazma topluluğu dizesinin yeni dizesine nasıl ayarlanacağı gösterilir:

Router(config)# snmp-server community newstring rw

Aşağıdaki örnek, comaccess topluluk dizesini belirleyen standart adlandırılmış erişim listesi lmnop üyelerine tüm nesneler için salt okunur erişime izin vermeyi gösterir. Başka hiçbir SNMP yöneticisi herhangi bir nesneye erişemez.

Router(config)# snmp-server community comaccess ro lmnop

Aşağıdaki örnekte dize komaccess'inin SNMP'ye nasıl atanacağı, salt okunur erişime izin verme ve IP erişim listesi 4'ün topluluk dizesini kullanabileceğini belirtme gösterilir:

Router(config)# snmp-server community comaccess ro 4

Aşağıdaki örnekte dize yöneticisinin SNMP'ye nasıl atanacağı ve kısıtlı görünümde nesnelere okuma-yazma erişimine nasıl izin verileceği gösterilmektedir:

Router(config)# snmp-server community manager view restricted rw

Aşağıdaki örnekte topluluk komaccess'inin nasıl kaldırılacağı gösterilmektedir:

Router(config)# no snmp-server community comaccess

Aşağıdaki örnekte, SNMP'nin tüm sürümlerinin nasıl devre dışı bırakılacağı gösterilmektedir:

Router(config)# no snmp-server

Aşağıdaki örnekte, list1 adlı bir IPv6 erişim listesinin nasıl yapılandırılacağı ve bir SNMP topluluk dizesini bu erişim listesiyle nasıl bağlar:

Router(config)# ipv6 access-list list1 
Router(config-ipv6-acl)# permit ipv6 2001:DB8:0:12::/64 any
Router(config-ipv6-acl)# exit
Router(config)# snmp-server community comaccess rw ipv6 list1

Komut

Açıklama

erişim listesi

Erişim listesi mekanizmasını, çerçeveleri protokol türüne veya satıcı koduna göre filtrelemek için yapılandırır.

snmp topluluğunu göster

SNMP topluluk erişim dizgilerini görüntüler.

snmp- sunucusu tuzakları etkinleştir

Yönlendiricinin, belirlenmiş bir ağ yönetimi iş istasyonuna SNMP bildirim mesajları göndermesine olanak verir.

snmp sunucusu ana bilgisayarı

Bir SNMP bildirim işleminin hedeflenen alıcısını belirtir.

snmp-server görünümü

Bir görünüm girişi oluşturur veya günceller.

Sistem günlük kaydı mesajı Basit Ağ Yönetim Protokolü (SNMP) bildirimlerinin gönderilmesini etkinleştirmek için snmp- sunucusu tuzakları etkinleştir syslog genel yapılandırma modunda komut. Sistem günlüğü mesajı SNMP bildirimlerini devre dışı bırakmak için hayır bu komutun şeklidir.

snmp- sunucusu tuzakları etkinleştir syslog

hiçbirsnmp- sunucusu tuzaklarını etkinleştir syslog

Bu komutta argüman ya da anahtar sözcük yok.

Komut Öntanımlı: SNMP bildirimleri devre dışı bırakıldı.

Komut Kipi: Genel yapılandırma (yapılandırma)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Amsterdam 17.3.4a

Kalımlılık Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları: SNMP bildirimleri tuzaklar veya bilgilendirme istekleri olarak gönderilebilir. Bu komut hem tuzakları hem de bilgilendirme isteklerini etkinleştirir.

Bu komut, sistem günlüğü mesajı bildirimlerini kontrol eder (etkinleştirir veya devre dışı bırakır). Sistem günlük mesajları (sistem hata mesajları veya syslog mesajları olarak da adlandırılır), çalışma sırasında yönlendirme cihazı tarafından oluşturulan durum bildirim mesajlarıdır. Bu mesajlar genellikle bir hedefe (örneğin, terminal ekranı, sistem arabelleği veya uzak bir "syslog" ana bilgisayarına) kaydedilir.

Yazılım resminiz Cisco Syslog MIB'yi destekliyorsa bu mesajlar SNMP aracılığıyla bir ağ yönetim istasyonuna (NMS) da gönderilebilir. Cisco Syslog MIB'yi hangi yazılım görüntülerinin desteklediğini belirlemek için http://www.cisco.com/go/mibs/ adresinde Cisco MIB Locator aracını kullanır. (Yazıldığı sırada, Cisco Syslog MIB yalnızca “Kurumsal” görüntülerde desteklenir.)

Sistemdeki diğer günlüğe kaydetme işlemlerinin aksine, hata ayıklama mesajları (CLI hata ayıklama komutları kullanılarak etkinleştirilir) SNMP aracılığıyla gönderilen günlük mesajlarına dahil edilmez.

Bildirimlerin oluşturulması gereken önem seviyesini belirtmek için bağlantısını kullanın günlük geçmişi genel yapılandırma komutu. Sistem günlük kaydı süreci ve şiddet seviyeleri hakkında ek bilgi için açıklamasına bakın. günlük kaydı komutları.

Sistem günlüğü bildirimi, Cisco Syslog MIB (CISCO-SYSLOG-MIB.my) içindeki clogMessageGenerated BILDIRIM TÜRÜ nesnesi tarafından tanımlanır. Cihaz tarafından bir syslog mesajı oluşturulduğunda, belirtilen NMS'ye bir clogMessageGenerated bildirimi gönderilir. clogMessageGenerated bildirimi aşağıdaki nesneleri içerir: clogHistFacility, clogHistŞiddet, clogHistMsgName, clogHistMsgText, clogHistTimestamp.

Bu nesnelerin tam bir açıklaması ve ek MIB bilgileri için, http://www.cisco.com/go/mibs adresindeki SNMP Object Navigator aracını kullanarak Cisco.com'da bulunan CISCO-SYSLOG-MIB.my metnine bakın. Ayrıca bkz. CISCO-SYSLOG-EXT-MIB ve CISCO-SYSLOG-EVENT-EXT-MIB.

Paragrafların snmp- sunucusu tuzakları etkinleştir syslog komutu, ile birlikte kullanılır. snmp sunucusu ana bilgisayarı komutunu verin. kullanarak snmp sunucusu ana bilgisayarı komut, hangi toplantı sahibinin veya toplantı sahiplerinin SNMP bildirimleri alacağını belirtir. SNMP bildirimleri göndermek için en az bir yapılandırmalısınız. snmp sunucusu ana bilgisayarı komutunu verin.

Örnek: Aşağıdaki örnek, yönlendiricinin genel olarak tanımlanan topluluk dizesini kullanarak myhost.cisco.com adresinde toplantı sahibine 0 (acil durumlar) ile 2 (kritik) önem düzeylerinde sistem günlüğü mesajlarını göndermesini sağlar:

Router(config)# snmp-server enable traps syslog
 
Router(config)# logging history 2
 
Router(config)# snmp-server host myhost.cisco.com traps version 2c public

Komut

Açıklama

günlük geçmişi

Yönlendiricinin geçmişi tablosuna ve ciddiyetine bağlı olarak bir SNMP NMS'ye gönderilen sistem günlüğü mesajlarını sınırlar.

snmp sunucusu ana bilgisayarı

SNMP bildirimleri için hedef NMS'yi ve aktarma parametrelerini belirtir.

snmp-sunucu tuzak-kaynağı

Bir SNMP tuzağının kaynaklanması gereken arayüzü belirtir.

Basit Ağ Yönetim Protokolü (SNMP) yönetici sürecini başlatmak için uygulamasını kullanın. snmp-sunucu yöneticisi genel yapılandırma modunda komut. SNMP yönetici sürecini durdurmak için uygulamasını kullanın hayır bu komutun şeklidir.

snmp-sunucu yöneticisi

snmpsunucu yöneticisi yok

Bu komutta argüman ya da anahtar sözcük yok.

Komut Öntanımlı: Devre dışı

Komut Kipi: Genel yapılandırma (yapılandırma)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: SNMP yöneticisi işlemi aracılara SNMP istekleri gönderir ve aracılardan SNMP yanıtları ve bildirimleri alır. SNMP yönetici işlemi etkinleştirildiğinde, yönlendirici diğer SNMP aracılarını sorgulayabilir ve gelen SNMP tuzaklarını işleyebilir.

Çoğu ağ güvenliği politikası, yönlendiricilerin SNMP isteklerini kabul edeceğini, SNMP yanıtları göndereceğini ve SNMP bildirimleri göndereceğini varsayar. SNMP yönetici işlevi etkinleştirildiğinde, yönlendirici SNMP istekleri gönderebilir, SNMP yanıtları alabilir ve SNMP bildirimleri alabilir. Bu işlevi etkinleştirmeden önce güvenlik politikası uygulamasının güncellenmesi gerekebilir.

SNMP istekleri veya yanıtları genellikle UDP 161 bağlantı noktasına veya bu bağlantı noktasından gönderilir. SNMP bildirimleri genellikle UDP bağlantı noktası 162'ye gönderilir.

Örnek: Aşağıdaki örnekte SNMP yönetici işleminin nasıl etkinleştirileceği gösterilir:


Device# config t 
Device(config)# snmp-server manager 
Device(config)# end

Komut

Açıklama

snmp'ı göster

SNMP iletişimlerinin durumunu kontrol eder.

Güvenli çağrıları ve geri arama özelliğini etkinleştirmek için Güvenli Gerçek Zamanlı Aktarım Protokolü'nün (SRTP) kullanılmasını belirtmek için srtp genel VoIP yapılandırma modunda komut. Güvenli çağrıları devre dışı bırakmak ve geri dönüş iznini devre dışı bırakmak için hayır bu komutun şeklidir.

srtp [geri dönüş|geçişi]

no srtp [geri dönüş|geçişi]

geri dönüş

(Isteğe bağlı) Güvenli olmayan moda çağrı geri dönüşünü etkinleştirir.

geçiş zamanı

(Isteğe bağlı) Tüm şifreleme paketlerinden şeffaf geçişleri etkinleştirir (desteklenen ve desteklenmeyen).

Komut Öntanımlı: Sesli çağrı güvenliği ve geri dönüş devre dışı bırakıldı.

Komut Kipi: Ses hizmeti yapılandırması (config-voi-serv), Arama eşi ses yapılandırma modu (config-dial-peer)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: kullanarak srtp SRTP medya kimlik doğrulaması ve şifrelemesi kullanarak güvenli çağrıları genel olarak etkinleştirmek için ses hizmeti voip yapılandırma modunda komut. Bu güvenlik politikası, ağ geçidinden geçen tüm çağrılar için geçerlidir ve çağrı başına göre yapılandırılamaz. Belirli bir arama eşi için güvenli çağrıları etkinleştirmek için srtp çağrı eşi ses yapılandırma modunda komut. kullanarak srtp çağrı güvenliğini çağrı eşi düzeyinde yapılandırma komutu, küresel düzeyden daha öncelikli olur srtp komutunu verin.

kullanarak Güvenli çağrıları genel olarak etkinleştirmek ve çağrıların RTP (güvenli olmayan) moduna geri dönmesine izin vermek için srtpgeri dönüş komutu. Bu güvenlik politikası, ağ geçidinden geçen tüm çağrılar için geçerlidir ve çağrı başına göre yapılandırılamaz. Belirli bir arama eşi için güvenli çağrıları etkinleştirmek için srtp çağrı eşi ses yapılandırma modunda komut. kullanarak çağrı güvenliğini yapılandırmak için çağrı eşi sesli yapılandırma modundaki srtpgeri dönüş komutu Ses hizmeti voip yapılandırma modunda srtpgeri dönüş genel komutu. otelini kullanırsanız hayırsrtpgeri dönüş komutunda SRTP'den RTP'ye (güvenden güvene değil) geri dönüşe izin verilmez.

kullanarak Tüm (desteklenen ve desteklenmeyen) şifreleme paketlerinden şeffaf geçişi küresel olarak etkinleştirmek için srtpgeçiş süreci. Belirli bir arama eşi için tüm şifreleme paketlerinin şeffaf geçişini etkinleştirmek üzere Çağrı eşi ses yapılandırma modunda srtppass-thru komutu. SRTP geçiş özelliği etkinleştirilmişse medya birlikte çalışma desteklenmez.


 

Medyayla ilgili sorunları önlemek için hem gelen hem de giden çağrı eşlerinde simetrik yapılandırmaya sahip olduğunuzdan emin olun.

Örnek: Aşağıdaki örnek güvenli çağrıları etkinleştirir:


Device(config-voi-serv)# srtp 
 

Aşağıdaki örnek güvenli olmayan moda çağrı geri dönüşünü etkinleştirir:


Device(config-voi-serv)# srtp fallback 
 

Aşağıdaki örnek, kripto paketlerinin şeffaf geçişini etkinleştirir:


Device(config-voi-serv)# srtp pass-thru 
 

Komut

Açıklama

srtp(arama eşi)

Tek bir arama eşinde güvenli çağrıları etkinleştirir.

srtpgeri dönüş(arama eşi)

Tek bir arama eşinde RTP'ye (güvenli değil) geri dönüşünü etkinleştirir.

srtpgeri dönüş(ses)

Genel olarak RTP (güvenli değil) moduna geri aramayı etkinleştirir.

srtpgeçiş(arama eşi)

Tek bir arama eşinde desteklenmeyen şifreleme paketlerinin şeffaf geçişini etkinleştirir.

srtpsistemi

Küresel düzeyde güvenli çağrıları etkinleştirir.

Daha önce yapılandırılmış bir kripto paketi seçim tercih listesi genel olarak veya bir ses sınıfı kiracısına atamak için srtp-şifreleme ses hizmeti ses sip yapılandırma modunda komut. Şifreleme paketi seçim tercihini kaldırmak ve varsayılan tercih listesine dönmek için hayır ya da varsayılan bu komutun şeklidir.

srtp-şifrelemeşifreleme-etiketi

srtpşifreleme yok

varsayılansrtp-şifreleme

şifreleme-etiketi

Ses sınıfına atanan benzersiz numara. Aralık 1 ile 10000 arasındadır.

Bu numara, kullanılarak oluşturulan etiketle eşleşir ses sınıfı srtp-şifreleme komutu genel yapılandırma modunda kullanılabilir.

Komut Öntanımlı: Atanmış şifreleme paketi tercihi yok.

Komut Kipi: Ses sınıfı kiracı yapılandırması (yapılandırma sınıfı), ses hizmeti ses sip yapılandırması (conf-serv-sip)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: Yalnızca bir şifreleme etiketi atayabilirsiniz. Başka bir şifreleme etiketi atarsanız, atanan son şifreleme etiketi önceki şifreleme etiketinin yerini alır.


 

kullanılarak srtp ses sınıfının oluşturulduğundan emin olun ses sınıfı srtp-cryptocrypto-tag komutu çalıştırmadan önce srtp-cryptocrypto etiketi komutu, kripto etiketini küresel veya kiracı yapılandırma modunda uygulamak için.

Örnek: Bir ses sınıfı kiracısına kripto paketi tercihi atama örneği:

Device> enable 
Device# configure terminal 
Device(config)# voice class tenant 100 
Device(config-class)# srtp-crypto 102

Global olarak bir kripto paketi tercihi atama örneği:

Device> enable 
Device# configure terminal 
Device(config)# voice service voice 
Device(conf-voi-serv)# sip 
Device(conf-serv-sip)# srtp-crypto 102

Komut

Açıklama

ses sınıfı sip srtp-şifreleme

Ses sınıfı yapılandırma moduna girer ve srtp-kripto ses sınıfı için bir tanımlama etiketi atar.

şifreleme

Teklif ve yanıtta SDP'de Cisco Unified Border Element (CUBE) tarafından sunulacak SRTP şifre paketi tercihini belirtir.

sip-ua çağrılarını göster

Oturum Başlatma Protokolü (SIP) çağrılarında aktif kullanıcı aracısı istemcisi (UAC) ve kullanıcı aracısı sunucusu (UAS) bilgilerini görüntüler.

sipUA SRTP'yi göster

Oturum Başlatma Protokolü (SIP) kullanıcı-aracısı (UA) Güvenli Gerçek Zamanlı Aktarım Protokolü (SRTP) bilgilerini görüntüler.

Güvenlik duvarı geçiş parametrelerini yapılandırmak üzere STUN yapılandırma moduna girmek için sersemlik ses hizmeti voip yapılandırma modunda komut. Standart parametrelerini kaldırmak için düğmesine basın. hayır bu komutun şeklidir.

stın

hayırstresi

Bu komutta argüman ya da anahtar sözcük yok.

Komut Öntanımlı: Varsayılan davranış ya da değer yok

Komut Kipi: Ses hizmeti voip yapılandırması (config-voi-serv)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: VoIP iletişimleri için güvenlik duvarı geçiş parametrelerini yapılandırmak üzere yapılandırma modunu girmek için bu komutu kullanın.

Örnek: Aşağıdaki örnekte STUN yapılandırma modunun nasıl girileceği gösterilmektedir:


Router(config)# voice service voip 
Router(config-voi-serv)# stun 
 

Komut

Açıklama

stunflowdataaracı kimliği

Temsilci kimliğini yapılandırır.

stunflowdatacanlı tutma

Etkin tutma aralığını yapılandırır.

stunflowdatapaylaşılan parola

Çağrı kontrol temsilcisi ve güvenlik duvarı arasında paylaşılan bir gizli yapılandırır.

stunkullanımıgüvenlik duvarı-geçişflowdata

stun kullanarak güvenlik duvarı geçişini etkinleştirir.

ses sınıfıstun kullanımı

VoIP iletişimleri için güvenlik duvarı geçişini etkinleştirir.

Stun flowdata aracı kimliğini yapılandırmak için stun flowdata aracı kimliği STUN yapılandırma modunda komut. Aracı kimliği için varsayılan değere dönmek için simgesini kullanın hayır bu komutun şeklidir.

stun flowdataaracı-kimliğietiketi [boot-count]

nostunflowdataaracı-kimliğietiketi [boot-count]

etiket

0 ile 255 aralığındaki benzersiz tanımlayıcı. Varsayılan değer -1'dir.

önyükleme sayısı

(Isteğe bağlı) Önyükleme sayısının değeri. Aralık 0 ile 65535 arasındadır. Varsayılan sıfırdır.

Komut Öntanımlı: Güvenlik duvarı geçişi gerçekleştirilmez.

Komut Kipi: STUN yapılandırması (conf- serv- stun)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: kullanarak stunflowdatatemsilci kimliği komutu, temsilci kimliğini ve trafiğin akışını yetkilendiren çağrı kontrolü temsilcilerini yapılandırmak için önyükleme sayısını yapılandırmak üzere yapılandırır.

Önyükleme sayısı anahtar sözcüğünün yapılandırılması, yönlendirici yeniden yüklendikten sonra yeniden oynatma saldırılarını önlemeye yardımcı olur. Önyükleme sayısı için bir değer yapılandırmazsanız, önyükleme sayısı varsayılan olarak 0 olarak başlatılır. Başlatıldıktan sonra, her yeniden başlatmada otomatik olarak bir kez artırılır ve değer tekrar NVRAM'a kaydedilir. Önyükleme sayısının değeri olarak yansır çalışan yapılandırma komutunu göster .

Örnek: Aşağıdaki örnekte, Webex Teams uygulamasında stunflowdataagent-id komutu yönlendirici isteminde kullanılır.


Device# enable 
Device# configure terminal 
Device(config)# voice service voip 
Device(conf-voi-serv)# stun 
Device(conf-serv-stun)# stun flowdata agent-id 35 100 
 

Komut

Açıklama

stunflowdatacanlı tutma

Etkin tutma aralığını yapılandırır.

stunflowdatapaylaşılan parola

Çağrı kontrol temsilcisi ve güvenlik duvarı arasında paylaşılan bir gizli yapılandırır.

Çağrı kontrolü temsilcisinde paylaşılan bir gizli dosyayı yapılandırmak için stun flowdata paylaşılan gizli STUN yapılandırma modunda komut. Paylaşılan gizliliği varsayılan değere iade etmek için simgesini kullanın hayır bu komutun şeklidir.

stunflowdatapaylaşılan gizli etiketdizesi

stunflowdatapaylaşılan gizli etiketdizesi

etiket

0—Parolayı düz metin olarak tanımlar ve parolayı şifreler.

6— türünü kullanarak parolalar için güvenli, geri dönüşümlü şifreleme tanımlar 6 Gelişmiş Şifreleme Şeması (AES).


 

AES birincil anahtarının önceden yapılandırılmasını gerektirir.

7—Parolayı gizli biçimde tanımlar ve (şifreli) parolayı kabul etmeden önce doğrular.

dize

12 ila 80 ASCII karakter. Varsayılan boş bir dizedir.

Komut Öntanımlı: Bu komutun varsayılan değeri paylaşılan sırrı boş bir dize ayarlar. Paylaşılan gizli varsayılan değere sahip olduğunda güvenlik duvarı geçişi yapılmaz.

Komut Kipi: STUN yapılandırması (conf- serv- stun)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: Çağrı kontrol temsilcisindeki paylaşılan sır, kimlik doğrulama amacıyla çağrı kontrol temsilcisi ve güvenlik duvarı arasında kullanılan bir dizedir. Çağrı kontrolü temsilcisi ve güvenlik duvarındaki paylaşılan gizli değer aynı olmalıdır. Bu 12 ile 80 karakterden oluşan bir dize. Paragrafların hayır bu komutun biçimi varsa daha önce yapılandırılan paylaşılan gizliliği kaldıracaktır. Bu komutun varsayılan biçimi, paylaşılan gizli anahtarı NULL olarak ayarlayacaktır. Şifre kabul edilmeden önce şifrelenebilir ve doğrulanabilir. Paylaşılan sır varsayılan olarak ayarlandığında güvenlik duvarı geçişi gerçekleştirilmez.

Paylaşılan sır için şifreleme türünü belirtmek zorunludur. Açık bir metin parolası varsa (tür 0) yapılandırılır, türü olarak şifrelenir 6 çalıştırılan yapılandırmaya kaydetmeden önce.

Paylaşılan gizlilik için şifrelemeyi tür olarak belirtirseniz 6 ya da 7, girilen parola geçerli bir tür ile karşılaştırıldı 6 ya da 7 parola biçimi ve türü olarak kaydedildi 6 ya da 7 sırasıyla.

Tip-6 parolalar, AES şifresi ve kullanıcı tanımlı bir birincil anahtar kullanılarak şifrelenir. Bu parolalar nispeten daha güvenlidir. Birincil anahtar yapılandırmada asla görüntülenmez. Birincil anahtar bilgisi olmadan, yazın 6 paylaşılan gizli parolalar kullanılamaz. Birincil anahtar değiştirilirse, tür 6 olarak kaydedilen parola yeni birincil anahtarla yeniden şifrelenir. Birincil anahtar yapılandırması kaldırılırsa türü 6 paylaşılan gizli parolaların şifresi çözülemez ve bu durum, çağrılar ve kayıtlar için kimlik doğrulama hatasına neden olabilir.


 

Bir yapılandırmayı yedeklerken veya yapılandırmayı başka bir cihaza geçirirken, birincil anahtar terk edilmez. Bu nedenle, birincil anahtar yeniden manuel olarak yapılandırılmalıdır.

Şifreli bir ön plan anahtarı yapılandırmak için bkz. Şifreli Ön Plan Anahtarı Yapılandırma.


 

Şifreleme türü 7 desteklenir, ancak sonraki sürümlerde kullanımdan kaldırılacaktır. Şifreleme türü olduğunda aşağıdaki uyarı mesajı görüntülenir 7 yapılandırılır.

Uyarı: Komut, tür 7 parolası kullanılarak yapılandırmaya eklenmiştir. Ancak, tip 7 parolalar yakında kullanımdan kaldırılacaktır. Desteklenen bir parola türü 6'ya geçin.

Örnek: Aşağıdaki örnekte, Webex Teams uygulamasında stun flowdata paylaşılan gizli komut kullanılıyor:


Device(config)# voice service voip 
Device(conf-voi-serv)# stun 
DEvice(config-serv-stun)# stun flowdata shared-secret 6 123cisco123cisco 
 

Komut

Açıklama

stın

Stun yapılandırma moduna girer.

stunflowdataaracı kimliği

Temsilci kimliğini yapılandırır.

stunflowdatacatlife'ı

CAT'in ömrünü yapılandırır.

Güvenlik duvarı geçişini stun kullanarak etkinleştirmek için stun kullanımı güvenlik duvarı-geçiş flowdata ses sınıfı stun kullanımı yapılandırma modunda komut. Güvenlik duvarı geçişini stun ile devre dışı bırakmak için hayır bu komutun şeklidir.

stunkullanımıgüvenlik duvarı-geçişflowdata

stunkullanımıgüvenlik duvarı-geçişflowdata yok

Bu komutta argüman ya da anahtar sözcük yok.

Komut Öntanımlı: STUN kullanarak güvenlik duvarı geçişi etkin değil.

Komut Kipi: Ses sınıfı yapılandırması (yapılandırma sınıfı)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Örnek: Aşağıdaki örnekte, STUN kullanarak güvenlik duvarı geçişini nasıl etkinleştireceğiniz gösterilmektedir:


Device(config)# voice class stun-usage 10 
Device(config-class)# stun usage firewall-traversal flowdata 
 

Komut

Açıklama

stunflowdatapaylaşılan parola

Çağrı kontrol temsilcisi ve güvenlik duvarı arasında paylaşılan bir gizli yapılandırır.

sessınıfıstun kullanımı

Sayısal etiketle stun kullanımı adı verilen yeni bir ses sınıfı yapılandırır.

ICE-lite’ı stun kullanarak etkinleştirmek için stun kullanımı ice lite ses sınıfı stun kullanımı yapılandırma modunda komut. ICE-lite'ı stun ile devre dışı bırakmak için hayır bu komutun şeklidir.

stunkullanımıicelite

stunkullanımıicelite

Bu komutta argüman ya da anahtar sözcük yok.

Komut Öntanımlı: ICE-lite varsayılan olarak etkin değildir.

Komut Kipi: Ses sınıfı yapılandırması (yapılandırma sınıfı)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Örnek: Aşağıdaki örnekte, STUN kullanarak ICE-lite'ı nasıl etkinleştireceğiniz gösterilmektedir:


Device(config)# voice class stun-usage 25 
Device(config-class)# stun usage ice lite 
 

Trustpoint sertifikasında yer alan X.509 sertifikasındaki Konu Alternatif Adı (subjectAltName) alanında güven noktası sertifikası adını belirtmek için konu-alt-adı ca-trustpoint yapılandırma modunda. Bu yapılandırmayı kaldırmak için simgesini kullanın hayır bu komutun şeklidir.

konu-alt-adıadı

konu-alt-adıadı yok

ad

Güvenli nokta sertifikası adını belirtir.

Komut Öntanımlı: Konu Alternatif Adı alanı X.509 sertifikasına dahil değildir.

Komut Kipi: Güven noktası yapılandırma modu (ca- trustpoint)

Sürüm

Değişiklik

Kalımlılık Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları: Paragrafların konu-alt-adı komutu, yönlendirici için Konu Diğer Adı (subjectAltName) alanında güven noktası adını içeren kendinden imzalı bir güven noktası sertifikası oluşturmak için kullanılır. Bu Konu Alternatif Adı, yalnızca trustpoint politikasında kendinden imzalı kayıt için güvenli nokta kaydı seçeneği belirtildiğinde kullanılabilir.


 

X.509 sertifikasındaki Konu Alternatif Adı alanı, RFC 2511'de tanımlanmıştır.

Örnek: Aşağıdaki örnekte, Konu Diğer Adı (subjectAltName) alanında güven noktası adını içeren yönlendirici için kendinden imzalı güven noktası sertifikası nasıl oluşturulacağı gösterilmektedir:


crypto pki trustpoint webex-sgw 
 enrollment terminal 
 fqdn <gateway_fqdn> 
 subject-name cn=<gateway_fqdn>
 subject-alt-name <gateway_fqdn>
 revocation-check crl 
 rsakeypair webex-sgw

Sertifika talebinde konu adını belirtmek için simgesini kullanın konu adı ca-trustpoint yapılandırma modunda komut. Yapılandırmadan herhangi bir konu adını temizlemek için simgesini kullanın hayır bu komutun şeklidir.

konu adı [x.500-adı]

konu adı [x.500-adı] yok

x.500- adı

(Isteğe bağlı) Sertifika isteğinde kullanılan konu adını belirtir.

Komut Öntanımlı: x.500-name argümanı belirtilmezse, varsayılan konu adı olan tam etki alanı adı (FQDN) kullanılacaktır.

Komut Kipi: CA-trustpoint yapılandırması

Sürüm

Değişiklik

Kalımlılık Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları: Konu adı komutunu vermeden önce, şifreleme ca güven noktası komutu, yönlendiricinizin kullanması ve ca-trustpoint yapılandırma moduna girmesi gerektiğini belirten.

Konu adı komutu, otomatik kayıt için ayarlanabilen bir özniteliktir; bu nedenle bu komutun verilmesi, kayıt sırasında konu adı istenmesini engeller.

Örnek: Aşağıdaki örnekte sertifikada konu adının nasıl belirtileceği gösterilmektedir:


crypto pki trustpoint webex-sgw 
 enrollment terminal 
 fqdn <gateway_fqdn> 
 subject-name cn=<gateway_fqdn>
 subject-alt-name <gateway_fqdn>
 revocation-check crl 
 rsakeypair webex-sgw

Komut

Açıklama

şifreleme ca güven noktası

Yönlendiricinizin kullanması gereken CA'yı bildirir.

Arayan ağını, gelişmiş 911 hizmeti için bir IP adresi ve alt ağ maskesi aracılığıyla tanımlamak için alt ağ sesli acil durum yanıt konumu yapılandırma modunda komut. Alt ağ tanımını kaldırmak için hayır bu komutun şeklidir.

alt ağ {1|2} ip grubualt ağ maskesi

alt ağ yok {1|2}

{1 |2}

Alt ağları belirtir. En fazla 2 farklı alt ağ oluşturabilirsiniz.

ip grubu

Acil durum yanıt konumu (ERL) için bir alt ağ grubu belirtir.

alt ağ maskesi

Acil durum yanıt konumu (ERL) için bir alt ağ adresi belirtir.

Komut Öntanımlı: Hiçbir alt ağ tanımlanmadı.

Komut Kipi: Sesli acil durum yanıt konumu yapılandırması (cfg-emrgncy-resp-location)

Sürüm

Değişiklik

Kalımlılık Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları: kullanarak alt ağ komutu, bir ERL'nin parçası olan IP adreslerinin gruplarını tanımlamak için En fazla 2 farklı alt ağ oluşturabilirsiniz. Tüm IP adreslerini tek bir ERL'ye dahil etmek için, alt ağ maskesini "tümünü yakala" alt ağı belirtmek üzere 0.0.0.0 olarak ayarlayabilirsiniz.

Örnek: Aşağıdaki örnekte, ERL ile otomatik olarak ilişkilendirilen 10.X.X.X veya 192.168.X.X grubunun nasıl yapılandırılacağı gösterilmektedir. IP grubu cihazlarından biri 911'i çevirirse, PSAP'a gitmeden önce dahili hattı 408 555-0100 ile değiştirilir. PSAP, arayanın numarasını 408 555-0100 olarak algılar.


voice emergency response location 1
 elin 1 4085550100
 subnet 1 10.0.0.0 255.0.0.0
 subnet 2 192.168.0.0 255.255.0.0

Ek hizmetler için ara arama medya yeniden görüşmesini genel olarak etkinleştirmek üzere kullanın: ek hizmetmedya-yeniden müzakere ses hizmeti yapılandırma modunda komut. Ek hizmetler için ara çağrı ortamı yeniden görüşmesini devre dışı bırakmak için hayır bu komutun şeklidir.

ek-hizmetmedya-yeniden müzakere

hiçbirek hizmetmedya-yeniden müzakere

Bu komutta argüman ya da anahtar sözcük yok.

Komut Öntanımlı: Ek hizmetler için ara çağrı medyası yeniden müzakere devre dışı bırakıldı.

Komut Kipi: Ses hizmeti yapılandırması (config-voi-serv)

Sürüm

Değişiklik

Kalımlılık Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları: Bu komut, bir VoIP ağındaki tüm çağrılar için ara çağrı ortamı yeniden görüşmesine veya anahtar yeniden görüşmesine olanak verir. Ortam şifrelemesini uygulamak için, Cisco Unified Communications Manager Express (Cisco Unified CME) tarafından kontrol edilen iki uç noktasının paketleri şifrelemek ve şifresini çözmek için kullanacağı anahtarları değiş tokuş etmesi gerekir. Güvenli Gerçek Zamanlı Aktarım Protokolü (SRTP) kullanan güvenli bir ortam ortamında birden fazla VoIP paketi arasında çalışma ve ek hizmetleri desteklemek için ara çağrı anahtarı yeniden müzakere gereklidir.


 

Video akışının video kısmı eğer supplementary servicemedia-renetiate komutu ses hizmeti yapılandırma modunda yapılandırılır.

Örnek: Aşağıdaki örnek, küresel düzeyde ek hizmetler için ara çağrı medyası yeniden görüşmesini etkinleştirir:


Device(config)# voice service voip 
Device(config-voi-serv)# supplementary-service media-renegotiate 
Device(config-voi-serv)# exit 
 

Bir SIP ağında çağrı yönlendirme ve çağrı aktarımları için SIP ek hizmet özelliklerini etkinleştirmek üzere, ek hizmet sip arama eşi sesi veya sesli hizmeti VoIP yapılandırma modunda komut. Ek hizmet özelliklerini devre dışı bırakmak için simgesini kullanın hayır bu komutun şeklidir.

ek-hizmetsip {sap-değiştirme|geçici olarak|refer}

hiçbirek hizmetsip {sap-değiştirme|geçici olarak taşınan|refer}

sap-değiştirme

Değiştirme Üstbilgisindeki Diyalog Kimliğini eş Diyalog Kimliği ile değiştirir.

geçici olarak taşınır

Çağrı yönlendirme için SIP Yeniden Yönlendirme yanıtını etkinleştirir.

referans noktası

Çağrı aktarımları için SIP REFER mesajını etkinleştirir.

Komut Öntanımlı: SIP ek hizmet özellikleri küresel olarak etkinleştirilir.

Komut Kipi: Arama eş ses yapılandırması (config-dial-peer), Ses hizmeti yapılandırması (conf-voi-serv)

Sürüm

Değişiklik

Kalımlılık Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları: Paragrafların ek hizmetsipbaşvuru komutu, bir yönlendiricide REFER mesajının geçişini etkinleştirir.

Paragrafların hayır biçiminin tamamlayıcı hizmetsip komutu, hedef ağ geçidi ek hizmeti desteklemiyorsa ek bir hizmet özelliğini (çağrı yönlendirme veya çağrı aktarımı) devre dışı bırakmanıza olanak verir. Özelliği genel olarak veya belirli bir SIP santrali (arama eşi) için devre dışı bırakabilirsiniz.

  • Paragrafların hayırek-hizmetsip'isap-değiştirme komutu, Değiştirmeler Üstbilgisindeki Dialog- ID 'yi eş Dialog- ID ile değiştirir.

  • Paragrafların hayırek-hizmetsip'igeçici olarak taşındı komutu, yönlendiricinin çağrı yönlendirme için hedefe bir yönlendirme yanıtı göndermesini engeller. SDP Geçiş, 302 tüketim modunda veya Referans tüketim modunda desteklenmez. CSCub47586'da, çevirme üstbilgisine sahip bir INVITE (gelen çağrı veya gelen yönlendirme), gelen çağrı veya giden çağrı bacağında SDP Geçişi etkinken alınırsa çağrının bağlantısı kesilir.

  • Paragrafların hiçbirek hizmetsipyönlendirme komutu, yönlendiricinin çağrı aktarımları için hedefe REFER mesajı yönlendirmesini engeller. Bunun yerine yönlendirici, yeni hedefe bir toka çağrısı başlatmaya çalışır.

Bu komut genel olarak etkinleştirilirse ve çağrı eşinde devre dışı bırakılırsa, işlev çağrı eşi için devre dışı bırakılır.

Bu komut genel olarak devre dışı bırakılırsa ve çağrı eşinde etkinleştirilirse veya devre dışı bırakılırsa, işlev çağrı eşi için devre dışı bırakılır.

Cisco Unified Communications Manager Express'te (CME) bu komut, SIP telefonları ve SCCP telefonları arasındaki çağrılar için desteklenir. SCCP ve SIP telefonların bir karışımı için desteklenmez; örneğin, bir SCCP telefonundan SIP telefonuna yapılan çağrılar için hiçbir etkisi yoktur. Cisco UBE'de bu komut, SIP'den SIP'ye hat çağrıları için desteklenir.

Örnek: Aşağıdaki örnekte, çağrı eşi 37 için SIP çağrı aktarma özelliklerinin nasıl devre dışı bırakılacağı gösterilmektedir:


Device(config)# dial-peer voice 37 voip 
Device(config-dial-peer)# destination-pattern 555.... 
Device(config-dial-peer)# session target ipv4:10.5.6.7 
Device(config-dial-peer)# no supplementary-service sip refer

Aşağıdaki örnekte SIP çağrı yönlendirme özelliklerinin küresel olarak nasıl devre dışı bırakılacağı gösterilmektedir:


Device(config)# voice service voip 
Device(conf-voi-serv)# no supplementary-service sip moved-temporarily

Aşağıdaki örnekte, Cisco UBE üzerinde bir REFER mesajının global olarak nasıl etkinleştirileceği ve Refer-To üstbilgisi değişikliğinin nasıl devre dışı bırakılacağı gösterilmektedir:


Device(config)# voice service voip 
Device(conf-voi-serv)# supplementary-service sip refer 
Device(conf-voi-serv)# sip 
Device(conf-serv-sip)# referto-passing 

Aşağıdaki örnekte, Cisco UBE'de REFER mesajı tüketiminin küresel olarak nasıl etkinleştirileceği gösterilmektedir:


Device(config)# voice service voip 
Device(conf-voi-serv)# no supplementary-service sip refer

Aşağıdaki örnekte, çağrı eşi 22 için Cisco UBE'de REFER mesajı tüketiminin nasıl etkinleştirileceği gösterilmektedir:


Device(config)# dial-peer voice 22 voip 
Device(config-dial-peer)# no supplementary-service sip refer

Aşağıdaki örnekte, çağrı eşi için Cisco UBE üzerindeki eş Diyalog Kimliği ile Değiştirilecek REFER mesajının nasıl etkinleştirileceği gösterilmektedir:


Device(config)# dial-peer voice 34 voip 
Device(config-dial-peer)# no supplementary-service sip handle-replaces [system]

Aşağıdaki örnekte, Değiştirmeler Üstbilgisindeki Iletişim Kimliğini Cisco UBE'deki eş Iletişim Kimliği ile değiştirmek için bir REFER mesajının nasıl etkinleştirileceği gösterilmektedir:


Device(config)# voice service voip 
Device(conf-voi-serv)# no supplementary-service sip handle-replaces

Komut

Açıklama

ek hizmeth450.2(ses hizmeti)

Çağrı aktarımı için genel olarak H.450.2 özelliklerini etkinleştirir.

ek hizmeth450.3(ses hizmeti)

Çağrı yönlendirme için genel olarak H.450.3 özelliklerini etkinleştirir.

referans-geçen

Bir çağrı aktarımı sırasında Cisco UBE'de REFER mesajı üzerinden geçerken çağrı eş aramasını ve Refer-To üstbilgisinin değiştirilmesini devre dışı bırakır.

T' den Z' ye komutlarName

SIP-TCP bağlantısından mesaj göndermek için maksimum yeniden deneme sayısını yapılandırmak için tcp yeniden deneme SIP kullanıcı aracısı yapılandırma modunda komut. Varsayılan değere sıfırlamak için simgesini kullanın hayır bu komutun şeklidir.

tcp yeniden deneme {count yakın bağlantı |nolimit}

tcp yeniden denemesi yok

sayı

Sayım aralığı 100-2000'dir. Varsayılan yeniden deneme sayısı 200'dür.

yakın bağlantı

(Isteğe bağlı) Yapılandırılan yeniden deneme sayısından sonra bağlantıları kapatır.

nolimit

Yeniden deneme değeri sınırsız olarak ayarlandı.

Komut Öntanımlı: TCP yeniden deneme sayısı 200.

Komut Kipi: SIP kullanıcı-aracısı yapılandırması (config-sip-ua)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: kullanarak tcp yeniden deneme komutu, SIP-TCP bağlantısından mesaj gönderilmeye çalışılırken denenecek maksimum deneme sayısını yapılandırır. Yeniden deneme denemeleri bittikten sonra, TCP bağlantısındaki bekleyen tüm mesajlar silinir. yakın bağlantı anahtar sözcüğü kullanılır, TCP bağlantısı kapatılır.

Örnekler: Aşağıdaki örnekte maksimum yeniden deneme sayısı 500 olarak ayarlanır:


Device (config-sip-ua)# tcp-retry 500

Aşağıdaki örnekte maksimum yeniden deneme sayısı 100 olarak ayarlanır ve ayrıca tüm yeniden deneme denemeleri bittikten sonra bağlantıyı kapatma yapılandırması kullanılır:


Device (config-sip-ua)# tcp-retry 100 close-connection

Aşağıdaki örnek, CUBE'nin mesaj bitene veya bağlantı kapanana kadar sınırsız bir şekilde yeniden denemek üzere yapılandırıldığını gösterir:

Device (config-sip-ua)# tcp-retry nolimit

Yedeklilik grubunun bir hata oluştuktan veya sistem yeniden yüklendikten sonra başlayan rol müzakerelerini geciktirmek için aldığı süreyi yapılandırmak için zamanlayıcı gecikmesi yedeklilik uygulama grubu yapılandırma modunda komut. Zamanlayıcıyı devre dışı bırakmak için simgesini kullanın. hayır bu komutun şeklidir. Varsayılan gecikmeyi yapılandırmak için simgesini kullanın varsayılan bu komutun şeklidir.

zamanlayıcı gecikmesaniyeleri [yeniden yükleme saniyeler]

zamanlayıcı gecikmesaniye [yeniden yükleme saniye]

varsayılanzamanlayıcı gecikmesaniyesi [yeniden yükleme saniye]

saniye

Gecikme değeri. Aralık 0 ile 10000 arasındadır. Varsayılan değer 10'dur.

yeniden yükle

(Isteğe bağlı) Yedeklilik grubu yeniden yükleme zamanlayıcısını belirtir.

saniye

(Isteğe bağlı) Zamanlayıcı değerini saniye cinsinden yeniden yükleyin. Aralık 0 ile 10000 arasındadır. Varsayılan değer 120'dir.

Komut Öntanımlı: Zamanlayıcı gecikmesi için varsayılan değer 10 saniye ve yeniden yükleme gecikmesi için 120 saniyedir.

Komut Kipi: Yedeklilik uygulama grubu yapılandırması (config-red-app-grp)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: kullanarak zamanlayıcı gecikmesi bir yedeklilik grubu için zamanlayıcı gecikmesini ayarlama komutu.

Örnek: Aşağıdaki örnekte, grup 1 adlı bir yedeklilik grubu için zamanlayıcı gecikme değerinin nasıl ayarlanacağı ve yeniden yükleme değerinin nasıl değiştirileceği gösterilmektedir:


Router# configure terminal
Router(config)# redundancy
 
Router(config-red)# application redundancy
Router(config-red-app)# group 1
Router(config-red-app-grp)# timers delay 100 reload 400

Komut

Açıklama

uygulama artıklığı

Yedeklilik uygulaması yapılandırma moduna girer.

kimlik doğrulama

Yedeklilik grubu için net metin kimlik doğrulaması ve MD5 kimlik doğrulaması yapılandırır.

protokol

Yedeklilik grubunda bir protokol örneği tanımlar.

Yedeklilik grubu için hellotime ve bekleme süresi mesajları için zamanlayıcıları yapılandırmak istiyorsanız zamanlayıcı hellotime yedeklilik uygulama protokolü yapılandırma modunda komut. Yedeklilik grubundaki zamanlayıcıları devre dışı bırakmak için hayır bu komutun şeklidir.

zamanlayıcı hellotime [msec ] saniye bekletme süresi [msec ] saniye

zamanlayıcı hellotime [msec ] saniye tutma süresi [msec ] saniye

msn

(Isteğe bağlı) Merhaba mesajları için milisaniye cinsinden aralığı belirtir.

saniye

Merhaba mesajları için saniye cinsinden aralık süresi. Aralık 1 ile 254 arasındadır.

bekletme süresi

Bekletme zamanlayıcısını belirtir.

msn

Bekletme süresi mesajlarının milisaniye cinsinden aralığını belirtir.

saniye

Bekleme süresi mesajları için, milisaniye cinsinden, aralık zamanı. Aralık 6 ile 255 arasındadır.

Komut Öntanımlı: Hellotime aralığı için varsayılan değer 3 saniyedir ve bekleme süresi için 10 saniyedir.

Komut Kipi: Yedeklilik uygulama protokolü yapılandırması (config-red-app-prtc)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: Merhaba zamanı, merhaba mesajlarının gönderildiği bir aralıktır. Bekleme süresi, etkin veya bekleme cihazının kapalı durumda olduğu bildirmeden önceki süredir. kullanarak msn milisaniye cinsinden zamanlayıcıları yapılandırmak için anahtar sözcük.


 

Günlük arabelleğine büyük miktarda bellek ayırırsanız (örneğin 1 GB), yönlendiricinin CPU ve bellek kullanımı artar. Hellotime ve bekleme süresi için küçük aralıklar ayarlanmışsa bu sorun birleştirilir. Günlük arabelleğine büyük miktarda bellek ayırmak istiyorsanız hellotime ve bekleme süresi için varsayılan değerleri kabul etmenizi öneririz. Aynı nedenle, uygulamasını kullanmamanızı da öneririz. çağrı önceliği komutunu verin.

Örnek: Aşağıdaki örnekte hellotime ve bekleme süresi mesajlarının nasıl yapılandırılacağı gösterilmektedir:


Device# configure terminal
Device(config)# redundancy
Device(config-red)# application redundancy
Device(config-red-app)# protocol 1
Device(config-red-app-prtcl)# timers hellotime 100 holdtime 100

Komut

Açıklama

uygulama artıklığı

Yedeklilik uygulaması yapılandırma moduna girer.

ad

Yedeklilik grubunu bir adla yapılandırır.

çağrı önceliği

Yedeklilik grubunda çağrı üstünlüğünü etkinleştirir.

protokol

Yedeklilik grubunda bir protokol örneği tanımlar.

Sağlanan etiket numarasıyla bir TLS profili oluşturmak için tls profili ses sınıfı yapılandırma modunda komut. TLS profilini kaldırmak için hayır bu komutun şeklidir.

tls-profiletiketi

hayırtls profilietiket

etiket

Ses sınıfı TLS profilini kiracıyla ilişkilendirir. Etiket aralığı 1-10000'dir.

Komut Öntanımlı: Varsayılan davranış ya da değer yok

Komut Kipi: ses sınıfı yapılandırması (yapılandırma sınıfı)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: Komut ses sınıfı tls profili yönlendiricide ses sınıfı yapılandırma modunu etkinleştirir ve TLS oturumu için gerekli komutları yapılandırmak için size alt seçenekler sağlar. Bu komut, sip-ua aracılığıyla küresel düzeyde yapılandırılabilecek ses sınıfı altında yapılandırmanıza olanak tanır.

Etiket, komutla yapılan tüm ses sınıfı yapılandırmalarını ilişkilendirir ses sınıfı tls profili etiketi şifreleme sinyali komutunu verin.

Örnek: Aşağıdaki örnekte TLS için santralin veya kiracının nasıl yapılandırılacağı gösterilmektedir:


Device(config)# voice class tenant 100
Device(config-class)# tls-profile 100

Komut

Açıklama

güven noktası

Cisco IOS açık anahtar altyapısı (PKI) komutları kullanılarak kayıt işleminin bir parçası olarak oluşturulan cihaz sertifikasını depolamak için bir güven noktası oluşturur.

açıklama

TLS profil grubu için bir açıklama sağlar.

şifre

Şifre ayarını yapılandırır.

cn-san'ın

Istemci tarafı SIP /TLS bağlantıları sırasında sunucu sertifikasındaki Ortak Ad (CN) ve Konu Alternatif Adı (SAN) alanları aracılığıyla sunucu kimliğini doğrulamasını etkinleştirir.

şifreleme sinyali

Güven noktasını veya tls profili TLS el sıkışma işlemi sırasında kullanılan etiket.

CUBE'da VoIP Izleme çerçevesini yapılandırmak için izleme ses hizmeti voip yapılandırma modunda komut. VoIP izlemeyi devre dışı bırakmak için hayır bu komutun şeklidir.

[yok] iz

Bu komutta argüman ya da anahtar sözcük yok.

Komut Öntanımlı: Izleme, varsayılan olarak etkindir.

Komut Kipi: Ses Hizmeti VoIP yapılandırma modu (conf-voi-serv)

Sürüm

Değişiklik

Kalımlılık Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları: kullanarak izleme CUBE üzerindeki SIP çağrılarını kalıcı olarak izlemek ve sorun gidermek için VoIP Izleme çerçevesini yapılandırmak için komut. ile izleme etkin, CUBE tarafından işlenen SIP mesajları, FSM ve Unified Communications akışları gibi VoIP parametrelerinin etkinlik günlüğü ve hata ayıklaması günlüğe kaydedilir.

VoIP izleme komut kullanılarak devre dışı kapatma altında izleme yapılandırma modu. VoIP Izlemeyi yeniden etkinleştirmek için yapılandırın [hayır] kapatma. Paragrafların kapatma komut özel korur bellek sınırı kullanırken [yok] iz sıfırlanıyorbellek sınırı varsayılana kadar.

CUBE'da VoIP Izleme bilgilerinin depolanması için tahsis edilen bellek için özel bir sınır tanımlamak üzere, yapılandırın bellek sınırı izleme yapılandırma modu altında bellek. Aralık 10-1000 MB'dır. Eğer bellek sınırı yapılandırılmamış, varsayılan yapılandırması bellek sınırı platformu uygulanır. Varsayılan olarak, komutu yapılandırırken IOS işlemcisi tarafından kullanılabilen toplam belleğin %10'u VoIP Trace veri depolama alanı için ayrılacaktır.

Örnek: Aşağıda özelliğini etkinleştirmek için örnek bir yapılandırma bulunmaktadır izleme Birleşik Sınır Öğesinde:


router#configure terminal
Enter configuration commands, one per line. End with CNTL/Z.
router(config)#voice service voip
router(conf-voi-serv)#?
VOICE SERVICE configuration commands:
address-hiding Address hiding (SIP-SIP)
allow-connections Allow call connection types
call-quality Global call quality of service setup
callmonitor Call Monitoring
cause-code Sets the internal cause code for SIP and H323
clid Caller ID option
cpa Enable Call Progress Analysis for voip calls
default Set a command to its defaults
dtmf-interworking Dtmf Interworking
emergency List of Emergency Numbers
exit Exit from voice service configuration mode
fax Global fax commands
fax-relay Global fax relay commands
gcid Enable Global Call Identifcation for voip
h323 Global H.323 configuration commands
ip Voice service voip ip setup
lpcor Voice service voip lpcor setup
media Global media setting for voip calls
media-address Voice Media IP Address Range
mode Global mode setting for voip calls
modem Global modem commands
no Negate a command or set its defaults
notify send facility indication to application
qsig QSIG
redirect voip call redirect
redundancy-group Associate redundancy-group with voice HA
redundancy-reload Reload control when RG fail
rtcp Configure RTCP report generation
rtp-media-loop Global setting for rtp media loop count
rtp-port Global setting for rtp port range
shutdown Stop VoIP services gracefully without dropping active calls
signaling Global setting for signaling payload handling
sip SIP configuration commands
srtp Allow Secure calls
stun STUN configuration commands
supplementary-service Config supplementary service features
trace Voip Trace configuration
voice enable voice parameters
vpn-group Enter vpn-group mode
vpn-profile Enter vpn-profile mode

Komut

Açıklama

memory-limit(izleme)

VoIP Izleme bilgilerini depolamak için bellek sınırını tanımlar.

kapatma(izleme)

CUBE'da VoIP Izleme hizmet verilebilirlik çerçevesini devre dışı bırakın.

voip izini göster

CUBE üzerinde alınan bir çağrıda SIP ayakları için VoIP Izleme bilgilerini görüntüler.

Arayüzün durumunu izlemek üzere arayüz izlemesini yapılandırmak için izle genel yapılandırma modunda komut. Izlemeyi kaldırmak için hayır bu komutun şeklidir.

parçanesne numarasıarabirimtürünumara{ hat-protokolip yönlendirme}

noparçanesne numarasıarayüztürünumara{ hat-protokolip yönlendirme}

nesne numarası

Izlenecek arayüzü temsil eden 1 ile 1000 arasında değişen nesne numarası.

arayüz türü numarası

Izlenecek arayüz türü ve numara.

hat protokolü

Arayüzün açık olup olmadığını izler.

ip yönlendirme

GLBP'ye arayüzün çalışır durumda olduğunu bildirmeden önce IP yönlendirmenin etkin olup olmadığını, arayüzde bir IP adresinin yapılandırıldığını ve arabirim durumunun çalışır durumda olup olmadığını izler.

Komut Öntanımlı: Arayüzün durumu izlenmiyor.

Komut Kipi: Genel yapılandırma (yapılandırma)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: Paragrafların izle komutu, trafik arabirimi kapatıldıktan sonra aktif yönlendiricinin devre dışı kalması için ses trafiği arabirimi durumunu izlemek için yedeklilik grubunda (RG) kullanılır.

Örnek: Aşağıdaki örnek, arayüzün durumunu izlemek için genel düzeyde arayüz izlemenin nasıl yapılandırılacağını gösterir:

Device#conf t
Device(config)#track 1 interface GigabitEthernet1 line-protocol
Device(config-track)#track 2 interface GigabitEthernet2 line-protocol
Device(config-track)#exit

Gelen bir VoIP ve POTS çağrı bacağındaki çevrilen rakamları manipüle etmek için çeviri kuralı uygulamak için çevir ses bağlantı noktası yapılandırma modunda komut. Çeviri kuralını kaldırmak için simgesini kullanın hayır bu komutun şeklidir.

{arayan numara |aranan-numara} ad-etiketini çevir

noçeviri {calling-number |called-number} name-tag

çağrı numarası

Çeviri kuralı, gelen arayan taraf numarası için geçerlidir.

çağrı numarası

Çeviri kuralı, gelen aranan taraf numarası için geçerlidir.

ad-etiketi

Kural setine başvurulan etiket numarası. Bu rastgele seçilmiş bir sayı. Aralık 1 ile 2147483647 arasındadır. Varsayılan değer yok.

Komut Öntanımlı: Varsayılan davranış ya da değer yok

Komut Kipi: Ses bağlantı noktası yapılandırması

Sürüm

Değişiklik

Kalımlılık Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları: Çeviri kuralı, çevrilen numaralara otomatik olarak telefon alanı ve ön ek kodlarının eklenmesi gibi işlemleri gerçekleştiren genel amaçlı bir rakam değiştirme mekanizmasıdır.

Örnekler: Aşağıdaki örnek, 350 çeviri kuralı VoIP ve POTS gelen arayan taraf numarasına uygulanır:


**From PSTN translation rule with non +E164**

voice translation-rule 350 
 rule 1 /^\([2-9].........\)/ /+1\1/ 
 voice translation-profile 350 
 translate calling 350 
 translate called 350

Aşağıdaki örnek, 300 çeviri kuralı VoIP ve POTS giden aranan taraf numarasına uygulanır:


**From phone system translation rule with +E164**

voice translation-rule 300 
 rule 1 /^\+1\(.*\)/ /\1/ 
 voice translation-profile 300 
 translate calling 300 
 translate called 300

Komut

Açıklama

kural kuralı

Hem gelen hem de giden çağrılar için arayan taraf numarasına veya aranan taraf numarasına çeviri kuralı uygular.

çeviri kuralını göster

Belirli bir çeviri adı için yapılandırılmış tüm kuralların içeriğini görüntüler.

çeviri kuralı

Bir çeviri adı oluşturur ve çeviri kuralı yapılandırma moduna girer.

Ses bağlantı noktasına çeviri profili atamak için çeviri profili ses bağlantı noktası yapılandırma modunda komut. Çeviri profilini ses bağlantı noktasından silmek için hayır bu komutun şeklidir.

çeviri profili {gelen |giden } adı

çeviri profili {gelen |giden } adı

gelen

Bu çeviri profilinin gelen çağrıları işlediğini belirtir.

giden

Bu çeviri profilinin giden çağrıları işlediğini belirtir.

ad

Çeviri profilinin adı.

Komut Öntanımlı: Varsayılan davranış ya da değer yok

Komut Kipi: Ses bağlantı noktası yapılandırması (yapılandırma-voiceport)

Sürüm

Değişiklik

Kalımlılık Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları: kullanarak çeviri profili ses bağlantı noktasına önceden tanımlanmış çeviri profili atamak için komut.

Örnek: Aşağıdaki örnekte, giden çağrı eşlerinin UDP ve RTP ile PSTN'ye nasıl yapılandırılacağı gösterilmektedir:


dial-peer voice 300 voip 
 description outbound to PSTN 
 destination-pattern +1[2-9]..[2-9]......$ 
 translation-profile outgoing 300

Komut

Açıklama

kural(sesliçeviri kuralı)

Çeviri kuralı için kriterleri ayarlar.

sesli çeviri profilini göster

Çeviri profilinin yapılandırmasını görüntüler.

çeviri(çeviri profilleri)

Çeviri profiline çeviri kuralı atar.

sesli çeviri profili

Çeviri profili tanımını başlatır.

sesli çeviri kuralı

Çeviri kuralı tanımını başlatır.

Unified Secure SCCP SRST için belirli bir TLS sürümünü yapılandırmak üzere, taşıma-tcp-tls çağrı yöneticisi-geri dönüş modundaki komut. Varsayılan komut yapılandırmasını etkinleştirmek için hayır bu komutun şeklidir.

taşıma { tcp [tls] {v1.0|v1.1|v1.2} |udp

taşıma yok { tcp [tls] {v1.0|v1.1|v1.2} |udp

v1.0'ın

TLS 1.0 Sürümünü etkinleştirir.

v1.1'nın sohbeti

TLS 1.1 Sürümünü etkinleştirir.

v1.2 sürümü

TLS 1.2 Sürümünü etkinleştirir.

Komut Öntanımlı: Varsayılan biçimde, bu CLI komutu için TLS 1.0 dışındaki tüm TLS sürümleri desteklenir.

Komut Kipi: call-manager-fallback Yapılandırması (config-cm-fallback)

SürümDeğişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: kullanarak taşıma-tcp-tls Güvenli SCCP Unified SRST için taşıma katmanı güvenliğini tanımlama komutu. Unified SRST 12.3 ve sonraki sürümlerinden, Unified SRST üzerindeki Analog Ses Ağ Geçitleri için TLS 1.1 ve 1.2 sürümleri desteklenir. SCCP telefonları yalnızca TLS 1.0 sürümünü destekler.

Eğer taşıma-tcp-tls bir sürüm belirtilmeden yapılandırılır, CLI komutunun varsayılan davranışı etkindir. Varsayılan formda, bu CLI komutu için tüm TLS sürümleri (TLS 1.0 hariç) desteklenir.

TLS 1.2 sürümünü desteklemeyen Güvenli SIP ve Güvenli SCCP uç noktaları için, uç noktaların Unified Secure SRST 12.3'e (Cisco IOS XE Fuji Sürüm 16.9.1) kaydolması için TLS 1.0'ı yapılandırmanız gerekir. Bu, 1.2’yi destekleyen uç noktaların da 1.0 paketlerini kullanacağı anlamına gelir.

SCCP uç noktaları için Cisco IOS XE Fuji Sürüm 16.9.1’de TLS 1.0 desteği için aşağıdakileri özel olarak yapılandırmanız gerekir:

  • çağrı yöneticisi-geri dönüş yapılandırma modu altında transport-tcp-tls v1.0

Saf SIP ve karışık dağıtım senaryoları için Cisco IOS XE Fuji Sürüm 16.9.1'de TLS 1.0 desteği için aşağıdakileri özel olarak yapılandırmanız gerekir:

  • sip-ua yapılandırma modu altındatransport-tcp-tls

Cisco IOS XE Cupertino 17.8.1a'dan itibaren, taşıma-tcp-tls v1.2 komutu, ek "sha2" anahtar sözcüğü kullanılarak yalnızca SHA2 şifrelerine izin verecek şekilde geliştirilmiştir.

Örnekler: Aşağıdaki örnekte, aktarım-tcp-tls CLI komutu kullanılarak güvenli bir SCCP telefonu için TLS sürümünün nasıl belirleneceği gösterilmektedir:


Router(config)# call-manager-fallback 
Router(config-cm-fallback)# transport-tcp-tls ? 
  v1.0  Enable TLS Version 1.0
  v1.1  Enable TLS Version 1.1
  v1.2  Enable TLS Version 1.2 
Router(config-cm-fallback)# transport-tcp-tls v1.2 ?
  sha2 Allow SHA2 ciphers only
  Router(config-cm-fallback)# transport-tcp-tls v1.2 sha2
  <cr>  <cr>

Komut

Açıklama

taşıma (sesli-kayit-havuzu)

Yeni bir telefon tarafından desteklenen varsayılan taşıma türünü tanımlar.

Güven noktası yapılandırmak ve TLS profiliyle ilişkilendirmek için güven noktası ses sınıfı yapılandırma modunda komut. Güvenilir noktayı silmek için simgesini kullanın. hayır bu komutun şeklidir.

trustpointtrustpoint adı

güvennoktası yok

güven noktası adı

trustpoint trustpoint-name—Cisco IOS açık anahtar altyapısı (PKI) komutları kullanılarak kayıt işleminin bir parçası olarak oluşturulan cihazlar sertifikasını depolamak için bir trustpoint oluşturur.

Komut Öntanımlı: Varsayılan davranış ya da değer yok

Komut Kipi: Ses sınıfı yapılandırması (yapılandırma sınıfı)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: Truspoint, üzerinden bir TLS profiliyle ilişkilendirilir ses sınıfı tls profili etiket komutunu verin. Paragrafların etiket doğru yapılandırmayı şifreleme sinyali komutunu verin.

Örnek: Aşağıdaki örnek bir oluşturma işlemini gösterir ses sınıfı tls profili ve bir güven noktası ilişkilendirin:


Device(config)#voice class tls-profile 2
Device(config-class)#description Webexcalling
Device(config-class)#trustpoint sbc6
Device(config-class)#cn-san validate bidirectional
Device(config-class)#cn-san 1 us01.sipconnect.bcld.webex.com

Komut

Açıklama

ses sınıfı tls profili

TLS oturumu için gerekli komutları yapılandırmak için alt seçenekler sağlar.

şifreleme sinyali

Güven noktasını veya tls profili etiket TLS el sıkışma işlemi sırasında kullanılır.

UA kullanılamaz olarak işaretlenmeden önce izin verilen zaman aralığını (saniye olarak) yapılandırmak için yukarı aralık ses sınıfı yapılandırma modunda komut. Zamanlayıcıyı devre dışı bırakmak için simgesini kullanın. hayır bu komve üzerinde form.

yukarı aralıkyukarı aralık

yukarı aralıkyukarı aralık yok

yukarı aralık

UA'nın aktif durumunu belirten saniye cinsinden zaman aralığını belirtir. Aralık 5-1200'dür. Varsayılan değer 60'tır.

Komut Öntanımlı: Varsayılan değer 60'tır.

Komut Kipi: ses sınıfı yapılandırması (yapılandırma sınıfı)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: Genel bir kalp atışı mekanizması, SIP sunucularının veya uç noktalarının durumunu izlemenize ve toplam kalp atışı arızası durumunda bir arama eşini aktif olmayan (busyout) olarak işaretleme seçeneğini sunmanıza olanak sağlar.

Örnek: Aşağıdaki örnekte, bir çağrı eşinin etkin olmayan durumda olduğunu bildirmeden önce saniye cinsinden yukarı aralığı zamanlayıcısının nasıl yapılandırılacağı gösterilmektedir:


voice class sip-options-keepalive 200
 description Keepalive webex_mTLS
 up-interval 5
 transport tcp tls

URL'leri Oturum Başlatma Protokolü (SIP), SIP güvenli (SIPS) veya VoIP SIP çağrılarınız için telefon (TEL) biçiminde yapılandırmak için SIP yapılandırma modu ses sınıfı kiracısı yapılandırma modunda url komutunu kullanın. Varsayılana sıfırlamak için simgesini kullanın. hayır bu komutun şeklidir.

url {sip |sips |sistemi |tel [telefon-bağlam]

urlyok

sip'i

VoIP çağrıları için SIP biçiminde URL oluşturur.

sikişiyor

VoIP çağrıları için SIPS biçiminde URL'ler oluşturur.

sistem

URL'lerin genel sip-ua değerini kullandığını belirtir. Bu anahtar sözcük, yalnızca kiracı modunda genel yapılandırmalara geri dönmesine izin vermek için kullanılabilir.

tel tel

VoIP çağrıları için TEL biçiminde URL'ler oluşturur.

telefon bağlamı

(Isteğe bağlı) Telefon bağlamı parametresini TEL URL'sine ekler.

Komut Öntanımlı: SIP URL’leri

Komut Kipi: SIP yapılandırması (conf-serv-sip)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: Bu komut, yalnızca kullanıcı aracısı istemcilerini (UAC'ler) etkiler, çünkü giden SIP INVITE isteklerinin istek satırında bir SIP, SIPS veya TEL URL'sinin kullanılmasına neden olur. SIP URL'leri SIP isteğinin yaratıcısını, alıcısını ve hedefini belirtir; TEL URL'leri sesli çağrı bağlantılarını belirtir.

Paragrafların ses sınıfı sip url komut, üzerinden öncelik alır url komut, SIP genel yapılandırma modunda yapılandırıldı. Ancak, eğer ses sınıfı sip url komutu, ile yapılandırılır. sistem anahtar sözcüğü, ağ geçidi ile global olarak yapılandırılan şeyi kullanır url komutunu verin.

Ses hizmeti VoIP yapılandırma modunu "Örnekler" bölümünde gösterildiği gibi girdikten sonra SIP yapılandırma modunu girin.

Örnek: Aşağıdaki örnek SIP biçiminde URL'ler oluşturur:


voice service voip
sip
 url sip

Aşağıdaki örnek SIPS biçiminde URL'ler oluşturur:


voice class tenant 200
  no remote-party-id
  localhost sbc6.tekvizionlabs.com
  srtp-crypto 200
  session transport tcp tls 
  url sips 
  error-passthru
  asserted-id pai 

Komut

Açıklama

sip'i

Ses hizmeti VoIP yapılandırma modundan SIP yapılandırma moduna girer.

ses sınıfı sip-url

SIP, SIPS veya TEL biçiminde URL'ler oluşturur.

Kullanıcı adı tabanlı kimlik doğrulama sistemi oluşturmak için kullanıcı adı genel yapılandırma modunda komut. Yerleşik kullanıcı adı tabanlı kimlik doğrulamasını kaldırmak için hayır bu komutun şeklidir.

kullanıcı adıadı [ayrıcalıkdüzeyi] [gizli {0 |5 |password}]

kullanıcı adıadı

ad

Ana bilgisayar adı, sunucu adı, kullanıcı kimliği veya komut adı. Ad argümanı yalnızca bir kelime olabilir. Boş alanlara ve tırnak işaretlerine izin verilmez.

ayrıcalık düzeyi

(Isteğe bağlı) Kullanıcı için ayrıcalık düzeyini ayarlar. Aralık: 1-15 arası.

sır

Kullanıcı için bir sır belirtir.

sır

El Sıkışma Kimlik Doğrulama Protokolü (CHAP) kimlik doğrulaması için: yerel yönlendiricinin veya uzak cihazın sırrını belirtir. Gizli, yerel yönlendiricide depolandığında şifrelenir. Sır en fazla 11 ASCII karakterden oluşan herhangi bir dizeden oluşabilir. Belirlenebilecek kullanıcı adı ve parola kombinasyonlarının sayısı için herhangi bir sınırlama yoktur ve bu da herhangi bir sayıda uzak cihazın kimliğinin doğrulanmasına izin verir.

0

Şifrelenmemiş bir parolanın veya gizlinin (yapılandırmaya bağlı olarak) takip edeceğini belirtir.

5

Gizli bir sırrın takip ettiğini belirtir.

parola

Kullanıcının girdiği parola.

Komut Öntanımlı: Kullanıcı adı tabanlı kimlik doğrulama sistemi kurulmadı.

Komut Kipi: Genel yapılandırma (yapılandırma)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Amsterdam 17.3.4a

Kalımlılık Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları: Kullanıcı adı komutu, yalnızca oturum açma amacıyla kullanıcı adı veya parola kimlik doğrulaması veya her ikisini de sağlar.

Tek bir kullanıcı için seçenekleri belirlemek için birden fazla kullanıcı adı komutu kullanılabilir.

Yerel yönlendiricinin iletişim kurduğu ve kimlik doğrulama gerektirdiği her uzak sistem için bir kullanıcı adı girişi ekleyin. Uzak cihazın yerel yönlendirici için bir kullanıcı adı girişi olmalıdır. Bu girdi, uzak cihaz için yerel yönlendiricinin girişiyle aynı parolaya sahip olmalıdır.

Bu komut, özel muamele alan kullanıcı adlarının tanımlanması için yararlı olabilir. Örneğin, bu komutu parola gerektirmeyen ancak kullanıcıyı genel amaçlı bir bilgi hizmetine bağlayan bir "bilgi" kullanıcı adı tanımlamak için kullanabilirsiniz.

CHAP için yapılandırmanın bir parçası olarak kullanıcı adı komutu gereklidir. Yerel yönlendiricinin kimlik doğrulaması gerektirdiği her uzak sistem için bir kullanıcı adı girişi ekleyin.


 

Yerel yönlendiricinin uzak CHAP zorluklarına yanıt vermesini sağlamak için bir kullanıcı adı ad girişi ile aynı olmalıdır toplantı sahibi adı diğer yönlendiriciye daha önce atanmış olan giriş.

  • Ayrıcalık düzeyi 1 kullanıcının daha yüksek bir ayrıcalık düzeyine girmesini önlemek için, 1'den başka bir kullanıcı başına ayrıcalık düzeyi yapılandırın (örneğin, 0 veya 2'den 15'e kadar).

  • Kullanıcı başına ayrıcalık düzeyleri, sanal terminal ayrıcalık düzeylerini geçersiz kılar.

Örnekler: Aşağıdaki örnekte, 1 ayrıcalık düzeyi bir kullanıcının 1'den yüksek ayrıcalık düzeylerine erişimi engellenir:

username user privilege 0 password 0 cisco
username user2 privilege 2 password 0 cisco

Aşağıdaki örnekte kullanıcı2 için kullanıcı adı tabanlı kimlik doğrulamasının nasıl kaldırılacağı gösterilmektedir:

no username user2

Komut

Açıklama

arap geri arama Bir ARA istemcisinin ARA istemcisinden geri arama istemesini sağlar.
geri arama zorlamalı-bekleme Cisco IOS yazılımını, isteyen istemciye geri arama başlatmadan önce beklemeye zorlar.
hata ayıklama ppp anlaşması PPP başlatılırken gönderilen, PPP seçeneklerinin görüşüldüğü PPP paketlerini görüntüler.
seri arabirimi hata ayıklama Seri bağlantı arızası ile ilgili bilgileri görüntüler.
seri-paket hata ayıklama kullanarak elde edebileceğinizden daha ayrıntılı seri arayüzü hata ayıklama bilgilerini görüntüler seri arabirimi komutunu verin.
ppp geri arama (DDR) DTR arayüzü olmayan bir çevirici arabiriminin, geri arama istemcisi veya geri arama isteklerini kabul eden bir geri arama sunucusu olarak işlev görmesini sağlar.
ppp geri arama (PPP istemcisi) Bir PPP istemcisinin asenkron arabirimde arama yapmasına ve geri arama istemesine olanak verir.
kullanıcıları göster Yönlendiricideki aktif hatlarla ilgili bilgileri görüntüler.

Belirli bir çağrı eşini kullanan çağrılar için ses etkinliği algılamayı (VAD) etkinleştirmek için vad çağrı eşi yapılandırma modunda komut. VAD'yi devre dışı bırakmak için hayır bu komutun şeklidir.

vad [agresif]

novad [agresif]

saldırgan

Gürültü eşiğini -78 ila -62 dBm arasında azaltır. Yalnızca oturum protokolü çok noktaya yayın yapılandırıldığında kullanılabilir.

Komut Öntanımlı: VAD etkinleştirildi, çok noktaya yayın çağrı eşlerinde Agresif VAD etkinleştirildi

Komut Kipi: Çağrı eşi yapılandırması

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: kullanarak vad (çevirme eşi) ses etkinliği algılamayı etkinleştirmek için komut. VAD ile ses veri paketleri üç kategoriye ayrılır: konuşma, sessizlik ve bilinmeyen. Konuşma ve bilinmeyen paketler ağ üzerinden gönderilir; sessizlik paketleri atılır. Ses kalitesi VAD ile biraz bozulur, ancak bağlantı çok daha az bant genişliğini tekelleştirir. otelini kullanırsanız hayır Bu komutun biçimi, VAD devre dışı bırakılır ve ses verileri sürekli olarak IP omurgasına gönderilir. Faks çağrılarını işleyecek ses ağ geçitlerini yapılandırırken, faks trafiğinin başarılı şekilde alınmasına engel olabileceğinden VAD, IP ağının iki ucunda devre dışı bırakılmalıdır.

şirketinde saldırgan anahtar kelime kullanılır, VAD gürültü eşiği -78'den -62 dBm'ye düşürülür. -62 dBm eşiğinin altına düşen gürültü sessizlik olarak kabul edilir ve ağ üzerinden gönderilmez. Ek olarak, bilinmeyen paketler sessizlik olarak kabul edilir ve atılır.

Örnek: Aşağıdaki örnek, genel yapılandırma modundan başlayarak IP Üzerinden Ses (VoIP) arama eşi için VAD'yi etkinleştirir:


dial-peer voice 200 voip
 vad

Komut

Açıklama

konfor-gürültü

VAD etkinleştirilirse çağrılar sırasında sessiz boşlukları doldurmak için arka plan gürültüsü oluşturur.

çağrı eşisesli

Arama eşi yapılandırma moduna girer, arama eşi türünü tanımlar ve arama eşi ile ilişkili etiket numarasını tanımlar.

vad(ses bağlantı noktası)

Belirli bir ses bağlantı noktası kullanan çağrılar için VAD'yi etkinleştirir.

Ses sınıfı yapılandırma modunu girmek ve codec ses sınıfı için bir kimlik etiketi numarası atamak için, ses sınıfı codec genel yapılandırma modunda komut. Codec ses sınıfını silmek için hayır bu komutun şeklidir.

sessınıfıcodecetiketi

yoksessınıfıcodecetiketi

etiket

Ses sınıfına atadığınız benzersiz numara. Aralık 1-10000'dir. Varsayılan yoktur.

Komut Öntanımlı: Varsayılan davranış ya da değer yok

Komut Kipi: Genel yapılandırma

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: Bu komut yalnızca codec seçimi tercihi için ses sınıfını oluşturur ve bir tanımlama etiketi atar. kullanarak codectercih komutunu kullanarak ses sınıfının parametrelerini belirleyebilir ve ses sınıfıcodec ses sınıfını bir VoIP arama eşine uygulamak için arama eşi komutu.


 
  • Paragrafların seslisınıfcodec genel yapılandırma modundaki komut tire olmadan girilir. Paragrafların ses sınıfıcodec çağrı eşi yapılandırma modundaki komut kısa çizgi ile girilir.

  • Paragrafların gsmamr-nb'nın sohbeti codec komutu YANG yapılandırmasında mevcut değil.

  • Paragrafların şeffaf komutu, YANG'daki ses sınıfı codec'i altında kullanılamaz. Ancak, uygulamasını yapılandırabilirsiniz codecşeffaf komut doğrudan arama eşinin altında.

Örnekler: Aşağıdaki örnekte ses sınıfı yapılandırma modunun nasıl girileceği ve küresel yapılandırma modundan başlayarak bir ses sınıfı etiket numarası atama gösterilmektedir:


voice class codec 10

Codec'ler için ses sınıfı yapılandırma modunu girdikten sonra, codectercih Ses sınıfının parametrelerini belirtmek için komut.

Aşağıdaki örnek, herhangi bir arama eşine uygulanabilen tercih listesi 99 oluşturur:


voice class codec 99
 codec preference 1 opus
 codec preference 1 g711alaw
 codec preference 2 g711ulaw bytes 80

Komut

Açıklama

codectercihi

Arama eşinde kullanmak için tercih edilen codec'lerin listesini belirtir.

test sesbağlantı noktasıdedektörü

Ağ arama eşlerinin codec'leri seçtiği tercih sırasını tanımlar.

ses sınıfıcodec(aramaeşi)

Daha önce yapılandırılmış bir codec seçimi tercih listesi bir çağrı eşine atar.

Daha önce yapılandırılmış bir codec seçimi tercih listesi (codec ses sınıfı) VoIP arama eşine atamak için ses sınıfı codec çağrı eşi yapılandırma modunda komut. Codec tercih atamasını arama eşinden kaldırmak için hayır bu komutun şeklidir.

ses sınıfıcodecetiketi [tümü]

ses sınıfıcodec'i yok

[teklif-tümü]

(Isteğe bağlı) Ses sınıfı codec'inden yapılandırılan tüm codec'leri, Cisco Unified Border Element'ten (Cisco UBE) giden teklife ekler.

etiket

Ses sınıfına atanan benzersiz numara. Aralık 1 ile 10000 arasındadır.

Bu etiket numarası, kullanılarak oluşturulan etiket numarasıyla eşleşir ses sınıfı codec komutu genel yapılandırma modunda kullanılabilir.

Komut Öntanımlı: Çağrı eşlerine atanmış codec ses sınıfı yok.

Komut Kipi: Arama eşi yapılandırması (config-dial-peer)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: Her VoIP arama eşine bir ses sınıfı atayabilirsiniz. Çağrı eşine başka bir ses sınıfı atamanız durumunda, atanan son ses sınıfı önceki ses sınıfının yerini alır.

Paragrafların ses sınıfı codec çağrı eşi yapılandırma modundaki komut kısa çizgi ile girilir. Paragrafların ses sınıfı codec genel yapılandırma modundaki komut tire olmadan girilir.

Örnek: Aşağıdaki örnekte, daha önce yapılandırılmış bir codec ses sınıfının çağrı eşine nasıl atanacağı gösterilmektedir:


Device# configure terminal
 
Device(config)# dial-peer voice 100 voip
Device(config-dial-peer)# voice-class codec 10 offer-all

Komut

Açıklama

çağrı eşi sesini göster

Yönlendirici üzerinde yapılandırılan tüm çağrı eşlerinin yapılandırmasını görüntüler.

test ses bağlantı noktası dedektörü

Ağ arama eşlerinin codec'leri seçtiği tercih sırasını tanımlar.

sessınıfıcodec

Ses sınıfı yapılandırma moduna girer ve codec ses sınıfı için bir kimlik etiketi numarası atar.

Birden fazla giden çağrı eşini gruplandırmak için çağrı eşi grubu oluşturmak üzere ses sınıfı dpg genel yapılandırma modunda komut.

ses sınıfı dpgarama-eş-grubu-kimliği

çağrı eşi-grubu-kimliği

Belirli bir çağrı eşi grubu için bir etiket atar. Aralık 1-10000'dir.

Komut Öntanımlı: Varsayılan olarak devre dışıdır.

Komut Kipi: Genel yapılandırma ses sınıfı (yapılandırma)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: En fazla 20 giden (SIP veya POTS) çağrı eşini bir çağrı eşi grubuna gruplandırabilir ve bu çağrı eşi grubunu gelen çağrı eşinin hedefi olarak yapılandırabilirsiniz. Gelen bir çağrı aktif hedef çağrı eşi grubuyla gelen çağrı eşi tarafından eşleştirildikten sonra, bu gruptaki çağrı eşleri gelen çağrıyı yönlendirmek için kullanılır. Giden çağrı eşlerini seçmek için başka bir giden çağrı eşi sağlama kullanılmaz.

Bir çağrı eşi grubundaki her çağrı eşi için bir tercih tanımlanabilir. Bu tercih, giden bir çağrının ayarlanması için gruptan çağrı eşlerinin seçilme sırasına karar vermek için kullanılır.

Mevcut çağrı eşi arama komutunu kullanarak çeşitli çağrı eşi arama mekanizmaları da belirtebilirsiniz. Daha fazla bilgi için Giden Çağrı Eşi Grubunu Gelen Çağrı Eşi Hedefi Olarak Yapılandırma bölümüne bakın.

Örnek: Aşağıdaki örnekte ses sınıfı dpg'sinin nasıl yapılandırılacağı gösterilmektedir:


Router(config)#voice class dpg ?
  <1-10000>  Voice class dialpeer group tag

Router(config)#voice class dpg 1 
Router(config-class)#dial-pee
Router(config-class)#dial-peer ?
  <1-1073741823>  Voice dial-peer tag

Router(config-class)#dial-peer 1 ?
  preference  Preference order of this dialpeer in a group
  <cr>        <cr>

Router(config-class)#dial-peer 1 pre
Router(config-class)#dial-peer 1 preference ?
  <0-10>  Preference order

Router(config-class)#dial-peer 1 preference 9
Router(config-class)#

Komut

Açıklama

çağrı eşi sesi

Arama eşi tanımlamak için.

hedef şablonu

Hedef şablonu yapılandırmak için.

Çağrı eşinde birden fazla hedef E.164 şablonunu belirten bir E.164 şablon haritası oluşturmak için şunu kullanın: ses sınıfı e164 desenli harita genel yapılandırma modunda komut. Arama eşinden E.164 şablon eşini kaldırmak için şunu kullanın: hayır bu komutun şeklidir.

ses sınıfı e164-desen-harita etiketi

ses sınıfı yok e164 desenli-harita

etiket

Ses sınıfı E.164 şablon haritasına atanan bir numara. Aralık 1 ile 10000 arasındadır.

Komut Öntanımlı: Varsayılan davranış veya değer yok.

Komut Kipi: Genel yapılandırma (yapılandırma)

Sürüm

Değişiklik

Kalımlılık Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Örnek: Aşağıdaki örnekte, bir çağrı eşinde birden fazla hedef E.164 şablonu belirten bir E.164 şablonu haritası nasıl oluşturulacağı gösterilmektedir:

Device(config)# voice class e164-pattern-map 2543 
 

Komut

Açıklama

ses sınıfını göster e164 desen-haritası

E.164 desen haritalarının yapılandırmasını görüntüler.

ses sınıfı e164 desenli-harita yükü

Çağrı eşindeki metin dosyası tarafından belirtilen hedef E.164 şablon haritasını yükler.

Ses sınıfı yapılandırma modunu girmek ve giden bir SIP arama eşinden başvurulabilecek sunucu gruplarını (IPv4 ve IPv6 adres grupları) yapılandırmak için, seslisınıfsunucu grubu genel yapılandırma modunda komut. Bir sunucu grubunu silmek için hayır bu komutun şeklidir.

ses sınıfısunucu-grubusunucu-grubu-kimliği

hayırsessınıfısunucu-grubusunucu-grubu-kimliği

sunucu grubu-kimliği

Sunucu grubunu tanımlamak için benzersiz sunucu grubu kimliği. Sunucu grubu başına en fazla beş sunucu yapılandırabilirsiniz.

Komut Öntanımlı: Hiçbir sunucu grubu oluşturulmadı.

Komut Kipi: Genel yapılandırma (yapılandırma)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Kılavuzları:Kullanım seslisınıfsunucu grubu komutu sunucuların IPv4 ve IPv6 adreslerini gruplandırmak ve giden bir SIP çağrı eşinde olduğu gibi yapılandırmak için. şirketini kullandığınızda seslisınıfsunucu grubu komutu, yönlendirici ses sınıfı yapılandırma moduna girer. Daha sonra, sunucuları gruplandırabilir ve bunları bir SIP giden çağrı eşiyle ilişkilendirebilirsiniz.

Örnekler: Aşağıdaki örnekte, ses sınıfı yapılandırma modunun nasıl girileceği ve bir sunucu grubu için sunucu grubu kimliği atama gösterilmektedir:


Device> enable 
Device# configure terminal 
Device(config)# voice class server-group 2 
 

Bir ses sınıfı sunucu grubu yapılandırdıktan sonra, isteğe bağlı bağlantı noktası numarası ve tercih siparişi ile birlikte bu sunucu grubunun bir parçası olarak isteğe bağlı bağlantı noktası numarası ve tercihle birlikte bir sunucu IP adresi yapılandırabilirsiniz. Ayrıca açıklama, çağrı yakalama düzeni ve çağrı durdurma özelliğini de yapılandırabilirsiniz. Sunucu grubunu devre dışı bırakmak için kapatma komutunu kullanabilirsiniz.

Device(config)# voice class server-group 2
Device(config-class)# ipv4 10.1.1.1 preference 1
Device(config-class)# ipv4 10.1.1.2 preference 2
Device(config-class)# ipv4 10.1.1.3 preference 3
Device(config-class)# description It has 3 entries
Device(config-class)# hunt-scheme round-robin
Device(config-class)# huntstop 1 resp-code 400 to 599
Device(config-class)# exit

Komut

Açıklama

açıklama

Sunucu grubu için bir açıklama sağlar.

çağrı yakalama düzeni

Giden çağrıların ayarlanması için hedef sunucu IP adreslerinin (bu sunucu grubu için yapılandırılan IP adreslerinden) seçilme sırası için bir çağrı yakalama yöntemi tanımlar.

kapatma (Sunucu Grubu)

Sunucu grubunu devre dışı bırakmak için.

sessınıfısunucu grubunu göster

Yapılandırılmış tüm sunucu gruplarının veya belirli bir sunucu grubunun yapılandırmalarını görüntüler.

Gelen Oturum Başlatma Protokolü (SIP) isteklerinde veya yanıt mesajlarında eş tabanlı onaylanan kimlik üstbilgisi desteğini etkinleştirmek ve giden SIP isteklerinde veya yanıt mesajlarında onaylanan kimlik gizlilik bilgilerini göndermek için Arama eşi yapılandırma modunda ses sınıfısipasserted-id komutu. Onaylanan kimlik üstbilgisi desteğini devre dışı bırakmak için simgesini kullanın hayır bu komutun şeklidir.

ses sınıfısiponaylanan-kimlik {pai|ppi|system}

hayırses sınıfısiponaylanan kimlik {pai|ppi|system}

Pai'nın

(Isteğe bağlı) Gelen ve giden SIP isteklerinde veya yanıt mesajlarında P-Asserted-Identity (PAI) gizlilik üstbilgisini etkinleştirir.

üyenin

(Isteğe bağlı) Gelen SIP isteklerinde ve giden SIP isteklerinde veya yanıt mesajlarında P-Preferred-Identity (PPI) gizlilik üstbilgisini etkinleştirir.

sistem

(Isteğe bağlı) Çağrı eşini yapılandırmak için genel düzeydeki yapılandırma ayarlarını kullanır.

Komut Öntanımlı: Gizlilik bilgileri, Uzak Taraf Kimliği (RPID) üstbilgisi veya GÖNDEREN üstbilgisi kullanılarak gönderilir.

Komut Kipi: Arama eşi yapılandırması (config-dial-peer)

Sürüm

Değişiklik

Kalımlılık Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları: şirketini seçerseniz Pai'nın anahtar sözcüğü veya üfe Gelen mesajlar için anahtar kelime olan ağ geçidi, sırasıyla PAI veya PPI üstbilgisini ortak SIP yığınına oluşturur ve böylece PAI veya PPI üstbilgisini kullanarak çağrı verilerini gönderir. Giden mesajlar için gizlilik bilgileri PAI veya PPI üstbilgisine gönderilir. Paragrafların Pai'nın anahtar sözcüğü veya üfe anahtar sözcüğü, Uzak Taraf Kimliği (RPID) üstbilgisine göre önceliğe sahiptir ve yönlendirici RPID üstbilgisini küresel düzeyde kullanmak üzere yapılandırılmış olsa bile giden mesajdan RPID/FROM üstbilgisini kaldırır.

Örnek: Aşağıdaki örnekte, PPI üstbilgisi desteğinin nasıl etkinleştirileceği gösterilmektedir:


Device> enable 
Device# configure terminal 
Device(config)# dial peer voice 1 
Device(conf-voi-serv)# voice-class sip asserted-id ppi 
 

Komut

Açıklama

onaylanan-id

Genel düzeyde gelen ve giden SIP isteklerinde veya yanıt mesajlarında onaylanan kimlik üstbilgisi desteğini etkinleştirir.

çağrı bilgisipstn-to-sip

PSTN'den SIP'ye çağrılar için çağrı bilgileri işlemesini belirtir.

gizlilik

RFC 3323'ü destekleyen gizliliği ayarlar.

Oturum Başlatma Protokolü (SIP) santralinde çağrı eşi için belirli bir arayüzün kaynak adresini bağlamak için ses sınıfısipbağlama arama eşi sesi yapılandırma modunda komut. Çağrı eşi seviyesinde bağlamayı devre dışı bırakmak veya bağlamayı küresel seviyeye geri yüklemek için hayır bu komutun şeklidir.

voice classsipbind {control|media|all} kaynak-arayüzüarayüz-id [ipv6-addressipv6-address]

yokses sınıfısipbind {control|medya|all}

kontrol

Oturum Başlatma Protokolü (SIP) sinyal paketlerini bağlar.

ortam

Yalnızca medya paketlerini bağlar.

tümü

SIP sinyalini ve medya paketlerini bağlar.

kaynak arabirimiarabirim-kimliği

SIP paketlerinin kaynak adresi olarak arayüzü belirtir.

ipv6 adresiipv6 adresi

(Isteğe bağlı) Arayüzün IPv6 adresini yapılandırır.

Komut Öntanımlı: Bağlama devre dışı bırakıldı.

Komut Kipi: Çağrı eş ses yapılandırması (config-dial-peer)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: kullanarak ses sınıfısipbind komutu, sinyal gönderme ve medya paketleri için kaynak adresini Cisco IOS ses ağ geçidindeki bir arabirimin IP adresine bağlar.

Bir arayüz için birden fazla IPv6 adresi yapılandırabilir ve ipv6 adresi anahtar sözcüğünü kullanarak bir adres seçebilirsiniz.

Örnek: Aşağıdaki örnekte SIP bind komutunun nasıl yapılandırılacağı gösterilmektedir:


Router(config)# dial-peer voice 101 voip  
Router(config-dial-peer)# session protocol sipv2 
Router(config-dial-peer)# voice-class sip bind control source-interface GigabitEthernet0/0 ipv6-address 2001:0DB8:0:1::1 
Router(config-dial-peer)# voice-class sip bind media source-interface GigabitEthernet0/0 
Router(config-dial-peer)# voice-class sip bind all source-interface GigabitEthernet0/0 
 

Çağrı eşlerini, Cisco IOS ses ağ geçitleri, Cisco Unified Border Element (Cisco UBE) veya Cisco Unified Communications Manager Express (Cisco Unified CME) üzerindeki genel ayarları geçersiz kılacak ve giden mesajlardaki Kimden, Call-ID ve Remote-Party-ID üstbilgilerinde bulunan fiziksel IP adresinin yerine bir Etki Alanı Adı Sistemi (DNS) ana bilgisayar adı veya etki alanını yerel ana bilgisayar adı olarak değiştirecek şekilde yapılandırmak için Arama eş ses yapılandırma modunda ses sınıfısiplocalhost komutu. Belirli bir arama eşinde yerel toplantı sahibi adının değiştirilmesini devre dışı bırakmak için hayır bu komutun şeklidir. Yerel toplantı sahibi adı ikamesi için genel ayarlara ertelemek üzere belirli bir çağrı eşini yapılandırmak üzere varsayılan bu komutun şeklidir.

ses sınıfı sip localhostdns: [host adı] etki alanı [tercih edilen]

ses sınıfı sip localhostdns yok: [host adı] etki alanı [tercih edilen]

varsayılanses sınıfı sip localhostdns: [host adı] etki alanı [tercih edilen]

DNS: [toplantı sahibi adı. ]etki alanı

Giden mesajlarda Kimden, Çağrı Kimliği ve Uzak-Taraf-Kimliği üstbilgilerinin ana bilgisayar kısmında kullanılan fiziksel IP adresinin yerine DNS etki alanını (belirli bir ana bilgisayar adı olan veya olmayan etki alanı adından oluşur) temsil eden alfasayısal değer.

Bu değer, ana bilgisayar adı ve nokta ile ayrılmış etki alanı olabilir (DNS: host adı.etki alanı) veya sadece etki alanı adı (DNS: etki alanı). Her iki durumda da DNS: sınırlayıcı ilk dört karakter olarak dahil edilmelidir.

tercihli

(Isteğe bağlı) Belirtilen DNS ana bilgisayar adını tercih edildiği şekilde belirtir.

Komut Öntanımlı: Arama eşi, giden mesajların Kimden, Call-ID ve Uzak-Taraf-Kimliği üstbilgilerindeki fiziksel IP adresinin yerine bir DNS yerel ana bilgisayar adının kullanılıp kullanılmadığını belirlemek için genel yapılandırma ayarını kullanır.

Komut Kipi: Çağrı eş ses yapılandırması (config-dial-peer)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: kullanarak ses sınıfısipyerel toplantı çağrı eşi ses yapılandırma modunda, Cisco IOS ses ağ geçitlerinde, Cisco UBE'lerde veya Cisco Unified CME'de genel yapılandırmayı geçersiz kılmak ve belirli bir çağrı eşinde giden mesajların Kimden, Çağrı Kimliği ve Uzak-Taraf-Kimliği üstbilgilerinde fiziksel IP adresinin yerine kullanılacak bir DNS yerel ana bilgisayar adı yapılandırın. Tek bir arama eşi için birden fazla kayıt defteri yapılandırıldığında, ses sınıfısipyerel toplantıtercih edilen arama eşdeğeri için hangi ana bilgisayarın tercih edildiğini belirleme komutu.

Cisco IOS ses ağ geçidinde, Cisco UBE veya Cisco Unified CME'de bir yerel toplantı sahibi adını global olarak yapılandırmak için yerel toplantı ses hizmeti SIP yapılandırma modunda komut. kullanarak hayırses sınıfısipyerel toplantı komutu, çağrı eşi için yerel toplantı sahibi adı yapılandırmalarını kaldırmak ve genel yapılandırmadan bağımsız olarak çağrı eşini Kimden, Çağrı Kimliği ve Uzak-Taraf-Kimliği üst bilgilerinin ana bilgisayar bölümündeki fiziksel IP adresini kullanmaya zorlamak için.

Örnekler: Aşağıdaki örnekte, giden mesajların Kimden, Çağrı-Kimliği ve Uzak-Taraf-Kimliği üstbilgilerinde fiziksel IP adresi yerine bir etki alanının (ana bilgisayar adı belirtilmemiş) tercih edilen yerel ana bilgisayar adı yerine çağrı eşi 1'in (herhangi bir genel yapılandırma geçersiz kılınarak) nasıl yapılandırılacağı gösterilmektedir:


Device> enable 
Device# configure 
 terminal 
Device(config)# dial-peer voice 1 voip 
Device(config-dial-peer)# voice-class sip localhost dns:example.com preferred 
 

Aşağıdaki örnekte, bir etki alanındaki belirli bir ana bilgisayar adını giden mesajların Kimden, Çağrı Kimliği ve Uzak Taraf Kimliği üstbilgilerinde fiziksel IP adresi yerine tercih edilen yerel ana bilgisayar adı yerine çağrı eşi 1'in (herhangi bir genel yapılandırmayı geçersiz kılarak) nasıl yapılandırılacağı gösterilmektedir:


Device> enable 
Device# configure 
 terminal 
Device(config)# dial-peer voice 1 voip 
Device(config-dial-peer)# voice-class sip localhost dns:MyHost.example.com preferred 
 

Aşağıdaki örnekte, giden mesajların Gönderen, Çağrı Kimliği ve Uzak-Taraf-Kimliği üstbilglerindeki fiziksel IP adresini kullanmaya (herhangi bir küresel yapılandırmayı geçersiz kılarak) zorlama eşi 1 gösterilmektedir:


Device> enable 
Device# configure 
 terminal 
Device(config)# dial-peer voice 1 voip 
Device(config-dial-peer)# no voice-class sip localhost 
 

Komut

Açıklama

kimlik doğrulama(çevirmeeşi)

Tek bir arama eşi üzerinde SIP özet kimlik doğrulamasını etkinleştirir.

kimlik doğrulama(SIPUA)

SIP özet kimlik doğrulamasını etkinleştirir.

kimlik bilgileri(SIPUA)

Bir Cisco UBE, UP durumundayken SIP kaydı mesajı göndermek için yapılandırır.

yerel toplantı sahibi

Giden mesajların Kimden, Çağrı-Kimliği ve Uzak-Taraf-Kimliği üstbilgilerinde bulunan fiziksel IP adresinin yerine bir DNS yerel ana bilgisayar adını değiştirmek için genel ayarları yapılandırır.

kaydedici

Cisco IOS SIP ağ geçitlerinin, harici bir SIP proxy veya SIP kayıt şirketi ile FXS, EFXS ve SCCP telefonları adına E.164 numaralarını kaydetmesini sağlar.

Cisco Unified Border Element VoIP arama eşleri ve SIP sunucuları arasındaki bağlantıyı izlemek üzere canlı tutma profilini yapılandırmak için ses sınıfı sip seçenekleri-canlı arama eşi yapılandırma modunda komut. Izleme bağlantısını devre dışı bırakmak için hayır bu komutun şeklidir.

ses sınıfı sip seçenekleri-keepalivekeepalive-group-profile-id {yukarı-aralık saniye |aşağı-aralık saniye |retry retries}

sessınıfı sip-seçenekleri-keepalive

etkin-grup-profil-kimliği

Etkin tutma grubu profil kimliğini belirtir.

yukarı aralığı saniye

UA kullanılamaz olarak işaretlenmeden önce geçmesine izin verilen yukarı aralığı saniye sayısı. Aralık 5 ile 1200 arasındadır. Varsayılan değer 60'tır.

aşağı aralık saniye

UA kullanılamaz olarak işaretlenmeden önce geçmesine izin verilen aşağı aralık saniye sayısı. Aralık 5 ile 1200 arasındadır. Varsayılan sayı 30’dur.

yeniden denemeleri yeniden denemeleri

UA kullanılamaz olarak işaretlenmeden önceki yeniden deneme sayısı. Aralık 1 ile 10 arasındadır. Varsayılan 5 denemedir.

Komut Öntanımlı: Çağrı eşi etkindir (UP).

Komut Kipi: Arama eş yapılandırma modu (config-dial-peer)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: kullanarak ses sınıfı sip seçenekleri-canlı tutma komut, herhangi bir sayıda hedef arasında diyalog dışı (OOD) Seçenekleri Ping mekanizması yapılandırmak için. Izlenen uç nokta kalp atışı yanıtları başarısız olduğunda, yapılandırılan çağrı eşi meşgul olur. Aynı hedef şablon için yapılandırılmış alternatif bir çağrı eşi varsa çağrı bir sonraki tercih çağrı eşine bırakılır veya çağrı sırasında hata nedeni koduyla reddedilir.

Seçenekler ping'ine verilen yanıt başarısız olarak değerlendirilir ve aşağıdaki senaryolar için çağrı eşi kullanılabilir:

Tablo 1. Uç noktayı belirten Hata Kodları

Hata Kodu

Açıklama

503

hizmet kullanılamıyor

505

sip sürümü desteklenmiyor

yanıt yok

istek zaman aşımı

400 dahil olmak üzere diğer tüm hata kodları geçerli bir yanıt olarak kabul edilir ve çevirme eşleri işlemez.

Örnek: Aşağıdaki örnekte profile-id 100 ile etkin bir örnek yapılandırma tutması gösterilmektedir:


voice class sip-options-keepalive 100
 transport tcp
 sip-profile 100
 down-interval 30
 up-interval 60
 retry 5
 description Target New York
 exit

Arama eşini belirtilen canlı tutma grubu profiliyle ilişkilendirmek için ses sınıfı sip seçenekleri-canlı tutma profili arama eşi yapılandırma modunda komut.

ses sınıfı sip seçenekleri-canlı tutma profilicanlı-grubu-profil-kimliği

etkin-grup-profil-kimliği

Etkin tutma grubu profil kimliğini belirtir.

Komut Öntanımlı: Çağrı eşi etkindir (UP).

Komut Kipi: Arama eş yapılandırma modu (config-dial-peer)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: Arama eşi, seçenekleri etkin tutma profili tarafından tanımlanan parametrelere göre CUBE tarafından izlenir.

Örnek: Aşağıdaki örnekte, etkin bir profil grubuyla giden bir SIP çağrı eşi ve ilişkilendirmesinin örnek yapılandırması gösterilmektedir:


dial-peer voice 123 voip
 session protocol sipv2
!
voice-class sip options-keepalive profile 171
end

Gizlilik üstbilgisi politikası seçeneklerini çağrı eşi seviyesinde yapılandırmak için simgesini kullanın. ses sınıfısipgizlilik politikası arama eşi sesi yapılandırma modunda komut. Gizlilik politikası seçeneklerini devre dışı bırakmak için simgesini kullanın hayır bu komutun şeklidir.

ses sınıfısipgizlilik-politikası {passthru|send-always|strip {diversion|history-info}} [system]

hayırses sınıfısipgizlilik-politikası {passthru|daima gönder|strip {diversion|history-info}}

Menü

Alınan mesajdaki gizlilik değerlerini bir sonraki çağrı ayağına iletir.

her zaman gönder

Alınan mesajın gizlilik değerleri içermemesi ancak bir gizlilik üstbilgisi gerekli olması durumunda, değeri Yok olan bir gizlilik üstbilgisini bir sonraki çağrı ayağına iletir.

şerit

Bir sonraki çağrı bacağından alınan yönlendirme veya geçmiş bilgisi başlıklarını çıkarın.

yönlendirme

Bir sonraki çağrı bacağından alınan yönlendirme üstbilgisini çıkarın.

geçmiş- bilgileri

Bir sonraki çağrı bacağından alınan geçmiş bilgisi üstbilgisini çıkarın.

sistem

(Isteğe bağlı) Çağrı eşini yapılandırmak için genel yapılandırma ayarlarını kullanır.

Komut Öntanımlı: Hiçbir gizlilik politikası ayarı yapılandırılmadı.

Komut Kipi: Çağrı eş ses yapılandırması (config-dial-peer)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: Alınan bir mesaj gizlilik değerleri içeriyorsa simgesini kullanın ses sınıfısipgizlilik politikasıgeçiş komut, gizlilik değerlerinin bir çağrı ayağından diğerine aktarılmasını sağlar. Alınan bir mesaj gizlilik değerleri içermiyorsa ancak gizlilik üstbilgisi gereklidir. ses sınıfısipgizlilik politikasıher zaman gönder Gizlilik üstbilgisini Yok olarak ayarlamak ve mesajı bir sonraki çağrı bacağına iletmek için komut. Sistemi aynı anda her iki seçeneği de destekleyecek şekilde yapılandırabilirsiniz.

Paragrafların ses sınıfısipgizlilik-politikası komutu, yerine öncelikli gizlilik politikası ses hizmeti voip sip yapılandırma modunda komut. Ancak, eğer ses sınıfısipprivacy-policy komutu ile birlikte kullanılır. sistem anahtar sözcüğü, ağ geçidi tarafından global olarak yapılandırılan ayarları kullanır gizlilik politikası komutunu verin.

Örnekler: Aşağıdaki örnekte, çağrı eşinde geçiş gizlilik politikasının nasıl etkinleştirileceği gösterilmektedir:


Router> enable 
 
Router# configure 
 terminal 
Router(config)# dial-peer voice 2611 voip 
Router(config-dial-peer)# voice-class sip privacy-policy passthru 
 

Aşağıdaki örnekte arama eşinde geçiş, her zaman gönderme ve şerit ilkelerinin nasıl etkinleştirileceği gösterilmektedir:


Router> enable 
 
Router# configure 
 terminal 
Router(config)# dial-peer voice 2611 voip 
Router(config-dial-peer)# voice-class sip privacy-policy passthru 
Router(config-dial-peer)# voice-class sip privacy-policy send-always 
Router(config-dial-peer)# voice-class sip privacy-policy strip diversion 
Router(config-dial-peer)# voice-class sip privacy-policy strip history-info 
 

Aşağıdaki örnekte, çağrı eşinde her zaman gönder gizlilik politikasının nasıl etkinleştirileceği gösterilmektedir:


Router> enable 
 
Router# configure 
 terminal 
Router(config)# dial-peer voice 2611 voip 
Router(config-dial-peer)# voice-class sip privacy-policy send-always 
 

Aşağıdaki örnekte arama eşinde hem geçiş gizlilik politikasını hem de her zaman gönderme gizlilik politikalarının nasıl etkinleştirileceği gösterilmektedir:


Router> enable 
 
Router# configure 
 terminal 
Router(config)# dial-peer voice 2611 voip 
Router(config-dial-peer)# voice-class sip privacy-policy passthru 
Router(config-dial-peer)# voice-class sip privacy-policy send-always 
 

Komut

Açıklama

onaylanan-id

Gizlilik seviyesini ayarlar ve giden SIP isteklerinde veya yanıt mesajlarında ÜCRETLI veya PPID gizlilik üstbilgilerini etkinleştirir.

gizlilik politikası

Gizlilik üstbilgisi politikası seçeneklerini küresel yapılandırma seviyesinde yapılandırır.

Ses sınıfı için Oturum Başlatma Protokolü (SIP) profillerini yapılandırmak için, genel yapılandırma modunda sessınıfısip-profilleri komutu. Ses sınıfındaki SIP profillerini devre dışı bırakmak için, hayır bu komutun şeklidir.

ses sınıfısip-profillerinumarası

hayırses kaydısınıfsip profillerinumara

rakam

Ses sınıfı SIP profilini belirten sayısal etiket. Aralık 1 ile 10000 arasındadır.

Komut Öntanımlı: Ses sınıfı için SIP profilleri yapılandırılmadı.

Komut Kipi: Genel yapılandırma (yapılandırma), Ses sınıfı kiracı yapılandırması (yapılandırma sınıfı)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları:

kullanarak ses sınıfı sip profilleri SIP profilini SIP, Oturum Açıklama Protokolü (SDP) ve gelen ve giden mesajlar için eş üstbilgileri yapılandırmak (ekleme, kaldırma, kopyalama veya değiştirme).

Paragrafların sip-profileetiketi arama eşinde kullanılarak uygulanabilir ses sınıfı sip profillerietiket komutu.


 

Kural seçeneği [önce] sip profili YANG yapılandırmasında kullanılamaz.

voice class sip-profile <tag>

rule [before]

Örnek: Aşağıdaki örnekte, bir ses sınıfı için SIP profili 2'nin nasıl belirleneceği gösterilmektedir:


Router> enable 
Router# configure terminal 
Router(config)# voice class sip-profiles 2 
 

Komut

Açıklama

sessınıfıcodec

Codec ses sınıfı için bir kimlik etiketi numarası atar.

Çağrı eşi için ses sınıfı sip profillerini yapılandırmak için, ses sınıfı sip profilleri çağrı eşi yapılandırma modunda komut. Profili devre dışı bırakmak için simgesini kullanın hayır bu komutun şeklidir.

ses sınıfısip profilleriprofil kimliği

ses sınıfısip profilleriprofil kimliği yok

profil kimliği

Ses sınıfı SIP profilini belirtir. Aralık 1 ile 10000 arasındadır.

Komut Öntanımlı: Ses sınıfı için SIP profilleri yapılandırılmadı.

Komut Kipi: arama eşi yapılandırması (config-arama-eşi)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: kullanarak ses sınıfı sip profilleri Gelen ve giden mesajlar için SIP, Oturum Açıklama Protokolü (SDP) ve eş üstbilgileri ekleme, kaldırma, kopyalama veya değiştirme kurallarıyla SIP profilini (çağrı eşinde) yapılandırma komutu.

Örnek: Aşağıdaki örneklerde SIP profillerinin yalnızca bir çağrı eşine nasıl uygulanacağı gösterilmektedir:


Device (config)# dial-peer voice 10 voip
Device (config-dial-peer)# voice-class sip profiles 30
Device (config-dial-peer)# end

Tüm Oturum Başlatma Protokolü (SIP) geçici yanıtlarının (100 Deneme dışında) uzak SIP uç noktasına güvenilir bir şekilde gönderilmesini sağlamak için ses sınıfı sip ilişki1xx çağrı eşi yapılandırma modunda komut. Varsayılana sıfırlamak için simgesini kullanın. hayır bu komutun şeklidir.

ses sınıfısiprel1xx {desteklenendeğer|requiredeğer|sistem|disable}

ses sınıfısipbağlantısı yok1xx

desteklenendeğer

Güvenilir geçici yanıtları destekler. Hem kullanıcı-aracısı istemcisi (UAC) hem de kullanıcı-aracısı sunucusu (UAS) aynı şekilde yapılandırıldığı sürece değer değişkeni herhangi bir değere sahip olabilir.

değergerektirir

Güvenilir geçici yanıtlar gerektirir. Hem UAC hem de UAS aynı şekilde yapılandırdığı sürece değer değişkeninin herhangi bir değeri olabilir.

sistem

Ses hizmeti modunda yapılandırılan değeri kullanır. Bu varsayılandır.

devre dışı bırak

Güvenilir geçici yanıtların kullanımını devre dışı bırakır.

Komut Öntanımlı: Sistem

Komut Kipi: Çağrı eşi yapılandırması

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: Güvenilir geçici yanıtları yapılandırmanın iki yolu vardır:

  • Arama eşi modu. Sadece kullanarak belirli arama eşleri için güvenilir geçici yanıtlar yapılandırabilirsiniz ses sınıfı sip ilişki1xx komutunu verin.

  • SIP modu. kullanarak global olarak güvenilir geçici yanıtları yapılandırabilirsiniz ilişki1xx komutunu verin.

SIP ile kaynak ayırtmasının kullanılması, SIP için güvenilir geçici özelliğin VoIP çağrı eş düzeyinde veya yönlendiricide genel olarak etkinleştirilmesini gerektirir.

Bu komut, altında kullanıldığı arama eşine uygulanır veya güvenilir geçici yanıtlar için genel yapılandırmaya işaret eder. Komut ile birlikte kullanılırsa desteklenir anahtar sözcüğü, SIP ağ geçidi giden SIP INVITE isteklerinde Desteklenen üstbilgiyi kullanır. ile birlikte kullanılırsa gerekli anahtar sözcüğü, ağ geçidi Gerekli üstbilgiyi kullanır.

Çağrı eşi yapılandırma modunda bu komut, modundan önceliklidir ilişki1xx genel yapılandırma modunda bir istisna ile komut: Bu komut sistem anahtar sözcüğüyle kullanılırsa ağ geçidi altında yapılandırılan komutları kullanır ilişki1xx genel yapılandırma modunda komut.

Örnek: Aşağıdaki örnekte, bu komutun kaynak veya sonlandırıcı bir SIP ağ geçidinde nasıl kullanılacağı gösterilmektedir:

  • Bir kaynak ağ geçidinde, bu çağrı eşiyle eşleşen tüm giden SIP INVITE istekleri değerin 100rel olduğu Desteklenen üstbilgiyi içerir.

  • Sonlandırıcı bir ağ geçidinde, bu çağrı eşiyle eşleşen tüm alınan SIP INVITE istekleri güvenilir geçici yanıtları destekler.


Device(config)# dial-peer voice 102 voip 
Device(config-dial-peer)# voice-class sip rel1xx supported 100rel 
 

Komut

Açıklama

fıkrası1xx

Tüm VoIP çağrılarında çağrılar için geçici yanıtlar sağlar.

Çağrı eşini belirli bir kiracı yapılandırması ile ilişkilendirmek için Çağrı eşi yapılandırma modunda ses sınıfısipkiracı komutu. Ilişkilendirmeyi kaldırmak için simgesini kullanın hayır bu komutun şeklidir.

ses sınıfısipkiracıetiketi

ses sınıfısipkiracıetiketi yok

etiket

Ses sınıfı sip kiracısını tanımlamak için kullanılan bir numara. Aralık 1 ile 10000 arasındadır.

Komut Öntanımlı: Varsayılan davranış veya değer yok.

Komut Kipi: Çağrı eş ses yapılandırması (config-dial-peer)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: kullanarak ses sınıfı sip kiracı etiket çağrı eşini bir ile ilişkilendirmek için çağrı eşi yapılandırma modundaki komut ses sınıfı sip kiracı etiket. Çağrı eşi bir kiracıyla ilişkilendirilmişse, yapılandırmalar aşağıdaki tercih sırasına göre uygulanır:

  1. Çağrı eşi yapılandırması

  2. Kiracı yapılandırması

  3. Genel yapılandırma

Çağrı eşi altında yapılandırılmış kiracı yoksa yapılandırmalar varsayılan davranış kullanılarak aşağıdaki sırayla uygulanır:

  1. Çağrı eşi yapılandırması

  2. Genel yapılandırma

Örnek: Aşağıdaki örnekte cihazının nasıl yapılandırılacağı gösterilmektedir: ses sınıfı sip kiracı etiket çağrı eşi yapılandırma modunda komut:


Device(config)# dial-peer voice 10 voip
Device(config-dial-peer)# voice-class sip tenant <tag> 
Device(config-dial-peer)# end
 

Ses sınıfı yapılandırma modunu girmek ve srtp-şifreleme ses sınıfı için bir kimlik etiketi atamak için, ses sınıfı srtp-şifreleme genel yapılandırma modunda komut. silmek için srtp-şifreleme ses sınıfı, kullanın hayır bu komutun şeklidir.

ses sınıfı srtp-şifrelemeetiketi

hayırses sınıfı srtp-şifrelemeetiketi

etiket

srtp-şifreleme ses sınıfına atadığınız benzersiz numara. Aralık 1-10000'dir. Varsayılan yoktur.

Komut Öntanımlı: Varsayılan davranış veya değer yok.

Komut Kipi: Genel yapılandırma (yapılandırma)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: Bu komut yalnızca srtp-kripto tercih seçimi için ses sınıfını oluşturur ve bir kimlik etiketi atar. kullanarak şifreleme tercih edilen şifre paketlerinin sıralı listesini seçmek için ses sınıfı srtp-şifreleme alt modu altında komut.

kullanarak srtp-şifreleme ses sınıfını silme ses sınıfı srtp-kriptoetiketi komutu, global, kiracı ve çağrı eşi yapılandırma modunda yapılandırılmışsa srtp-kripto etiketini (aynı etiket) kaldırır.

Örnek:

Device> enable 
Device# configure terminal 
Device(config)# voice class srtp-crypto 100

Komut

Açıklama

srtp-şifreleme

Genel olarak veya bir ses sınıfı kiracısına önceden yapılandırılmış bir şifreleme paketi seçim tercih listesi atar.

şifreleme

Teklif ve yanıtta SDP'de Cisco Unified Border Element (CUBE) tarafından sunulacak bir SRTP şifre paketi tercihini belirtir.

sip-ua çağrılarını göster

Oturum Başlatma Protokolü (SIP) çağrılarında aktif kullanıcı aracısı istemcisi (UAC) ve kullanıcı aracısı sunucusu (UAS) bilgilerini görüntüler.

sipUA SRTP'yi göster

Oturum Başlatma Protokolü (SIP) kullanıcı-aracısı (UA) Güvenli Gerçek Zamanlı Aktarım Protokolü (SRTP) bilgilerini görüntüler.

Ses sınıfını yapılandırmak için ses sınıfı stun kullanımı yapılandırma modunu girin, ses sınıfı stun kullanımı küresel komut, arama eşi, ephone, ephone şablonu, sesli kayıt havuzu veya sesli kayıt havuzu şablonu yapılandırma modunda. Ses sınıfını devre dışı bırakmak için hayır bu komutun şeklidir.

ses sınıfıstun-kullanımıetiketi

sessınıfıstun-kullanımıetiketi yok

etiket

1 ile 10000 aralığındaki benzersiz tanımlayıcı.

Komut Öntanımlı: Ses sınıfı tanımlanmamış.

Komut Kipi: Genel yapılandırma (config), Arama eş yapılandırması (config-dial-peer), Ephone yapılandırması (config-ephone), Ephone şablon yapılandırması (config-ephone-template), Sesli kayıt havuzu yapılandırması (config-register-pool), Sesli kayıt havuzu şablonu yapılandırması (config-register-pool)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: şirketinde ses sınıfı stun-kullanımı komutu kaldırılır, aynısı arama eşi, ephone, ephone şablonu, sesli kayıt havuzu veya sesli kayıt havuzu şablonu yapılandırmalarından otomatik olarak kaldırılır.

Örnek: Aşağıdaki örnekte işletmesinin nasıl ayarlanacağı gösterilmektedir. ses sınıfı stun kullanımı 10000 için etiket:

Router(config)# voice class stun-usage 10000 
Router(config-ephone)# voice class stun-usage 10000 
Router(config-voice-register-pool)# voice class stun-usage 10000

Komut

Açıklama

stunkullanımıgüvenlik duvarı-geçişflowdata

STUN kullanarak güvenlik duvarı geçişini etkinleştirir.

stunflowdataaracı kimliği

Temsilci kimliğini yapılandırır.

Ses sınıfı kiracısı yapılandırma modunu girmek ve kiracıların belirli bir ses sınıfı için kendi genel yapılandırmalarını yapılandırmalarına izin vermek için, seslisınıfkiracı genel yapılandırma modunda komut. Ses sınıfının kiracı yapılandırmalarını devre dışı bırakmak için hayır bu komutun şeklidir.

sessınıfıkiracıetiketi

hayırses kaydısınıfkiracıetiket

etiket

Ses sınıfı kiracısını tanımlamak için kullanılan bir numara. Aralık 1 ile 10000 arasındadır. Varsayılan değer yok.

Komut Öntanımlı: Varsayılan davranış veya değer yok.

Komut Kipi: Genel yapılandırma (yapılandırma)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: Paragrafların seslisınıfkiracı komutu, kiracıların kendi sip'ye özel yapılandırmalarını yapılandırmalarına olanak tanıyan bir ses hizmeti sınıfı ayarlar.

Örnek: Aşağıdaki örnekte bir ses sınıfı için kiracıların nasıl yapılandırılacağı gösterilmektedir:


Device(config)# voice class tenant 1 
Device (config-class)# ? 
aaa – sip-ua AAA related configuration
anat – Allow alternative network address types IPV4 and IPV6
asserted-id – Configure SIP-UA privacy identity settings
……
……
Video – video related function
Warn-header – SIP related config for SIP. SIP warning-header global config
Device (config-voi-tenant)# end 
 

Arama eşlerini bir Oturum Başlatma Protokolü (SIP) veya telefon (TEL) tekdüzen kaynak tanımlayıcısı (URI) ile eşleştirmek için bir ses sınıfı oluşturmak veya değiştirmek için, seslisınıfuri genel yapılandırma modunda komut. Ses sınıfını kaldırmak için hayır bu komutun şeklidir.

sessınıfıurietiketi {sip|tel}

yoksessınıfıurietiketi {sip|tel}

etiket

Ses sınıfını benzersiz bir şekilde tanımlayan etiket. En fazla 32 alfasayısal karakter olabilir.

sip'i

SIP URI'leri için ses sınıfı.

tel tel

TEL URI'leri için ses sınıfı.

Komut Öntanımlı: Varsayılan davranış ya da değer yok

Komut Kipi: Genel yapılandırma (yapılandırma)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları:

  • Bu komut sizi, bir URI için eşleşme özelliklerini yapılandırdığınız sesli URI sınıfı yapılandırma moduna götürür. Bu modda girdiğiniz komutlar, bir çağrıdaki URI'nin çağrı eşiyle eşleştiği kurallar kümesini tanımlar.

  • Gelen çağrılar için bu ses sınıfını referans almak üzere gelenuri gelen arama eşinde komut. Giden çağrılar için bu ses sınıfını referans almak üzere hedefuri giden arama eşinde komut.

  • kullanarak hayırseslisınıfuri komutu, ses sınıfını herhangi bir çağrı eşinden kaldırır hedefuri ya da gelen uri komutları.

Örnekler: Aşağıdaki örnekte SIP URI'leri için ses sınıfı tanımlanır:


voice class uri r100 sip
 user-id abc123
 host server1
 phone context 408

Aşağıdaki örnekte, TEL URI'leri için bir ses sınıfı tanımlanır:


voice class uri r101 tel
 phone number ^408
 phone context 408

Komut

Açıklama

hata ayıklamases kaydıuri

URI ses sınıflarıyla ilgili hata ayıklama mesajlarını görüntüler.

hedefuri

Giden bir çağrı için hedef URI ile arama eşini eşleştirmek için kullanılan ses sınıfını belirtir.

toplantı sahibi

SIP URI'sindeki toplantı sahibi alanına göre bir çağrıyla eşleşir.

gelenuri

Bir VoIP çağrı eşini gelen çağrının URI'siyle eşleştirmek için kullanılan ses sınıfını belirtir.

kalıp

Tüm SIP veya TEL URI'sine göre bir çağrıyla eşleşir.

telefonbağlamı

Yapılandırılan şablonla eşleşen bir telefon bağlamı alanı içermeyen URI'leri filtreler.

telefon numarası

TEL URI'sindeki telefon numarası alanına göre bir çağrıyla eşleşir.

arama planıbölümünügösteruri

Gelen bir çağrıda belirli bir URI için hangi çağrı eşinin eşleştiğini görüntüler.

çevirme planıgöster

Belirli bir hedef URI'si için hangi giden çağrı eşinin eşleştirildiğini görüntüler.

kullanıcı kimliği

SIP URI'deki kullanıcı kimliği alanına göre bir çağrıyla eşleşir.

Oturum Başlatma Protokolü (SIP) tekdüzen kaynak tanımlayıcıları (URI'ler) için ses sınıfı seçme tercihini ayarlamak için, Genel yapılandırma modunda sessınıfı uri sip tercihi komutu Varsayılana sıfırlamak için simgesini kullanın. hayır bu komutun şeklidir.

sessınıfıurisiptercihi {kullanıcı kimliğitoplantı sahibi}

yoksessınıfıurisiptercihi {kullanıcı kimliğitoplantı sahibi}

kullanıcı kimliği

Kullanıcı kimliği alanına tercih edilir.

toplantı sahibi

Toplantı sahibi alanına tercih edilir.

Komut Öntanımlı: Toplantı sahibi alanı

Komut Kipi: Genel yapılandırma (yapılandırma)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları:

  • kullanarak ses sınıfı uri sip tercihi SIP URI’si için birden fazla ses sınıfı eşleştiğinde bağları çözmek için komut. Varsayılan, URI'nin ana bilgisayar alanında eşleştirilmesidir.

  • Bu komut, SIP için tüm URI ses sınıfları için global olarak geçerlidir.

Örnek: Aşağıdaki örnekte, tercihi bir SIP ses sınıfı için kullanıcı kimliği olarak tanımlar:

voice class uri sip preference user-id

Komut

Açıklama

hata ayıklamases kaydıuri

URI ses sınıflarıyla ilgili hata ayıklama mesajlarını görüntüler.

hedefuri

Giden bir çağrı için hedef URI ile arama eşini eşleştirmek için kullanılan ses sınıfını belirtir.

toplantı sahibi

SIP URI'sindeki toplantı sahibi alanına göre bir çağrıyla eşleşir.

gelenuri

Bir VoIP çağrı eşini gelen çağrının URI'siyle eşleştirmek için kullanılan ses sınıfını belirtir.

kullanıcı kimliği

SIP URI'deki kullanıcı kimliği alanına göre bir çağrıyla eşleşir.

arama planıbölümünügösteruri

Gelen bir çağrıda belirli bir URI için hangi çağrı eşinin eşleştiğini görüntüler.

çevirme planıgöster

Belirli bir hedef URI'si için hangi giden çağrı eşinin eşleştirildiğini görüntüler.

sessınıfıuri

Arama eşlerini bir SIP veya TEL URI ile eşleştirmek için bir ses sınıfı oluşturur veya değiştirir.

E911 hizmetleri için acil durum yanıt konumunu (ERL) tanımlamak üzere bir etiket oluşturmak için şurayı kullanın: sesli acil müdahale konumu genel yapılandırma modunda komut. ERL etiketini kaldırmak için simgesini kullanın hayır bu komutun şeklidir.

sesli acil durum yanıt konumetiketi

sesli acil durum yanıt konumetiketi

etiket

Bu ERL etiketini tanımlayan benzersiz numara.

Komut Öntanımlı: ERL etiketi oluşturulmamış.

Komut Kipi: Genel yapılandırma (yapılandırma)

Sürüm

Değişiklik

Kalımlılık Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları: Bu komutu kullanarak acil durum ekiplerinin bir 911 arayanı hızlı bir şekilde bulabileceği bir alanı tanımlayan ERL oluşturun. Isteğe bağlı olarak ERL tanımı, hangi ELIN'lerin ERL ile ilişkili olduğunu ve hangi IP telefonlarının ERL'de bulunduğunu içerir. Iki veya daha az benzersiz IP alt ağı ve iki veya daha az ELIN tanımlayabilirsiniz. Bir ELIN tanımlarsanız, bu ELIN her zaman bu ERL'den çağrı yapan telefonlar için kullanılır. Iki ELIN tanımlarsanız, sistem her bir ELIN kullanımı arasında değişir. Sıfır ELIN tanımlarsanız ve telefonlar bu ERL'yi kullanırsa, giden çağrılarda çevrilen çağrı numaraları yoktur. PSAP, bu 911 çağrıları için orijinal çağrı numaralarını görür. Isterseniz işaretini kullanarak sivil adresi ekleyebilirsiniz adres komutu ve kullanarak adres açıklaması adı komutunu verin.

Örnek: Aşağıdaki örnekte, 10.X.X.X veya 192.168.X.X IP adresine sahip tüm IP telefonları otomatik olarak bu ERL ile ilişkilendirilir. Telefonlardan biri 911'i çevirirse, PSAP'a gitmeden önce dahili numarası 408 555-0100 ile değiştirilir. PSAP, arayanın numarasının 408 555-0100 olduğunu görecektir. 410 Main St, Tooly, CA ve tanımlayıcı bir tanımlayıcı olan Bldg 3 de yer almaktadır.


voice emergency response location 1
 elin 1 4085550100
 subnet 1 10.0.0.0 255.0.0.0
 subnet 2 192.168.0.0 255.255.0.0
 address 1,408,5550100,410,Main St.,Tooly,CA
 name Bldg 3

Komut

Açıklama

adres

ERL’nin sivil adresinin virgülle ayrılmış metin girişini (en fazla 250 karakter) belirtir.

Çeviri:

Arayanın dahili numarasının yerini alacak bir PSTN numarası belirtir.

ad

Acil durum yanıt konumunu tanımlamak veya tanımlamak için dahili olarak kullanılan (32 karaktere kadar) bir dize belirtir.

alt ağ

Bu ERL'nin hangi IP telefonlarının parçası olduğunu tanımlar.

Cisco Unified CME veya Cisco Unified Oturum Başlatma Protokolü (SIP) Dayanıklı Uzak Site Telefonu (SRST) ortamında desteklenen tüm Cisco SIP IP Telefonları için genel parametreleri ayarlamak üzere ses kaydı genel yapılandırma modunu girmek için küresel ses kaydı genel yapılandırma modunda komut. Mevcut DN'leri, havuzları ve genel çağrı planı şablonlarını otomatik olarak kaldırmak için hayır bu komutun şeklidir.

seslikayıtglobal

küreselses kaydı yok

Komut Öntanımlı: Bu komutta argüman ya da anahtar sözcük yok. SIP IP telefonları için yapılandırılmış sistem düzeyinde parametre yoktur.

Komut Kipi: Genel yapılandırma (yapılandırma)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları:

Cisco Unified CME

Cisco Unified CME sisteminde desteklenen tüm SIP telefonları için hazırlama parametrelerini ayarlamak üzere bu komutu kullanın.

Cisco Unified SIP SRST

Birden fazla havuz için hazırlama parametrelerini ayarlamak üzere bu komutu kullanın; yani bir SIP SRST ortamında desteklenen tüm Cisco SIP IP telefonları.

Cisco Unified CME 8.1, sesli kayıt genel komutunun hiçbir biçimini geliştirir. Sesli kayıt genel komutu, havuzlar ve DN yapılandırmasıyla birlikte genel yapılandırmayı temizler ve ayrıca sesli kayıt şablonu, sesli kayıt arama planı ve sesli kayıt oturum sunucusu yapılandırmalarını kaldırır. Temizlik yapılmadan önce bir onay aranır.

Cisco Unified SRST 8.1 ve sonraki sürümlerinde, sesli kayıt genel komutu, genel yapılandırmayla birlikte havuzları ve DN'leri kaldırır.

Örnekler: Aşağıda, kısmî örnek çıktısı bulunmaktadır. küresel sesli kayıt göster komutunu verin. Listelenen tüm parametreler, ses kaydı genel yapılandırma modu altında ayarlandı

Router# show voice register global
CONFIG [Version=4.0(0)]
========================
Version 4.0(0)
Mode is cme
Max-pool is 48
Max-dn is 48
Source-address is 10.0.2.4 port 5060
Load 7960-40 is P0S3-07-4-07
Time-format is 12
Date-format is M/D/Y
Time-zone is 5
Hold-alert is disabled
Mwi stutter is disabled
Mwi registration for full E.164 is disabled
Dst auto adjust is enabled
 start at Apr week 1 day Sun time 02:00
 stop  at Oct week 8 day Sun time 02:00

Aşağıda, sesli kayıt genel komutunun örnek çıktısı verilmiştir:

Router(config)# no voice register global
This will remove all the existing DNs, Pools, Templates,
Dialplan-Patterns, Dialplans and Feature Servers on the system.
Are you sure you want to proceed? Yes/No? [no]:

Komut

Açıklama

bağlantılara sip’i sip’e izin ver

Cisco çoklu hizmet IP'den IP'ye ağ geçidinde SIP uç noktaları arasında bağlantılara izin verir.

uygulama (sesli kayıt global)

SIP telefonlarıyla ilişkili tüm arama eşleri için oturum düzeyinde uygulamayı seçer.

modu (genel ses kaydı)

Cisco Unified sisteminde SIP telefonları hazırlama modunu etkinleştirir.

Sesli kayıt havuzu yapılandırma modunu girmek ve Cisco Unified CME'deki bir SIP IP telefonu veya Cisco Unified SIP SRST'deki bir dizi SIP telefonu için havuz yapılandırması oluşturmak üzere, sesli kayıt havuzu genel yapılandırma modunda komut. Havuz yapılandırmasını kaldırmak için hayır bu komutun şeklidir.

sesli kayıt havuzuhavuzu-etiketi

ses kaydı yokhavuzetiketi

havuz etiketi

Havuza atanan benzersiz numara. Aralık 1 ile 100 arasındadır.


 

Cisco Unified CME sistemleri için bu argümanın üst sınırı tarafından tanımlanır. maks. havuz komutunu verin.

Komut Öntanımlı: Yapılandırılmış bir havuz yok.

Komut Kipi: Genel yapılandırma (yapılandırma)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: Cisco Unified CME sistemindeki SIP telefonları için telefona özel parametreleri ayarlamak üzere bu komutu kullanın. Bu komutu kullanmadan önce simgesini etkinleştirin cme modu komutunu kullanarak sisteminizde desteklenen maksimum SIP telefon sayısını maks. havuz komutunu verin.

Cisco Unified SIP SRST

Bir SIP SRST cihazı tarafından hangi kayıtların kabul edileceğini veya reddedileceğini kontrol etmek için bu komutu kullanın. Sesli kayıt havuzu komut modu, özel işlevler için ve MAC, IP alt ağı ve numara aralığı parametreleri temelinde kayıtları kısıtlamak için kullanılabilir.

Örnekler:Aşağıdaki örnekte, sesli kayıt havuzu yapılandırma modunun nasıl girileceği ve dahili hat 2001 meşgul olduğunda çağrıları dahili numara 9999'a yönlendirme gösterilmektedir:

Router(config)# voice register pool 10
Router(config-register-pool)# type 7960
Router(config-register-pool)# number 1 2001
Router(config-register-pool)# call-forward busy 9999 mailbox 1234

Aşağıdaki kısmi örnek çıktısı çalışan yapılandırmayı göster komutu, birkaç sesli kayıt havuzu komutunun sesli kayıt havuzu içinde yapılandırıldığını gösterir 3:


voice register pool 3
 id network 10.2.161.0 mask 255.255.255.0
 number 1 95... preference 1
 cor outgoing call95 1 95011
 max registrations 5
 voice-class codec 1

Komut

Açıklama

max pool (küresel sesli kayıt)

Bir Cisco Unified CME sistemi tarafından desteklenen maksimum SIP telefonu sayısını ayarlar.

modu (genel ses kaydı)

Cisco Unified CME sisteminde SIP telefonları hazırlama modunu etkinleştirir.

numara (global ses kaydı)

SIP telefonu için geçerli bir numara yapılandırır.

type (global ses kaydı)

Bir Cisco IP Telefonu türü tanımlar.

Webex Calling kullanıcılarının çağrı bilgilerinin dahili olarak Webex Calling bulutu ile senkronizasyonunu başlatmak için seslikayıtwebex-sgw senkronizasyon komutu ayrıcalıklı yürütme modunda.

seskayıthavuzuwebex-sgw senkronizasyonu {başlat|yapıldı}

başlat’a

Webex-sgw modunda veri senkronizasyonunun başlangıcını belirtin.

bitti’ye

Veri eşitlemesinin Webex Calling ile yapıldığını bildirir.

Komut Öntanımlı: Varsayılan davranış ya da değer yok

Komut Kipi: Ayrıcalıklı EXEC (#)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Kılavuzları:Yönetici uygulamasını yaptığında seslikayıt olwebex-sgw senkronizasyonu komutu: IOS-XE, Webex Calling kullanıcılarının çağrı bilgilerini Webex Calling ile eşitlemeyi başlatmak için Webex bağlayıcısını gösterir. Senkronizasyon tamamlandıktan sonra, Webex bağlayıcısı NETCONF bildirimi aracılığıyla IOS-XE’ye işaret eder seslikayıt olwebex-sgw senkronizasyonu tamamlandı.


 

Bağlayıcı kodu, senkronizasyon yapıldı NETCONF üzerinden işlem. şirketini çalıştırmamaya dikkat edin yapıldı komutu, iç işlemdir.

Örnek:

Router# voice register webex-sgw sync done
            

Komut

Açıklama

seslikayıtglobal

Cisco Unified Communications Manager Express veya Cisco Unified SIP SRST ortamında desteklenen tüm Cisco SIP telefonları için genel parametreleri ayarlamak üzere sesli kayıt genel yapılandırma moduna girer.

Ses hizmeti yapılandırma modunu girmek ve bir ses kapsülleme türü belirlemek için şunu kullanın: ses hizmeti genel yapılandırma modunda komut.

ses hizmeti voip

voip

IP üzerinden ses (VoIP) kapsüllemesi.

Komut Öntanımlı: Varsayılan davranış veya değer yok.

Komut Kipi: Genel yapılandırma (yapılandırma)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: Ses hizmeti yapılandırma modu, ağ geçidini küresel olarak etkileyen paket telefon hizmeti komutları için kullanılır.

Örnek: Aşağıdaki örnekte Yerel Ağ Geçidi uygulamasının nasıl açılacağı gösterilmektedir:


configure terminal 
 voice service voip 
  ip address trusted list
  ipv4 x.x.x.x y.y.y.y
  exit
 allow-connections sip to sip
 media statistics
 media bulk-stats
 no supplementary-service sip refer
 no supplementary-service sip handle-replaces
 fax protocol t38 version 0 ls-redundancy 0 hs-redundancy 0 fallback none
 stun
 stun flowdata agent-id 1 boot-count 4
 stun flowdata shared-secret 0 Password123$
 sip
 g729 annexb-all
 early-offer forced
 asymmetric payload full
end

Sesli çağrılar için çeviri profili tanımlamak için sesliçeviri profili genel yapılandırma modunda komut. Çeviri profilini silmek için hayır bu komutun şeklidir.

sesli çeviri-profiladı

hayırses kaydıçeviri profiliadınız

ad

Çeviri profilinin adı. Sesli çeviri profili adının maksimum uzunluğu 31 alfasayısal karakterdir.

Komut Öntanımlı: Varsayılan davranış ya da değer yok

Komut Kipi: Genel yapılandırma (yapılandırma)

Sürüm

Değişiklik

Kalımlılık Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları: Çeviri kuralları tanımlandıktan sonra profillerde gruplandırılır. Profiller kurallar bir dizi toplamak, birlikte alınan, aranan çevirmek, arayan, ve belirli şekillerde yönlendirilmiş numaralar. En fazla 1000 profil tanımlanabilir. Her profilin benzersiz bir adı olmalıdır.

Bu profiller, çağrı çevirilerini işlemek için santral grupları, çağrı eşleri, kaynak IP grupları, ses bağlantı noktaları ve arayüzler tarafından başvurulur.

Örnek: Aşağıdaki örnek sesli çağrılar için "westcoast" çeviri profili başlatır. Profil, çeşitli çağrı türleri için 1, 2 ve 3 çeviri kurallarını kullanır.


Device(config)# voice translation-profile westcoast 
Device(cfg-translation-profile)# translate calling 2 
Device(cfg-translation-profile)# translate called 1 
Device(cfg-translation-profile)# translate redirect-called 3 
 

Komut

Açıklama

kural(sesliçeviri kuralı)

Çağrı çeviri kriterlerini tanımlar.

sesli çeviri profilini göster

Bir veya daha fazla çeviri profilini görüntüler.

çeviri (çeviri profilleri)

Bir çeviri kuralını sesli çeviri profiliyle ilişkilendirir.

Sesli çağrılar için çeviri kuralı tanımlamak için sesliçeviri kuralı genel yapılandırma modunda komut. Çeviri kuralını silmek için hayır bu komutun şeklidir.

sesliçeviri kuralınumarası

hayırses kaydıçeviri kuralınumara

rakam

Çeviri kuralını tanımlayan numara. Aralık 1 ile 2147483647 arasındadır.

Komut Öntanımlı: Varsayılan davranış ya da değer yok

Komut Kipi: Genel yapılandırma (yapılandırma)

Sürüm

Değişiklik

Kalımlılık Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları: kullanarak Çeviri kuralı tanımını oluşturmak için sesliçeviri kuralı komutu. Her tanım, çağrı çevirisini işlemek için SED benzeri ifadeleri içeren en fazla 15 kural içerir. En fazla 128 çeviri kuralı desteklenir.

Bu çeviri kuralları, santral grupları, çağrı eşleri, kaynak IP grupları, ses bağlantı noktaları ve arayüzler tarafından başvurulan profillere gruplandırılır.

Örnek: Aşağıdaki örnek, iki kural içeren çeviri kuralı 150'yi başlatır:


Device(config)# voice translation-rule 150 
Device(cfg-translation-rule)# rule 1 reject /^408\(.(\)/ 
Device(cfg-translation-rule)# rule 2 /\(^...\)853\(...\)/ /\1525\2/ 
 

Komut

Açıklama

kural(sesliçeviri kuralı)

Çeviri kuralı için eşleştirme, değiştirme ve reddetme kalıplarını tanımlar.

sesliçeviri kuralını göster

Çeviri kuralının yapılandırmasını görüntüler.

A' dan C' ye kadar komutlar

Kimlik doğrulama, yetkilendirme ve muhasebe (AAA) erişim kontrol modelini etkinleştirmek için genel yapılandırma modunda aaa yeni model komutunu kullanın. AAA erişim kontrol modelini devre dışı bırakmak için bu komutun hiçbir şeklini kullanın.

aaa yeni model

yok aaa yeni model

Bu komutta argüman ya da anahtar sözcük yok.

Komut Öntanımlı: AAA etkin değil.

Komut Kipi: Genel yapılandırma (yapılandırma)

SürümDeğişiklik

Yerel Ağ Geçidi

Cisco IOS XE Amsterdam 17.3.4a

Geçerli Kalma Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları: Bu komut, AAA erişim kontrol sistemini etkinleştirir.

Örnek: Aşağıdaki yapılandırma, AAA'yı başlatır:

Cihaz(yapılandırma) # aaa yeni model
Ilgili KomutlarAçıklamalar
aaa muhasebe

Faturalandırma veya güvenlik amacıyla talep edilen hizmetlerin AAA tarafından muhasebeleştirilmesine olanak verir.

aaa kimlik doğrulama arap

TACACS+ kullanarak ARAP için bir AAA kimlik doğrulama yöntemini etkinleştirir.

aaa kimlik doğrulaması varsayılan olarak etkin

Bir kullanıcının ayrıcalıklı komut düzeyine erişip erişemeyeceğini belirlemek için AAA kimlik doğrulaması sağlar.

aaa kimlik doğrulama girişi

Oturum açıldığında AAA kimlik doğrulamasını ayarlar.

aaa kimlik doğrulama ppp

PPP çalıştıran seri arayüzlerde kullanılmak üzere bir veya daha fazla AAA kimlik doğrulama yöntemini belirtir.

aaa yetkilendirme

Bir ağa kullanıcı erişimini kısıtlayan parametreleri ayarlar.

Oturum açmada kimlik doğrulama, yetkilendirme ve muhasebe (AAA) kimlik doğrulamasını ayarlamak için genel yapılandırma modunda aaa kimlik doğrulama oturum açma komutunu kullanın. AAA kimlik doğrulamasını devre dışı bırakmak için bu komutun hiçbir şeklini kullanın.

aaa kimlik doğrulaması oturum açma {varsayılan | liste-adı } method1 [method2...]

no aaa kimlik doğrulaması girişi {varsayılan | liste-adı } yöntem1 [yöntem2...]

varsayılan

Bir kullanıcı oturum açtığında bu anahtar sözcüğü takip eden listelenen kimlik doğrulama yöntemlerini varsayılan yöntem listesi olarak kullanır.

liste adı

Kullanıcı oturum açtığında etkinleştirilen kimlik doğrulama yöntemlerinin listesini adlandırmak için kullanılan karakter dizesi. Daha fazla bilgi için “Kullanım Talimatları” kısmına bakın.

method1 [method2...]

Kimlik doğrulama algoritmasının verilen dizide denediği yöntemlerin listesi. En az bir yöntem girmelisiniz; en fazla dört yöntem girebilirsiniz. Yöntem anahtar sözcükleri aşağıdaki tabloda açıklanmıştır.

Komut Öntanımlı: Oturum açarken AAA kimlik doğrulaması devre dışı bırakıldı.

Komut Kipi: Genel yapılandırma (yapılandırma)

SürümDeğişiklik

Yerel Ağ Geçidi

Cisco IOS XE Amsterdam 17.3.4a

Geçerli Kalma Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları:Varsayılan anahtar kelime ayarlanmazsa yalnızca yerel kullanıcı veritabanı işaretlenir. Bu, aşağıdaki komutla aynı etkiye sahiptir:

aaa kimlik doğrulama oturum açma varsayılan yerel

Varsayılan anahtar kelime ayarlanmamışsa konsolda, herhangi bir kimlik doğrulama kontrolü olmadan oturum açma başarılı olur.

aaa kimlik doğrulaması oturum açma komutu ile oluşturduğunuz varsayılan ve isteğe bağlı liste adları, oturum açma kimlik doğrulaması komutu ile kullanılır.

Belirli bir protokol için aaa kimlik doğrulama oturum açma listesi-ad yöntemi komutunu girerek bir liste oluşturun. Liste adı argümanı, bir kullanıcı oturum açtığında etkinleştirilen kimlik doğrulama yöntemlerinin listesini adlandırmak için kullanılan karakter dizisidir. Yöntem argümanı, kimlik doğrulama algoritmasının, verilen dizide denediği yöntemlerin listesini tanımlar. “Liste-adı argümanı için kullanılamayan Kimlik Doğrulama Yöntemleri” bölümünde, liste-adı argümanı için kullanılamayan kimlik doğrulama yöntemlerini listeler ve aşağıdaki tabloda yöntem anahtar sözcükleri açıklanmaktadır.

Bir satıra hiçbir liste atanmamışsa kullanılan bir varsayılan liste oluşturmak için varsayılan argüman ile oturum açma kimlik doğrulama komutunu ve ardından varsayılan durumlarda kullanmak istediğiniz yöntemleri kullanın.

Kullanıcı kimlik bilgilerinin kimliğini doğrulamak için yalnızca bir kez parola istenir ve bağlantı sorunları nedeniyle hatalarda ek kimlik doğrulama yöntemleri aracılığıyla birden fazla yeniden deneme yapılabilir. Ancak, bir sonraki kimlik doğrulama yöntemine geçiş, yalnızca önceki yöntemde başarısız olursa değil hata döndürülürse gerçekleşir. Tüm yöntemler bir hata döndürse bile kimlik doğrulamasının başarılı olmasını sağlamak için komut satırındaki son yöntem olarak hiçbiri belirtin.

Bir hat için kimlik doğrulama özel olarak ayarlanmamışsa, varsayılan değer erişimi reddetmektir ve kimlik doğrulaması gerçekleştirilmez. Şu anda yapılandırılmış kimlik doğrulama yöntemlerinin listelerini görüntülemek için daha fazla system:running-config komutunu kullanın.

Liste adı Argümanı için kullanılamayan kimlik doğrulama Yöntemleri

Liste adı argümanı için kullanılamayan kimlik doğrulama yöntemleri şunlardır:

  • kimlik doğrulama konuğu

  • etkinleştirmek

  • misafir

  • kimliği doğrulanmış

  • gerekirse

  • krb5

  • krb örneği

  • krb-telnet'ı

  • satır

  • Yerel

  • yok

  • yarıçap

  • rcmd'nın

  • tacaklamalar

  • tacacsplus'ın

Aşağıdaki tabloda, grup yarıçapı, grup tacacs +, grup ldap ve grup grubu adı yöntemleri önceden tanımlanmış bir RADIUS veya TACACS + sunucuları kümesine atıfta bulunur. Ana bilgisayar sunucularını yapılandırmak için radius-sunucu ana bilgisayar ve tacacs-sunucu ana bilgisayar komutlarını kullanın. Adlandırılmış bir sunucu grubu oluşturmak için aaa grubu sunucusu yarıçapı, aaa grubu sunucusu ldap ve aaa grubu sunucusu tacacs+ komutlarını kullanın.

Aşağıdaki tabloda yöntem anahtar sözcükleri açıklanmaktadır.

Anahtar sözcük

Açıklama

önbellek grubu adı

Kimlik doğrulaması için bir önbellek sunucusu grubu kullanır.

etkinleştirmek

Kimlik doğrulaması için etkinleştirme parolasını kullanır. Bu anahtar sözcük kullanılamaz.

grup grup adı

Kimlik doğrulaması için şu adreste tanımlanan RADIUS veya TACACS+ sunucuların bir alt kümesini kullanır: aaa grup sunucu yarıçapı veya aaa grup server tacacs+ komutunu verin.

grup ldap

Kimlik doğrulaması için tüm Basit Dizin Erişim Protokolü (LDAP) sunucularının listesini kullanır.

grup yarıçapı

Kimlik doğrulaması için tüm RADIUS sunucularının listesini kullanır.

grup kayıtları+

Kimlik doğrulaması için tüm TACACS+ sunucularının listesini kullanır.

krb5

Kimlik doğrulama için Kerberos 5'i kullanır.

krb5-telnet

Yönlendiriciye bağlanmak için Telnet kullanırken Kerberos 5 Telnet kimlik doğrulama protokolünü kullanır.

satır

Kimlik doğrulaması için hat parolasını kullanır.

yerel

Kimlik doğrulaması için yerel kullanıcı adı veritabanını kullanır.

yerel-durum

Yerel kullanıcı adı kimlik doğrulamasını büyük/küçük harfe duyarlı kullanır.

hiçbiri

Kimlik doğrulama kullanmıyor.

parola sonu

Yerel kimlik doğrulama listesinde parolanın yaşlanmasını etkinleştirir.

Parola sonu anahtar sözcüğünün çalışması için radius sunucusu vsa gönderme kimlik doğrulama komutu gereklidir.

Örnek: Aşağıdaki örnekte, MIS-access adı verilen bir AAA kimlik doğrulama listesinin nasıl oluşturulacağı gösterilmektedir. Bu kimlik doğrulaması önce bir TACACS+ sunucusuna bağlanmayı dener. Sunucu bulunamazsa TACACS+ hata döndürür ve AAA etkinleştirme parolasını kullanmaya çalışır. Bu deneme de hata döndürürse (sunucuda etkinleştirme parolası yapılandırılmadığı için), kullanıcıya kimlik doğrulaması olmadan erişime izin verilir.

aaa kimlik doğrulama oturum açma MIS-erişim grubu tacacs+ hiçbirini etkinleştir

Aşağıdaki örnekte aynı listenin nasıl oluşturulacağı gösterilmektedir, ancak başka bir liste belirtilmemişse tüm oturum açma kimlik doğrulamaları için kullanılan varsayılan liste olarak ayarlanır:

aaa kimlik doğrulama oturum açma varsayılan grup tacacs+ hiçbirini etkinleştir

Aşağıdaki örnek, yönlendiriciye bağlanmak için Telnet kullanılırken Kerberos 5 Telnet kimlik doğrulama protokolünü kullanmak için oturum açmada kimlik doğrulamanın nasıl ayarlanacağı gösterilmektedir:

aaa kimlik doğrulama oturum açma varsayılan krb5

Aşağıdaki örnekte, bir kripto istemcisi ile AAA kullanarak parola yaşlandırma yapılandırılması gösterilmektedir:

aaa kimlik doğrulama oturum açma userauthen parola sona erme grubu yarıçapı

Ilgili Komutlar

Açıklama

aaa yeni model

AAA erişim kontrol modelini etkinleştirir.

oturum açma kimlik doğrulama

Oturum açmalar için AAA kimlik doğrulamasını etkinleştirir.

Bir ağa kullanıcı erişimini kısıtlayan parametreleri ayarlamak için genel yapılandırma modunda aaa yetkilendirme komutunu kullanın. Parametreleri kaldırmak için bu komutun no biçimini kullanın.

aaa authorization { auth-proxy | cache | komutlarıdüzey | config-komutları | yapılandırma | konsol | exec | ipmobile | multicast | | policy-if | prepaid | radius-proxy | reverse-access | abone-hizmeti | şablon} {default | list-name } [yöntem1 [yöntem2.… ]]

no aaa yetki { auth-proxy | cache | komutlarıdüzey | config-komutları | yapılandırma | konsol | exec | ipmobile | multicast | | politika-if | prepaid | radius-proxy | ters-erişim | abone-hizmeti | şablon} {default | liste-adı } [method1 [yöntem2.… ]]

kimlik doğrulama-proxy

Kimlik doğrulama proxy hizmetleri için yetkilendirmeyi çalıştırır.

Önbellek

Kimlik doğrulama, yetkilendirme ve muhasebe (AAA) sunucusunu yapılandırır.

komutlar

Belirtilen ayrıcalık seviyesinde tüm komutlar için yetkilendirmeyi çalıştırır.

düzey

Yetkilendirilmesi gereken belirli bir komut seviyesi. Geçerli girişler 0 ile 15 arasındadır.

yapılandırma-komutları

Yapılandırma moduna girilen komutların yetkilendirilip yetkilendirilmediğini belirlemek için yetkilendirmeyi çalıştırır.

yapılandırma

AAA sunucusundan yapılandırmayı indirir.

konsol

AAA sunucusu için konsol yetkilendirmesini etkinleştirir.

yönet

Kullanıcının bir EXEC kabuğu çalıştırmasına izin verilip verilmediğini belirlemek için yetkilendirmeyi çalıştırır. Bu tesis, otomatik komut bilgileri gibi kullanıcı profil bilgilerini döndürür.

ipmobile'nın

Mobil IP hizmetleri için yetkilendirmeyi çalıştırır.

çok noktaya yayın

AAA sunucusundan çok noktaya yayın yapılandırmasını indirir.

Seri Hat Internet Protokolü (SLIP), PPP, PPP Ağ Kontrol Programları (NCP'ler) ve AppleTalk Remote Access (ARA) dahil olmak üzere ağ ile ilgili tüm hizmet talepleri için yetkilendirmeyi çalıştırır.

politika-eğer

Çap politikası arabirimi uygulaması için yetkilendirmeyi çalıştırır.

ön ödemeli

Çap ön ödemeli hizmetler için yetkilendirmeyi çalıştırır.

yarıçap-proxy

Proxy hizmetleri için yetkilendirmeyi çalıştırır.

ters erişim

Ters Telnet gibi ters erişim bağlantıları için yetkilendirmeyi çalıştırır.

abone-hizmeti

Sanal özel çevirme ağı (VPDN) gibi iEdge abone hizmetleri için yetkilendirme çalıştırır.

Şablon

AAA sunucusu için şablon yetkilendirmesini etkinleştirir.

varsayılan

Yetkilendirme yöntemlerinin varsayılan listesi olarak bu anahtar sözcüğü takip eden listelenen yetkilendirme yöntemlerini kullanır.

liste adı

Yetkilendirme yöntemlerinin listesini adlandırmak için kullanılan karakter dizesi.

method1 [method2... ]

(Isteğe bağlı) Yetkilendirme için kullanılacak yetkilendirme yöntemini veya birden fazla yetkilendirme yöntemini tanımlar. Bir yöntem, aşağıdaki tabloda listelenen anahtar sözcüklerden herhangi biri olabilir.

Komut Öntanımlı: Yetkilendirme tüm eylemler için devre dışı bırakıldı (yok metodu anahtar sözcüğüne eşdeğer ).

Komut Kipi: Genel yapılandırma (yapılandırma)

SürümDeğişiklik

Yerel Ağ Geçidi

Cisco IOS XE Amsterdam 17.3.4a

Geçerli Kalma Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları: Yetkilendirmeyi etkinleştirmek ve bir kullanıcı belirtilen işleve eriştiğinde kullanılabilecek yetkilendirme yöntemlerini tanımlayan adlandırılmış yöntem listeleri oluşturmak için aaa yetkilendirme komutunu kullanın. Yetkilendirme için yöntem listeleri, yetkilendirmenin hangi yöntemlerle gerçekleştirileceğini ve bu yöntemlerin hangi sırayla gerçekleştirileceğini tanımlar. Yöntem listesi, sırayla kullanılması gereken yetkilendirme yöntemlerini (RADIUS veya TACACS+ gibi) açıklayan adlandırılmış bir listedir. Yöntem listeleri, yetkilendirme için kullanılacak bir veya daha fazla güvenlik protokolü belirlemenizi sağlar ve böylece ilk yöntemin başarısız olması durumunda bir yedekleme sistemi sağlar. Cisco IOS yazılımı, kullanıcıları belirli ağ hizmetleri için yetkilendirmek için listelenen ilk yöntemi kullanır; bu yöntem yanıt vermezse, Cisco IOS yazılımı yöntem listesinde listelenen bir sonraki yöntemi seçer. Bu süreç, listelenen bir yetkilendirme yöntemi ile başarılı iletişim sağlanana veya tanımlanan tüm yöntemler tükenene kadar devam eder.

Cisco IOS yazılımı, yalnızca önceki yöntemden yanıt alınmadığında bir sonraki listelenen yöntemle yetkilendirmeyi dener. Bu döngüdeki herhangi bir noktada yetkilendirme başarısız olursa - yani güvenlik sunucusu veya yerel kullanıcı adı veritabanı kullanıcı hizmetlerini reddederek yanıt verir - yetkilendirme işlemi durur ve başka yetkilendirme yöntemleri denenmez.

Belirli bir yetkilendirme türü için aaa yetkilendirme komutu, belirli bir adlandırılmış yöntem listesi olmadan verilirse, varsayılan yöntem listesi, özel olarak tanımlanmış bir yöntem listesine sahip olanlar hariç tüm arayüzlere veya satırlara (bu yetkilendirme türünün uygulandığı durumlarda) otomatik olarak uygulanır. (Tanımlı bir yöntem listesi, varsayılan yöntem listesini geçersiz kılar.) Varsayılan yöntem listesi tanımlanmazsa yetkilendirme yapılmaz. Varsayılan yetkilendirme yöntemi listesi, RADIUS sunucusundan IP havuzlarının indirilmesine izin vermek gibi giden yetkilendirme gerçekleştirmek için kullanılmalıdır.

aaa yetkilendirme komutunu kullanarak liste adı ve yöntem argümanlarının değerlerini girerek liste oluşturmak için kullanın. Burada liste adı, bu listeyi adlandırmak için kullanılan herhangi bir karakter dizesi (tüm yöntem adları hariç) ve yöntem, verilen dizide denenen yetkilendirme yöntemlerinin listesini tanımlar.

aaa yetkilendirme komutu 13 ayrı yöntem listesini destekler. Örneğin:

aaa yetkilendirme yapılandırma yöntemlistesi1 grup yarıçapı

aaa yetkilendirme yapılandırma metodlistesi2 grup yarıçapı

...

aaa yetkilendirme yapılandırma metodlistesi13 grup yarıçapı

Aşağıdaki tabloda, grup grubu adı, grup ldap, grup yarıçapı ve grup tacacs + yöntemleri önceden tanımlanmış bir RADIUS veya TACACS + sunucuları kümesine atıfta bulunur. Ana bilgisayar sunucularını yapılandırmak için radius-sunucu ana bilgisayar ve tacacs-sunucu ana bilgisayar komutlarını kullanın. Adlandırılmış bir sunucu grubu oluşturmak için aaa grubu sunucusu yarıçapı, aaa grubu sunucusu ldap ve aaa grubu sunucusu tacacs+ komutlarını kullanın.

Cisco IOS yazılımı yetkilendirme için aşağıdaki yöntemleri destekler:

  • Önbellek Sunucusu Grupları - Yönlendirici, kullanıcıların belirli haklarını yetkilendirmek için önbellek sunucusu gruplarına danışır.

  • Kimliği Doğrulanmışsa --Kullanıcının kimliği başarıyla doğrulanmışsa kullanıcının istenen işleve erişmesine izin verilir.

  • Yerel --Yönlendirici veya erişim sunucusu, kullanıcı adı komutunda tanımlanan yerel veritabanına danışır ve kullanıcılara özel hakları yetkilendirir. Sadece sınırlı sayıda fonksiyon yerel veritabanı aracılığıyla kontrol edilebilir.

  • Yok -- Ağ erişim sunucusu yetkilendirme bilgileri talep etmez; yetkilendirme bu hat veya arayüz üzerinden gerçekleştirilmez.

  • RADIUS --Ağ erişim sunucusu, RADIUS güvenlik sunucusu grubundan yetkilendirme bilgileri ister. RADIUS yetkilendirmesi, RADIUS sunucusundaki bir veritabanında uygun kullanıcı ile depolanan öznitelikleri ilişkilendirerek kullanıcılar için özel hakları tanımlar.

  • TACACS+ --Ağ erişim sunucusu yetkilendirme bilgilerini TACACS+ güvenlik daemon ile değiştirir. TACACS+ yetkilendirmesi, TACACS+ güvenlik sunucusundaki bir veritabanında depolanan öznitelik değeri (AV) çiftlerini uygun kullanıcıyla ilişkilendirerek kullanıcılar için özel hakları tanımlar.

Örnek: Aşağıdaki örnekte, RADIUS yetkilendirmesinin PPP kullanılarak seri hatlarda kullanılacağını belirten mygroup adlı ağ yetkilendirme yöntemi listesinin nasıl tanımlanacağı gösterilmektedir. RADIUS sunucusu yanıt vermezse yerel ağ yetkilendirmesi gerçekleştirilir.

aaa yetki ağı mygroup grup radius yerel 

Ilgili Komutlar

Açıklama

aaa muhasebe

Faturalandırma veya güvenlik amacıyla talep edilen hizmetlerin AAA tarafından muhasebeleştirilmesine olanak verir.

aaa grup sunucu yarıçapı

Farklı RADIUS sunucu ana bilgisayarlarını farklı listelerde ve farklı yöntemlerde gruplar.

aaa grup server tacacs+

Farklı TACACS + sunucu ana bilgisayarlarını farklı listelerde ve farklı yöntemlerde gruplar.

aaa yeni model

AAA erişim kontrol modelini etkinleştirir.

radius-sunucu ana bilgisayarı

RADIUS sunucusu ana bilgisayarını belirtir.

tacacs-sunucu ana bilgisayarı

TACACS+ ana bilgisayarı belirtir.

kullanıcı adı

Kullanıcı adı tabanlı bir kimlik doğrulama sistemi oluşturur.

Bir VoIP ağındaki belirli uç nokta türleri arasında bağlantılara izin vermek için ses hizmeti yapılandırma modunda izin ver komutunu kullanın. Belirli bağlantı türlerini reddetmek için bu komutun hayır biçimini kullanın.

tipten türüne izin-bağlantılar

tipten türden türe-bağlantıizni yok

başlangıç türü

Başlangıçtaki uç nokta türü. Aşağıdaki seçenekler geçerlidir:

  • sip — Oturum Arabirimi Protokolü (SIP).

şuraya:

Aşağıdaki bağımsız değişkenin bağlantı hedefi olduğunu belirtir.

şuna-türü

Sonlandırma uç noktası türü. Aşağıdaki seçenekler geçerlidir:

  • sip — Oturum Arabirimi Protokolü (SIP).

Komut Öntanımlı: SIP'den SIP'ye bağlantılar varsayılan olarak devre dışıdır.

Komut Kipi: Ses hizmeti yapılandırması (config-voi-serv)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Geçerli Kalma Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları: Bu komut, Cisco çoklu hizmet IP'den IP'ye ağ geçidinde belirli uç noktaları arasında bağlantılara izin vermek için kullanılır. Komut varsayılan olarak etkindir ve değiştirilemez.

Örnek: Aşağıdaki örnekte SIP uç noktaları arasındaki bağlantılara izin verildiğini belirtir:

 Cihaz (config-voi-serv)# allow-connections sip to sip 

Komut

Açıklama

ses hizmeti

Sesli hizmet yapılandırma moduna girer.

Ses kaydı dn'inde herhangi bir yere '#' eklenmesine izin vermek için, ses kaydı genel modunda izin ver-hash-in-dn komutunu kullanın. Bunu devre dışı bırakmak için bu komutun hiçbir şeklini kullanın.

izin-verilen-özet-dn

izin-hash-in-dn

izin-verilen-özet-dn

Hash'in ses kaydı dn'sinde tüm yerlere eklenmesine izin verin.

Komut Öntanımlı: Komut, varsayılan olarak devre dışıdır.

Komut Kipi: voice register global yapılandırması (config-register-global)

Sürüm

Değişiklik

Geçerli Kalma Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları: Bu komut sunulmadan önce, ses kaydı dn'sinde desteklenen karakterler 0-9, + ve * idi. Yeni komut, kullanıcının sesli kayıt dn'sinde # eklemesi gerektiğinde etkinleştirilir. Komut, varsayılan olarak devre dışıdır. Bu komutu yalnızca Cisco Unified SRST ve Cisco Unified E-SRST modlarında yapılandırabilirsiniz. Karakter #, ses kaydı dn'sinde herhangi bir yere eklenebilir. Bu komut etkinleştirildiğinde, kullanıcıların yapılandırma modunda çağrı eşi sonlandırıcı komutunu kullanarak varsayılan sonlandırma karakterini (#) başka geçerli karakterle değiştirmeleri gerekir.

Örnek: Aşağıdaki örnekte, komutun E-SRST, SRST modunda nasıl etkinleştirileceği ve varsayılan terminatörün nasıl değiştirileceği gösterilmektedir:

 Router(config)#voice register global Router(config-register-global)#mode esrst Router(config-register-global)#allow-hash-in-dn Router(config)#voice register global Router(config-register-global)#no mode [Default SRST mode] Router(config-register-global)#allow-hash-in-dn Router(config)#dial-peer terminator ? SÖZCÜK Sonlandırıcı karakteri: '0'-'9', 'A'-'F', '*', veya '#' Yönlendirici(yapılandırma)#arama eşi sonlandırıcısı *

Komut

Açıklama

çağrı eşi sonlandırıcısı

Değişken uzunluktaki çevrilen numaralar için terminatör olarak kullanılan karakteri yapılandırır.

Yedeklilik uygulaması yapılandırma moduna girmek için yedeklilik yapılandırma modunda uygulama yedeklilik komutunu kullanın.

uygulama artıklığı

Bu komutta argüman ya da anahtar sözcük yok.

Komut Öntanımlı: Hiçbiri

Komut Kipi: Yedeklilik yapılandırması (yapılandırma- kırmızı)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları:Yüksek kullanılabilirlik için uygulama yedekliliğini yapılandırmak için bu uygulama yedekliliği komutunu kullanın.

Örnek: Aşağıdaki örnekte yedeklilik uygulama yapılandırma moduna nasıl girileceği gösterilmektedir:

 Cihaz# terminal Cihazı yapılandırma (config)# yedeklilik Cihazı (config-red)# uygulama yedeklilik Cihazı (config-red-app)#

Komut

Açıklama

grubu (güvenlik duvarı)

Yedeklilik uygulama grubu yapılandırma moduna girer.

Bir uygulama için varsayılan ağ geçidini ayarlamak üzere uygulama barındırma yapılandırma modunda uygulama-varsayılan-ağ geçidi komutunu kullanın. Varsayılan gatway'i kaldırmak için bu komutun no biçimini kullanın.

uygulama-varsayılan-ağ geçidi [ip-adresi konuk-arabirimi ağ-arabirim-numarası]

hayır uygulama varsayılan-ağ geçidi […]ip adresi konuk arabirimi ağ-arabirim-numarası[değiştir ]

konuk arabirimi ağ-arabirim-numarası

Konuk arayüzünü yapılandırır. Ağ arabirim numarası, kapsayıcı Ethernet numarasıyla eşleşir.

ip adresi

Varsayılan ağ geçidinin IP adresi.

Komut Öntanımlı: Varsayılan ağ geçidi yapılandırılmamış.

Komut Kipi: Uygulama barındırma yapılandırması (config-app-hosting)

SürümDeğişiklik

Yerel Ağ Geçidi

Cisco IOS XE Amsterdam 17.3.4a

Geçerli Kalma Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları:Bir uygulama için varsayılan ağ geçidini ayarlamak üzere uygulama-varsayılan-ağ geçidi komutunu kullanın. Ağ geçidi bağlayıcıları, Cisco IOS XE GuestShell kapsayıcısında yüklü uygulamalardır.

Örnek: Aşağıdaki örnekte uygulama için varsayılan ağ geçidinin nasıl ayarlanacağı gösterilmektedir:

Cihaz# terminal yapılandırma Cihaz(config)# app-hosting appid iox_app Cihaz(config-app-hosting)# app-default-gateway 10.3.3.31 konuk arabirimi 1 Cihaz(config-app-hosting)# 

Komut

Açıklama

uygulama barındıran uygulama kimliği

Bir uygulamayı yapılandırır ve uygulama barındırma yapılandırma moduna girer.

Bir uygulamayı yapılandırmak ve uygulama barındırma yapılandırma moduna girmek için genel yapılandırma modunda uygulama barındırma appid komutunu kullanın. Uygulamayı kaldırmak için bu komutun hiçbir şeklini kullanın.

uygulama barındırma appid uygulama adı

uygulama adı

Uygulama adını belirtir.

Komut Öntanımlı: Yapılandırılmış uygulama yok.

Komut Kipi: Genel yapılandırma (yapılandırma)

SürümDeğişiklik

Yerel Ağ Geçidi

Cisco IOS XE Amsterdam 17.3.4a

Geçerli Kalma Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları:Uygulama adı argümanı en fazla 32 alfasayısal karakter olabilir.

Bu komutu yapılandırdıktan sonra uygulama barındırma yapılandırmasını güncelleyebilirsiniz.

Örnek: Aşağıdaki örnekte bir uygulamanın nasıl yapılandırılacağı gösterilmektedir:

 Cihaz # terminal Cihazı yapılandırma (config) # app-hosting appid iox_app Cihazı (config-app-hosting) # 

Uygulama tarafından sağlanan kaynak profilini geçersiz kılmak için uygulama barındırma yapılandırma modunda uygulama profil komutunu kullanın. Uygulamada belirtilen kaynak profiline geri dönmek için bu komutun hiçbir şeklini kullanın.

uygulama-resoure profili profil-adı

hayır uygulama-resoure profili profil adı

profil adı

Kaynak profilinin adı.

Komut Öntanımlı: Kaynak profili yapılandırıldı.

Komut Kipi: Uygulama barındırma yapılandırması (config-app-hosting)

SürümDeğişiklik

Yerel Ağ Geçidi

Cisco IOS XE Amsterdam 17.3.4a

Geçerli Kalma Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları: Uygulama paketinde belirtilen ayrılmış kaynaklar, özel bir kaynak profili ayarlanarak değiştirilebilir. Yalnızca CPU, bellek ve sanal CPU (vCPU) kaynakları değiştirilebilir. Kaynak değişikliklerinin etkili olması için uygulamayı durdurup devre dışı bırakın, ardından etkinleştirin ve tekrar başlatın.

Yalnızca özel profil desteklenir.

Komut, özel uygulama kaynak profilini yapılandırır ve özel uygulama kaynak profili yapılandırma modu girer.

Örnek: Aşağıdaki örnek, bir uygulamanın kaynak tahsisinin nasıl değiştirileceğini gösterir:

 Device# terminal Device(config)# application-hosting appid iox_app Device(config-app-hosting)# app-resource profile custom Device(config-app-resource-profile-custom)# 

Komut

Açıklama

uygulama barındıran uygulama kimliği

Bir uygulamayı yapılandırır ve uygulama barındırma yapılandırma moduna girer.

Bir uygulama için sanal ağ arabirimi ağ geçidini yapılandırmak için uygulama barındırma yapılandırma modunda app-vnic ağ geçidi komutunu kullanın. Yapılandırmayı kaldırmak için bu komutun no biçimini kullanın.

Bu komut yalnızca yönlendirme platformlarında desteklenir. Anahtarlama platformlarında desteklenmez.

app-vnic ağ geçidi virtualportgrup numarası konuk-arabirimi ağ-arabirimi-numarası

uygulama-vnic ağ geçidi virtualportgrup numarası konuk-arabirimi ağ-arabirimi-numarası

virtualportgroup numarası

Ağ geçidi için bir VirtualPortGroup arayüzü yapılandırır.

konuk arabirimi ağ-arabirim-numarası Ağ geçidi için bir konuk arayüzü yapılandırır.

Komut Öntanımlı: Sanal ağ ağ geçidi yapılandırılmamış.

Komut Kipi: Uygulama barındırma yapılandırması (config-app-hosting)

SürümDeğişiklik

Yerel Ağ Geçidi

Cisco IOS XE Amsterdam 17.3.4a

Geçerli Kalma Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları: Bir uygulama için sanal ağ arabirimi ağ geçidini yapılandırdıktan sonra, komut modu uygulama barındırma ağ geçidi yapılandırma moduna geçer. Bu modda, konuk arabiriminin IP adresini yapılandırabilirsiniz.

Örnek: Aşağıdaki örnekte bir uygulamanın yönetim ağ geçidinin nasıl yapılandırılacağı gösterilmektedir:

 Cihaz# terminal yapılandırma Cihaz(config)# app-hosting appid iox_app Cihaz(config-app-hosting)# app-vnic gateway1 virtualportgroup 0 guest-interface 1 Cihaz(config-app-hosting-gateway)# guest-ipaddress 10.0.0.3 netmask 255.255.255.0 Cihaz(config-app-hosting-gateway)#

Komut

Açıklama

uygulama barındıran uygulama kimliği

Bir uygulamayı yapılandırır ve uygulama barındırma yapılandırma moduna girer.

konuk ipadresi

Konuk arabirimi için bir IP adresi yapılandırır.

Gelen Oturum Başlatma Protokolü (SIP) taleplerinde veya yanıt mesajlarında onaylanan kimlik üstbilgisi desteğini etkinleştirmek ve giden SIP taleplerinde veya yanıt mesajlarında onaylanan kimlik gizliliği bilgilerini göndermek için ses hizmeti VoIP-SIP yapılandırma modunda veya ses sınıfı kiracı yapılandırma modunda onaylanan kimlik komutunu kullanın. Onaylanan kimlik üstbilgisi desteğini devre dışı bırakmak için bu komutun hiçbir şeklini kullanın.

onaylanan kimlik { pai | ppi } sistemi

hayır onaylanan-id { Pai'nın | üyenin } sistem

Pai'nın

(Isteğe bağlı) Gelen ve giden SIP isteklerinde veya yanıt mesajlarında P-Asserted-Identity (PAI) gizlilik üstbilgisini etkinleştirir.

üyenin

(Isteğe bağlı) Gelen SIP isteklerinde ve giden SIP isteklerinde veya yanıt mesajlarında P-Preferred-Identity (PPI) gizlilik üstbilgisini etkinleştirir.

sistem

Onaylanan kimliğin genel zorlamalı CLI ayarını kullandığını belirtir. Bu anahtar sözcük yalnızca kiracı yapılandırma modu için kullanılabilir.

Komut Öntanımlı: Gizlilik bilgileri, Uzak Taraf Kimliği (RPID) üstbilgisi veya GÖNDEREN üstbilgisi kullanılarak gönderilir.

Komut Kipi: Ses hizmeti VoIP-SIP yapılandırması (conf-serv-sip) ve Ses sınıfı kiracı yapılandırması (yapılandırma sınıfı)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları:Pai anahtar sözcüğünü veya ppi anahtar sözcüğünü seçerseniz ağ geçidi sırasıyla PAI üstbilgisini veya PPI üstbilgisini ortak SIP yığınına oluşturur. pai anahtar sözcüğü veya ppi anahtar sözcüğü Uzak Taraf Kimliği (RPID) başlığına göre önceliğe sahiptir ve yönlendirici genel düzeyde RPID başlığını kullanmak için yapılandırılmış olsa bile giden mesajdan RPID başlığını kaldırır.

Örnek: Aşağıdaki örnekte, PAI gizlilik üstbilgisi için desteğin nasıl etkinleştirileceği gösterilmektedir:

 Yönlendirici> Yönlendiriciyi etkinleştir # terminal Yönlendiricisini (yapılandırma) yapılandırma# ses hizmeti voip Router(conf-voi-serv)# sip Router(conf-serv-sip)# asserted-id pai

Aşağıdaki örnekte ses sınıfı kiracı yapılandırma modunda kullanılan onaylanmış kimlik gösterilir:

Yönlendirici (yapılandırma sınıfı) # onaylanan kimlik sistemi

Komut

Açıklama

çağrı bilgisi pstn-to-sip

PSTN'den SIP'ye çağrılar için çağrı bilgileri işlemesini belirtir.

gizlilik

RFC 3323'ü destekleyen gizliliği ayarlar.

ses sınıfı sip onaylanan kimlik

Arama eşi yapılandırma modundaki gelen ve giden SIP isteklerinde veya yanıt mesajlarında onaylanan kimlik üstbilgisi desteğini etkinleştirir.

Oturum Başlatma Protokolü (SIP) asimetrik yük desteğini yapılandırmak için SIP yapılandırma modunda veya ses sınıfı kiracı yapılandırma modunda asimetrik yük komutunu kullanın. Asimetrik yük desteğini devre dışı bırakmak için bu komutun hiçbir şeklini kullanın.

asimetrikyük { dtmf | dinamik-codec | tam | sistem }

asimetrik yük yok { dtmf | dinamik-codec | tam | sistem }

dtmf'nın sohbeti

(Isteğe bağlı) Asimetrik yük desteğinin yalnızca çift tonlu çoklu frekans (DTMF) olduğunu belirtir.

dinamik codec'ler

(Isteğe bağlı) Asimetrik yük desteğinin yalnızca dinamik codec yükleri için olduğunu belirtir.

tam dolu

(Isteğe bağlı) Asimetrik yük desteğinin hem DTMF hem de dinamik codec yükleri için olduğunu belirtir.

sistem

(Isteğe bağlı) Asimetrik yükün genel değeri kullandığını belirtir.

Komut Öntanımlı: Bu komut devre dışı bırakıldı.

Komut Kipi: Ses hizmeti SIP yapılandırması (conf-serv-sip), Ses sınıfı kiracı yapılandırması (yapılandırma sınıfı)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: Örnekte gösterildiği gibi ses hizmeti yapılandırma modundan SIP yapılandırma modunu girin.

Cisco UBE için ses/video codec'leri, DTMF ve NSE için SIP asimetrik yük türü desteklenir. Bu nedenle, dtmf ve dinamik codec'ler anahtar sözcükleri, ses/video codec'leri, DTMF ve NSE için asimetrik yük türü desteği sağlamak için tam anahtar kelimeyle dahili olarak eşleştirilir.

Örnek: Aşağıdaki örnek, hem DTMF hem de dinamik codec'ler için bir SIP ağında küresel olarak tam asimetrik bir yük kurulumunun nasıl yapılacağı gösterilmektedir:

 Router(config)# ses hizmeti voip Router(conf-voi-serv)# sip Router(conf-serv-sip)# asimetrik payload full

Aşağıdaki örnekte ses sınıfı kiracı yapılandırma modunda küresel olarak tam asimetrik yük kurulumunun nasıl yapılacağı gösterilmektedir:

Yönlendirici (yapılandırma sınıfı)# asimetrik yük sistemi

Komut

Açıklama

sip'i

Ses hizmeti VoIP yapılandırma modundan SIP yapılandırma moduna girer.

ses sınıfı sip asimetrik yük

Bir arama eşi üzerinde SIP asimetrik yük desteğini yapılandırır.

Tek bir arama eşinde SIP özet kimlik doğrulamasını etkinleştirmek için arama eşi sesi yapılandırma modunda kimlik doğrulama komutunu kullanın. SIP özet kimlik doğrulamasını devre dışı bırakmak için bu komutun hiçbir şeklini kullanın.

kimlik doğrulama kullanıcı adı kullanıcı adı parola { 0 | 6 | 7 } parola [realm realm | challenge | all ]

no authentication username username password { 0 | 6 | 7 } password [realm realm | challenge | all ]

kullanıcı adı

Kimlik doğrulama sağlayan kullanıcı için kullanıcı adını belirtir.

kullanıcı adı

Kimlik doğrulama sağlayan kullanıcının kullanıcı adını temsil eden dize. Kullanıcı adı en az dört karakter olmalıdır.

parola

Kimlik doğrulama için parola ayarlarını belirtir.

0

Şifreleme türünü açık metin olarak belirtir (şifreleme yok).

6

6 Gelişmiş Şifreleme Şeması (AES) türünü kullanan parolalar için güvenli, geri dönüşümlü şifreleme belirtir.

AES birincil anahtarının önceden yapılandırılmasını gerektirir.

7

Şifreleme türünü şifrelenmiş olarak belirtir.

parola

Kimlik doğrulaması için parolayı temsil eden bir dize. Herhangi bir şifreleme türü belirtilmezse, parola metin biçiminde olacak. Dize 4 ile 128 karakter arasında olmalıdır.

erişim

(Isteğe bağlı) Kimlik bilgilerinin geçerli olduğu etki alanını belirtir.

erişim

(Isteğe bağlı) Kimlik bilgilerinin geçerli olduğu etki alanını temsil eden bir dize.

tümü

(Isteğe bağlı) Kullanıcı (arama eşi) için tüm kimlik doğrulama girişlerini belirtir.

Komut Öntanımlı: SIP özet kimlik doğrulaması devre dışı bırakıldı.

Komut Kipi: Çağrı eş ses yapılandırması (config-dial-peer)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: Özet kimlik doğrulaması etkinleştirilirken aşağıdaki yapılandırma kuralları uygulanabilir:

  • Çağrı eşi başına yalnızca bir kullanıcı adı yapılandırılabilir. Farklı bir kullanıcı adı yapılandırılmadan önce mevcut kullanıcı adı yapılandırması kaldırılmalıdır.

  • Herhangi bir kullanıcı adı için en fazla beş parola veya bölge argümanı yapılandırılabilir.

Bir kullanıcının kimlik doğrulaması yapmak için kullanıcı adı ve şifre parametreleri kullanılır. 407/401 sınama yanıtını veren kimlik doğrulaması yapan sunucu/proxy, sınama yanıtında bir bölge içerir ve kullanıcı, bu bölge için geçerli olan kimlik bilgilerini sağlar. Sinyalleme yolundaki en fazla beş proxy sunucusunun, bir kullanıcı-aracısı istemcisinden (UAC) bir kullanıcı-aracısı sunucusuna (UAS) belirli bir isteğin kimliğini doğrulamaya çalışabileceği varsayıldığından, kullanıcı yapılandırılmış bir kullanıcı adı için en fazla beş parola ve bölge kombinasyonu yapılandırabilir.

Kullanıcı parolayı düz metin olarak sağlar, ancak şifrelenir ve 401 sınama yanıtı için kaydedilir. Parola şifreli biçimde kaydedilmezse önemsiz bir parola gönderilir ve kimlik doğrulama başarısız olur.

  • Bölge belirtimi isteğe bağlıdır. Bu kullanıcı adı için yapılandırılan parola, kimlik doğrulamaya çalışan tüm alemler için geçerlidir.

  • Yapılandırılan tüm alanlar için aynı anda yalnızca bir parola yapılandırılabilir. Yeni bir parola yapılandırılmışsa daha önce yapılandırılmış parolanın üzerine yazar.

Bu, yalnızca bir genel parolanın (belirli bir bölge olmadan bir) yapılandırılabileceği anlamına gelir. Ilgili bir bölge yapılandırmadan yeni bir parola yapılandırırsanız, yeni parola öncekinin üzerine yazar.

  • Bir bölge, daha önce yapılandırılmış bir kullanıcı adı ve parola için yapılandırılmışsa bu bölge belirtimi, mevcut kullanıcı adı ve parola yapılandırmasına eklenir. Bununla birlikte, kullanıcı adı ve parola yapılandırmasına bir bölge eklendiğinde, söz konusu kullanıcı adı ve parola kombinasyonu yalnızca bu bölge için geçerlidir. Yapılandırılmış bir bölge, önce bu kullanıcı adı ve parola yapılandırmasının tamamını kaldırmadan kullanıcı adı ve parola yapılandırmasından kaldırılamaz; daha sonra bu kullanıcı adı ve parola kombinasyonunu farklı bir bölgeyle veya bölgesiz yeniden yapılandırabilirsiniz.

  • Hem parola hem de erişim alanına sahip bir girişte, parolayı veya erişim alanını değiştirebilirsiniz.

  • Kullanıcının tüm kimlik doğrulama girişlerini kaldırmak için tüm kimlik doğrulaması yok komutunu kullanın.

Parola için şifreleme türünü belirtmek zorunludur. Düz bir metin parolası (0) yapılandırılmışsa, çalışan yapılandırmaya kaydetmeden önce 6 tipi olarak şifrelenir.

Şifreleme türünü 6 veya 7 olarak belirtirseniz girilen parola geçerli bir tip 6 veya 7 parola formatıyla işaretlenir ve sırasıyla 6 veya 7 olarak kaydedilir.

Tip-6 parolalar, AES şifresi ve kullanıcı tanımlı bir birincil anahtar kullanılarak şifrelenir. Bu parolalar nispeten daha güvenlidir. Birincil anahtar yapılandırmada asla görüntülenmez. Birincil anahtarın bilgisi olmadan 6 parola kullanılamaz. Birincil anahtar değiştirilirse, tür 6 olarak kaydedilen parola yeni birincil anahtarla yeniden şifrelenir. Birincil anahtar yapılandırması kaldırılırsa, tip 6 parolalarının şifresi çözülemez ve bu durum, çağrılar ve kayıtlarda kimlik doğrulama hatasına neden olabilir.

Bir yapılandırmayı yedeklerken veya yapılandırmayı başka bir cihaza geçirirken, birincil anahtar terk edilmez. Bu nedenle, birincil anahtar yeniden manuel olarak yapılandırılmalıdır.

Şifreli bir ön plan anahtarı yapılandırmak için bkz. Şifreli Ön Plan Anahtarı Yapılandırma.

Şifreleme türü 7 yapılandırıldığında aşağıdaki uyarı mesajı görüntülenir.

Uyarı: Komut, tür 7 parolası kullanılarak yapılandırmaya eklenmiştir. Ancak, tip 7 parolalar yakında kullanımdan kaldırılacaktır. Desteklenen bir parola türü 6'ya geçin.

Örnek: Aşağıdaki örnekte, komutun kiracı yapılandırmasında nasıl yapılandırılacağı gösterilmektedir:

 voice class tenant 200 registrar dns:40461111.cisco.com şema sips süresi doluyor 240 yenileme oranı 50 tcp tls kimlik bilgileri numarası ABC5091_LGW kullanıcı adı XYZ1076_LGw şifre 0 abcxxxxxxx bölge Broadworks kimlik doğrulama kullanıcı adı ABC5091_LGw şifre 0 abcxxxxxxx bölge BroadWorks 

Aşağıdaki örnekte özet kimlik doğrulamasının nasıl etkinleştirileceği gösterilmektedir:

 Router> etkinleştir # terminal Router'ı yapılandırma # arama eşi ses 1 saksı Router (config-dial-peer)# kimlik doğrulama kullanıcı adı MyUser parola 6 MyPassword erişim alanı MyRealm.example.com 

Aşağıdaki örnekte, daha önce yapılandırılmış bir özet kimlik doğrulamasının nasıl kaldırılacağı gösterilmektedir:

 Router> Router'ı etkinleştir # terminal Router'ı (yapılandırma) yapılandırma# arama eşi ses 1 pots Router (yapılandırma-arama-eşi)# kimlik doğrulama kullanıcı adı yok MyUser 6 parolası MyPassword 

Komut

Açıklama

kimlik doğrulama (SIP UA)

Genel olarak SIP özet kimlik doğrulamasını etkinleştirir.

kimlik bilgileri (SIP UA)

Bir Cisco UBE, UP durumundayken SIP kaydı mesajı göndermek için yapılandırır.

yerel ana bilgisayar 

Giden mesajların Kimden, Call-ID ve Uzak-Taraf-ID üstbilgilerinde bulunan fiziksel IP adresi yerine bir DNS yerel ana bilgisayar adını değiştirmek için genel ayarları yapılandırır.

kaydedici

Cisco IOS SIP ağ geçitlerinin, harici bir SIP proxy veya SIP kayıt şirketi ile FXS, EFXS ve SCCP telefonları adına E.164 numaralarını kaydetmesini sağlar.

ses sınıfı sip yerel toplantı sahibi

Tek bir çağrı eşinde giden mesajların Kimden, Çağrı-Kimliği ve Uzak-Taraf-Kimliği üstbilgilerinde bulunan fiziksel IP adresinin yerine bir DNS yerel ana bilgisayar adını değiştirmek için ayarları yapılandırır ve genel ayarı geçersiz kılar.

Sinyal ve medya paketleri için kaynak adresini belirli bir arayüzün IPv4 veya IPv6 adresine bağlamak için bağlama komutunu SIP yapılandırma modunda kullanın. Bağlamayı devre dışı bırakmak için bu komutun hiçbir şeklini kullanın.

bind { control | media | all } kaynak-arayüzü arayüz-kimliği { ipv4-adresi ipv4-adresi | ipv6-adresi ipv6-adresi }

no bind { control | media | all } kaynak-arayüz arayüz-kimliği { ipv4-adresi ipv4-adresi | ipv6-adresi ipv6-adresi }

kontrolü

Oturum Başlatma Protokolü (SIP) sinyal paketlerini bağlar.

ortam

Yalnızca medya paketlerini bağlar.

tümü

SIP sinyalini ve medya paketlerini bağlar. Sinyal ve medya paketlerinin kaynak adresi (SIP isteğinin nereden geldiğini gösteren adres), belirtilen arayüzün IPv4 veya IPv6 adresine ayarlanır.

kaynak arabirimi

SIP paketlerinin kaynak adresi olarak arayüzü belirtir.

arayüz kimliği

Aşağıdaki arayüzlerden birini belirtir:

  • Asenk : ATM arayüzü

  • BVI : Köprü Grubu Sanal Arabirimi

  • CTunnel : CTunnel arayüzü

  • Arayıcı : Arabirim

  • Ethernet : IEEE 802.3'ün

  • Hızlı Ethernet : Hızlı Ethernet

  • Lex : Lex arayüzü

  • Geri dönüş : Loopback arayüzü

  • Çoklu bağlantı : Çoklu bağlantı grubu arabirimi

  • Null : Boş arayüz

  • Seri : Seri arayüz (Frame Relay)

  • Tünel : Tünel arayüzü

  • Görüntü : PGM Çok noktaya yayın Ana Bilgisayar arayüzü

  • Sanal Şablon : Sanal şablon arabirimi

  • Sanal-TokenRing : Sanal belirteç zili

ipv4-adresi ipv4-adresi

(Isteğe bağlı) IPv4 adresini yapılandırır. Bir arabirim altında birkaç IPv4 adresi yapılandırılabilir.

ipv6-adresi ipv6-adresi

(Isteğe bağlı) IPv6 adresini IPv4 arabirimi altında yapılandırır. Bir IPv4 arabirimi altında birkaç IPv6 adresi yapılandırılabilir.

Komut Öntanımlı: Bağlama devre dışı bırakıldı.

Komut Kipi: SIP yapılandırması (conf-serv-sip) ve Ses sınıfı kiracısı.

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: Async, Ethernet, FastEthernet, Loopback ve Serial (Frame Relay dahil) SIP uygulamasındaki arabirimlerdir.

Bağlama komutu etkinleştirilmemişse, IPv4 katmanı hala en iyi yerel adresi sağlar.

Örnek: Aşağıdaki örnek, bir SIP ağına bağlanma özelliğini ayarlar:

 Router(config)# voice serv voip Router(config-voi-serv)# sip Router(config-serv-sip)# bind kontrol kaynak arabirimi FastEthernet 0 

Komut

Açıklama

sip'i

Ses hizmeti VoIP yapılandırma modundan SIP yapılandırma moduna girer.

Call-Home için temel yapılandırmaları etkinleştirmek için genel yapılandırma modunda home raporlama komutunu kullanın.

çağrı ev raporlama { anonim | kişi-e-posta-addr } [ http-proxy { ipv4-adresi | ipv6-adres | adı } bağlantı noktası bağlantı-numarası ]

adsız

Ev Arama TAC profilinin yalnızca çökme, envanter ve test mesajları göndermesini ve mesajları anonim olarak göndermesini sağlar.

kişi-e-posta-adresi

Smart Call Home hizmetinin tam raporlama özelliğini etkinleştirir ve tam kayıt işlemini başlatmak için Call-Home TAC profilinden Smart Call Home sunucusuna tam bir envanter mesajı gönderir.

http proxy { ipv4-adres | ipv6-adres | adı }

Bir IPv4 veya IPv6 adresini veya sunucu adını yapılandırır. Maksimum uzunluk 64 karakterdir.

HTTP proxy seçeneği, cihazlarınızdan Internet bağlantılarını arabelleğe almak ve güvence altına almak için kendi proxy sunucunuzu kullanmanıza olanak sağlar.

bağlantı noktası bağlantı noktası numarası

Bağlantı noktası numarasını belirtir. Aralık 1 ile 65535 arasındadır.

Komut Öntanımlı: Varsayılan davranış ya da değer yok

Komut Kipi: Genel yapılandırma (yapılandırma)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: Çağrıyı anonim veya çağrı eve raporlama komutu kullanılarak tam kayıt modunda başarıyla etkinleştirdikten sonra bir envanter mesajı gönderilir. Ev Arama tam kayıt modunda etkinleştirilmişse, tam kayıt modu için tam envanter mesajı gönderilir. Ev Arama anonim modda etkinleştirilmişse anonim bir envanter mesajı gönderilir. Mesaj ayrıntıları hakkında daha fazla bilgi için bkz. Uyarı Grubu Tetikleme Olayları ve Komutları.

Örnek: Aşağıdaki örnek, Akıllı Çağrı Ev hizmetinin tam raporlama özelliğini etkinleştirmenize ve tam bir envanter mesajı göndermenize olanak tanır:

 Cihaz # terminal Cihazı yapılandırma (yapılandırma) # çağrı-ev raporlama iletişim-email-addr sch-smart-licensing@cisco.com

Cisco Unified SRST desteğini etkinleştirmek ve çağrı yöneticisi-geri dönüş yapılandırma modunu girmek için genel yapılandırma modunda çağrı yöneticisi-geri dönüş komutunu kullanın. Cisco Unified SRST desteğini devre dışı bırakmak için bu komutun hiçbir şeklini kullanın.

çağrı-yöneticisi-geri dönüş

çağrı yöneticisi-geri dönüş yok

Bu komutta argüman ya da anahtar sözcük yok.

Komut Öntanımlı: Varsayılan davranış veya değer yok.

Komut Kipi: Genel yapılandırma

Sürüm

Değişiklik

Geçerli Kalma Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Örnek: Aşağıdaki örnekte çağrı yöneticisi-geri dönüş yapılandırma modunun nasıl girileceği gösterilmektedir:

 Cihaz(yapılandırma)# call-manager-fallback Cihazı(yapılandırma-cm-fallback)#

Komut

Açıklama

cırcır

COR'u dizin numaralarıyla ilişkili çağrı eşlerinde yapılandırır.

TLS el sıkışması sırasında eş sertifikanın sunucu, istemci veya çift yönlü kimlik doğrulamasını etkinleştirmek için ses sınıfı tls profili yapılandırma modunda cn-san doğrulama komutunu kullanın. Sertifika kimliği doğrulamasını devre dışı bırakmak için bu komutun hiçbir biçimi kullanın.

cn-san validate { sunucu | istemcisi | çift yönlü }

no cn-san doğrulama { sunucu | istemcisi | çift yönlü }

doğrulama sunucusu

Istemci tarafı SIP/TLS bağlantıları sırasında sunucu sertifikasındaki Ortak Ad (CN) ve Konu Alternatif Adı (SAN) alanları aracılığıyla sunucu kimliğini doğrulamasını etkinleştirir.

istemcisi doğrulama

Sunucu tarafı SIP/TLS bağlantıları sırasında istemci sertifikasındaki CN ve SAN alanları aracılığıyla istemci kimliği doğrulamasını etkinleştirir.

çift yönlü onayla

CN-SAN alanları aracılığıyla hem istemci hem de sunucu kimlik doğrulamasını etkinleştirir.

Komut Öntanımlı: Kimlik doğrulama devre dışı bırakıldı.

Komut Kipi: Ses sınıfı yapılandırması (yapılandırma sınıfı)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: Sunucu kimlik doğrulaması, küresel kripto sinyallemesi ve ses sınıfı tls profili yapılandırmaları aracılığıyla güvenli bir sinyalleme bağlantısıyla ilişkilendirilir.

Komut istemci ve çift yönlü anahtar sözcükleri içerecek şekilde geliştirilmiştir. Istemci seçeneği, bir sunucunun sağlanan sertifikada bulunan CN ve SAN ana bilgisayar adlarını güvenilir bir cn-san FQDN listesine karşı kontrol ederek istemcinin kimliğini doğrulamasına olanak tanır. Bağlantı sadece bir eşleşme bulunursa kurulacak. Bu cn-san FQDN'leri listesi, artık oturum hedef ana bilgisayar adına ek olarak bir sunucu sertifikasını doğrulamak için de kullanılmaktadır. Çift yönlü seçenek, hem sunucu hem de istemci modlarını birleştirerek hem istemci hem de sunucu bağlantıları için eş kimliğini doğrular. cn-san doğrulamasını yapılandırdıktan sonra, her yeni TLS bağlantısı için eş sertifikasının kimliği doğrulanır.

Ses sınıfı tls-profile tag komutu, bir ses sınıfı kiracı ile ilişkilendirilebilir. Istemci sertifikasının CN-SAN doğrulaması için cn-san etiketi san-name komutunu kullanarak izin verilen ana bilgisayar adları ve desenler listesini tanımlayın.

Örnekler: Aşağıdaki örnekte bir ses sınıfı tls profilinin nasıl yapılandırılacağı ve sunucu kimlik doğrulama işlevinin nasıl ilişkilendirileceği gösterilmektedir:

 Yönlendirici(config)#ses sınıfı tls-profile 2 Yönlendirici(config-class)#cn-san doğrulama sunucusu
 Yönlendirici(config)#ses sınıfı tls-profile 3 Yönlendirici(config-class)#cn-san doğrulama istemcisi 
 Yönlendirici(config)#ses sınıfı tls-profile 4 Yönlendirici(config-class)#cn-san çift yönlü

Komut

Açıklama

ses sınıfı tls-profili

TLS oturumu için gereken komutları yapılandırmak için alt sürümler sağlar.

cn-san etiketi san-adı

Gelen veya giden TLS bağlantıları için eş sertifikayı doğrulamak için kullanılan CN-SAN adlarının listesi.

Gelen veya giden TLS bağlantıları için eş sertifikayı doğrulamak üzere Tam Etki Alanı Adı (FQDN) adı listesini yapılandırmak için ses sınıfı tls profili yapılandırma modunda cn-san komutunu kullanın. cn-san sertifika doğrulama girişini silmek için bu komutun hiçbir şeklini kullanın.

cn-san {1-10} fqdn

hayır cn-san'ın {1-10} arası fqdn'nın

1-10

cn-san FQDN liste girişi etiketini belirtir.

fqdn

FQDN'yi veya etki alanı joker kartını *.domain-adı biçiminde belirtir.

Komut Öntanımlı: Hiçbir cn- san adı yapılandırılmadı.

Komut Kipi: Ses sınıfı tls profili yapılandırma modu (yapılandırma sınıfı)

Sürüm

Değişiklik

Geçerli Kalma Ağ Geçidi

Cisco IOS XE Dublin 17.12.1a

Bu komut tanıtıldı.

Kullanım Talimatları: Eş sertifika doğrulaması için kullanılan FQDN, en fazla on cn-san girişine sahip bir TLS profiline atanır. TLS bağlantısı kurulmadan önce bu girişlerden en az biri, sertifika Ortak Ad (CN) veya Konu-Alternatif-Ad (SAN) alanlarından birinde bir FQDN ile eşleştirilmelidir. CN veya SAN alanında kullanılan herhangi bir etki alanı ana bilgisayarını eşleştirmek için, cn-san girişi, kesinlikle *.domain-name (ör. *.cisco.com) biçiminde bir etki alanı joker kartıyla yapılandırılabilir. Başka joker karakter kullanımına izin verilmez.

Gelen bağlantılar için liste, istemci sertifikasındaki CN ve SAN alanlarını doğrulamak için kullanılır. Giden bağlantılar için liste, sunucu sertifikasındaki CN ve SAN alanlarını doğrulamak için oturum hedefi ana bilgisayar adıyla birlikte kullanılır.

Sunucu sertifikaları, SIP oturum hedefi FQDN'si CN veya SAN alanıyla eşleştirilerek de doğrulanabilir.

Örnek: Aşağıdaki örnek global olarak cn-san adlarını etkinleştirir:

Device(config)# ses sınıfı tls-profile 1 Device(config-class)# cn-san 2 *.webex.com  

Komut

Açıklama

ses sınıfı tls profili

TLS oturumu için gereken komutları yapılandırmak için alt sürümler sağlar.

Bir arama eşinde kullanılacak tercih edilen codec'lerin listesini belirtmek için ses sınıfı yapılandırma modunda codec tercih komutunu kullanın. Bu işlevi devre dışı bırakmak için bu komutun hiçbir şeklini kullanın.

codec tercih değeri codec-türü

codec yok tercih değeri codec-türü

değer

Tercih sırası; 1 en çok tercih edilen, 14 ise en az tercih edilen.

codec türü

Tercih edilen codec için değerler şunlardır:

  • g711alaw —G.711 a-law 64.000 bps.

  • g711ulaw —G.711 mu-law 64.000 bps.

  • opus —510 kb/sn'ye kadar Opus.

Komut Öntanımlı: Bu komut girilmezse, tercih ile belirli codec türleri tanımlanmaz.

Komut Kipi: ses sınıfı yapılandırması (yapılandırma sınıfı)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: WAN'ın zıt uçlarındaki yönlendiriciler, ağ arama eşleri için codec seçimi anlaşması yapmak zorunda kalabilir. codec tercihi komutu, bağlantı için anlaşmalı bir codec seçme tercihinin sırasını belirtir. Aşağıdaki tabloda, codec'ler ve paket ses protokolleri için ses yükü seçenekleri ve varsayılan değerler açıklanmaktadır.

Tablo 1. Kare Başına Ses Yükü Seçenekleri ve Varsayılanları

Codec

Protocol

Ses Yükü Seçenekleri (Bayt olarak)

Varsayılan Ses Yükü (Bayt olarak)

g711alaw g711ulaw

VoIP VoFR VoATM VoIP

80, 160 40'ın katlarında 40'tan 240'a 40'ın katlarında 240'a

160 240 240

opus'ın

VoIP

Değişken

--

Örnek: Aşağıdaki örnekte codec profilinin nasıl yapılandırılacağı gösterilmektedir:

 ses sınıfı codec 99 codec tercihi 1 opus codec tercihi 2 g711ulaw codec tercihi 3 g711alaw çıkış 

Komut

Açıklama

ses sınıfı codec

Ses sınıfı yapılandırma moduna girer ve codec ses sınıfına bir kimlik etiketi numarası atar.

UDP üzerinden istek göndermek üzere genel dinleyici bağlantı noktasını kullanmak için sip-ua modunda connection-reuse komutunu veya ses sınıfı kiracı yapılandırma modunda kullanın. Devre dışı bırakmak için bu komutun hiçbir şekli kullanın.

bağlantı yeniden kullanımı { bağlantı noktası | sistemi }

bağlantı yeniden kullanma { bağlantı noktası | sistemi }

bağlantı noktası

Yanıtları üstbilgi aracılığıyla mevcut bağlantı noktasına gönderir.

sistem

Bağlantı yeniden kullanım isteklerinin genel sip-ua değerini kullandığını belirtir. Bu anahtar sözcük, yalnızca kiracı modunda genel yapılandırmalara geri dönmesine izin vermek için kullanılabilir.

Komut Öntanımlı: Yerel Ağ Geçidi, UDP üzerinden istek göndermek için geçici bir UDP bağlantı noktası kullanır.

Komut Kipleri: SIP UA yapılandırması (config-sip-ua), ses sınıfı kiracı yapılandırması (config-sınıfı)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: Bu komutun yürütülmesi, UDP üzerinden istek göndermek için dinleyici bağlantı noktasını etkinleştirir. Normal güvenli olmayan SIP için varsayılan dinleyici bağlantı noktası 5060'tır ve güvenli SIP 5061'dir. Genel UDP bağlantı noktasını değiştirmek için ses hizmeti voip > sip yapılandırma modunda dinleme bağlantı noktası [non-secure| secure] bağlantı noktası komutunu yapılandırın.

Örnekler:

sip-ua modunda:

 Cihaz> etkinleştirme Cihaz# terminal Cihazını(yapılandırma)# sip-ua Cihazı(yapılandırma-sip-ua)# bağlantı-bağlantı noktası

Ses sınıfı kiracı modunda:

 Cihaz> etkinleştirme Cihaz# terminal Cihazı yapılandırma(yapılandırma)# ses sınıfı kiracı 1 Cihaz(yapılandırma sınıfı)# bağlantı-bağlantı-bağlantı yeniden kullanma

Komut

Açıklama

dinle bağlantı noktası

UDP/TCP/TLS SIP dinleme Bağlantı Noktasını değiştirir.

Bir uygulama için tahsis edilen CPU kotasını veya birimini değiştirmek için özel uygulama kaynak profili yapılandırma modunda cpu komutunu kullanın. Uygulamanın sağladığı CPU kotasına geri dönmek için bu komutun hiçbir şeklini kullanın.

işlemci ünitesi

işlemci ünitesi yok

ünite

Bir uygulama için atanacak işlemci kotası. Geçerli değerler 0 ile 20000 arasındadır.

Komut Öntanımlı: Varsayılan CPU platforma bağlıdır.

Komut Kipi: Özel uygulama kaynak profili yapılandırması (config-app-resource-profile-custom)

SürümDeğişiklik

Yerel Ağ Geçidi

Cisco IOS XE Amsterdam 17.3.4a

Geçerli Kalma Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları: Bir CPU birimi, uygulama tarafından verilen minimum CPU tahsisidir. Toplam CPU birimleri, hedef cihaz için ölçülen normalize edilmiş CPU birimlerini temel alır.

Her uygulama paketi içinde, uygulamaya özel bir kaynak profili, önerilen CPU yükünü, bellek boyutunu ve uygulama için gerekli sanal CPU (vCPU) sayısını tanımlar. Özel kaynak profilinde belirli süreçler için kaynak tahsisini değiştirmek için bu komutu kullanın.

Uygulama paketinde belirtilen ayrılmış kaynaklar, özel bir kaynak profili ayarlanarak değiştirilebilir. Yalnızca CPU, bellek ve vCPU kaynakları değiştirilebilir. Kaynak değişikliklerinin etkili olması için uygulamayı durdurup devre dışı bırakın, ardından uygulamayı etkinleştirin ve tekrar başlatın.

Kaynak değerleri uygulamaya özgüdür ve bu değerlere yapılacak her türlü ayarlama, uygulamanın değişikliklerle güvenilir bir şekilde çalışabilmesini sağlamalıdır.

Örnek: Aşağıdaki örnekte, özel bir kaynak profili kullanarak uygulama tarafından sağlanan CPU kotasının nasıl geçersiz kılınacağı gösterilmektedir:

 Cihaz# terminal yapılandırma Device(config)# app-hosting appid iox_app Device(config-app-hosting)# app-resource profile custom Device(config-app-resource-profile-custom)# cpu 7400 

Komut

Açıklama

uygulama barındıran uygulama kimliği

Bir uygulamayı yapılandırır ve uygulama barındırma yapılandırma moduna girer.

uygulama kaynağı profili

Uygulama tarafından sağlanan kaynak profilini geçersiz kılar.

Bir Cisco IOS Oturum Başlatma Protokolü (SIP) zaman bölmeli çoğullama (TDM) ağ geçidini, bir Cisco Unified Border Element (Cisco UBE) veya Cisco Unified Communications Manager Express (Cisco Unified CME) UP durumundayken SIP kaydı mesajı göndermek üzere yapılandırmak için SIP UA yapılandırma modunda veya ses sınıfı kiracısı yapılandırma modunda kimlik bilgileri komutunu kullanın. SIP özeti kimlik bilgilerini devre dışı bırakmak için bu komutun hiçbir şeklini kullanın.

kimlik bilgileri { dhcp | number number username username } password { 0 | 6 | 7 } password realm realm

no password { dhcp | number number username username } password { 0 | 6 | 7 } password realm realm

dhcp'yi

(Isteğe bağlı) SIP mesajı göndermek için kullanılacak Dinamik Ana Bilgisayar Yapılandırma Protokolünü (DHCP) belirtir.

numara numarası

(Isteğe bağlı) SIP santralinin kaydedeceği kaydı temsil eden bir dize (en az dört karakter olmalıdır).

kullanıcı adı kullanıcı adı

Kimlik doğrulama sağlayan kullanıcının kullanıcı adını temsil eden dize (en az dört karakter olmalıdır). Bu seçenek yalnızca numara anahtar sözcüğünü kullanarak belirli bir kayıt şirketi yapılandırılırken geçerlidir.

parola

Kimlik doğrulama için parola ayarlarını belirtir.

0

Şifreleme türünü açık metin olarak belirtir (şifreleme yok).

6

6 Gelişmiş Şifreleme Şeması (AES) türünü kullanan parolalar için güvenli, geri dönüşümlü şifreleme belirtir.

AES birincil anahtarının önceden yapılandırılmasını gerektirir.

7

Şifreleme türünü şifrelenmiş olarak belirtir.

parola

Kimlik doğrulaması için parolayı temsil eden bir dize. Herhangi bir şifreleme türü belirtilmezse, parola metin biçiminde olacak. Dize 4 ile 128 karakter arasında olmalıdır.

erişim erişim

(Isteğe bağlı) Kimlik bilgilerinin geçerli olduğu etki alanını temsil eden bir dize.

Komut Öntanımlı: SIP özet kimlik bilgileri devre dışı bırakıldı.

Komut Kipi: SIP UA yapılandırması (config-sip-ua) ve Ses sınıfı kiracı yapılandırması (config-sınıfı).

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: Kimlik bilgileri etkinleştirildiğinde aşağıdaki yapılandırma kuralları geçerlidir:

  • Tüm etki alanı adları için yalnızca bir parola geçerlidir. Daha önce yapılandırılmış olan parolanın üzerine yeni yapılandırılmış parola yazar.

  • Kimlik bilgileri komutu yapılandırıldığında ve show running-config komutu kullanıldığında parola her zaman şifreli biçimde gösterilecektir.

Komuttaki dhcp anahtar sözcüğü, birincil numaranın DHCP ile elde edildiğini ve komutun etkinleştirildiği Cisco IOS SIP TDM ağ geçidi, Cisco UBE veya Cisco Unified CME ile alınan birincil numarayı kaydetmek veya kaydetmek için bu numarayı kullanır.

Parola için şifreleme türünü belirtmek zorunludur. Düz bir metin parolası (0) yapılandırılmışsa, çalışan yapılandırmaya kaydetmeden önce 6 tipi olarak şifrelenir.

Şifreleme türünü 6 veya 7 olarak belirtirseniz girilen parola geçerli bir tip 6 veya 7 parola formatıyla işaretlenir ve sırasıyla 6 veya 7 olarak kaydedilir.

Tip-6 parolalar, AES şifresi ve kullanıcı tanımlı bir birincil anahtar kullanılarak şifrelenir. Bu parolalar nispeten daha güvenlidir. Birincil anahtar yapılandırmada asla görüntülenmez. Birincil anahtarın bilgisi olmadan 6 parola kullanılamaz. Birincil anahtar değiştirilirse, tür 6 olarak kaydedilen parola yeni birincil anahtarla yeniden şifrelenir. Birincil anahtar yapılandırması kaldırılırsa, tip 6 parolalarının şifresi çözülemez ve bu durum, çağrılar ve kayıtlarda kimlik doğrulama hatasına neden olabilir.

Bir yapılandırmayı yedeklerken veya yapılandırmayı başka bir cihaza geçirirken, birincil anahtar terk edilmez. Bu nedenle, birincil anahtar yeniden manuel olarak yapılandırılmalıdır.

Şifreli bir ön plan anahtarı yapılandırmak için bkz. Şifreli Ön Plan Anahtarı Yapılandırma.

Uyarı: Komut, tür 7 parolası kullanılarak yapılandırmaya eklenmiştir. Ancak, tip 7 parolalar yakında kullanımdan kaldırılacaktır. Desteklenen bir parola türü 6'ya geçin.

YANG'da, aynı kullanıcı adını iki farklı alanda yapılandıramazsınız.

Örnek: Aşağıdaki örnekte, şifreli biçimde SIP özet kimlik bilgilerinin nasıl yapılandırılacağı gösterilmektedir:

 Router> Router'ı etkinleştir # terminal Router'ı (config) yapılandırma# sip-ua Router (config-sip-ua)# kimlik bilgilerini dhcp parola 6 095FB01AA000401 bölge example.com 

Aşağıdaki örnekte, şifreleme türünün belirtildiği SIP özeti kimlik bilgilerinin nasıl devre dışı bırakılacağı gösterilmektedir:

 Router> Router'ı etkinleştir # terminal Router'ı (config) yapılandırma# sip-ua Router (config-sip-ua)# kimlik bilgisi yok dhcp password 6 095FB01AA000401 realm example.com 

Komut

Açıklama

kimlik doğrulama (arama eşi)

Tek bir arama eşi üzerinde SIP özet kimlik doğrulamasını etkinleştirir.

kimlik doğrulama (SIP UA)

SIP özet kimlik doğrulamasını etkinleştirir.

yerel ana bilgisayar 

Giden mesajların Kimden, Çağrı-Kimliği ve Uzak-Taraf-Kimliği üstbilgilerinde bulunan fiziksel IP adresinin yerine bir DNS yerel ana bilgisayar adını değiştirmek için genel ayarları yapılandırır.

kaydedici

Cisco IOS SIP TDM ağ geçitlerinin, harici bir SIP proxy veya SIP kayıt şirketi üzerinde FXS, EFXS ve SCCP telefonlar için E.164 numaralarını kaydetmesini sağlar.

ses sınıfı sip yerel toplantı sahibi

Tek bir çağrı eşinde giden mesajların Kimden, Çağrı-Kimliği ve Uzak-Taraf-Kimliği üstbilgilerinde bulunan fiziksel IP adresinin yerine bir DNS yerel ana bilgisayar adını değiştirmek için ayarları yapılandırır ve genel ayarı geçersiz kılar.

Teklif ve yanıtta SDP'de Cisco Unified Border Element (CUBE) tarafından sunulacak bir SRTP şifre paketi tercihini belirtmek için ses sınıfı yapılandırma modunda kripto komutunu kullanın. Bu işlevi devre dışı bırakmak için bu komutun hiçbir şeklini kullanın.

şifreleme tercihi şifre-paketi

şifreleme yok tercihi şifre-paketi

tercih

Şifre paketi tercihini belirtir. Aralık, 1'in en yüksek olduğu 1'den 4'e kadardır.

şifre-paketi

Şifre paketini tercihle ilişkilendirir. Aşağıdaki şifre paketleri desteklenir:

  • AEAD_AES_256_GCM

  • AEAD_AES_128_GCM

  • AES_CM_128_HMAC_SHA1_80

  • AES_CM_128_HMAC_SHA1_32

Komut Öntanımlı: Bu komut yapılandırılmazsa varsayılan davranış, srtp-şifre paketlerini aşağıdaki tercih sırasına göre sunmaktır:

  • AEAD_AES_256_GCM

  • AEAD_AES_128_GCM

  • AES_CM_128_HMAC_SHA1_80

  • AES_CM_128_HMAC_SHA1_32

Komut Kipi: ses sınıfı srtp-şifreleme (yapılandırma sınıfı)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: Zaten yapılandırılmış bir şifre paketinin tercihini değiştirirseniz tercih üzerine yazılır.

Örnek:

SRTP şifre paketleri için tercih belirtin

Aşağıda, SRTP şifre paketleri tercihini belirtmek için bir örnek verilmiştir:

Cihaz> etkinleştirin # terminal Cihazı(config)# ses sınıfı srtp-crypto 100 Device(config-class)# crypto 1 AEAD_AES_256_GCM Device(config-class)# crypto 2 AEAD_AES_128_GCM Device(config-class)# crypto 4 AES_CM_128_HMAC_SHA1_32

Şifre paketi tercihinin üzerine yaz

SRTP şifre paketi tercihini belirtin:

Cihaz> etkinleştirin # terminal Cihazı(config)# ses sınıfı srtp-crypto 100 Device(config-class)# crypto 1 AEAD_AES_256_GCM Device(config-class)# crypto 2 AEAD_AES_128_GCM Device(config-class)# crypto 4 AES_CM_128_HMAC_SHA1_32

Aşağıda, şifre paketi tercihini gösteren çalışan yapılandırma komut çıktısının parçacığı verilmiştir:

 Cihaz# show running-config ses sınıfı srtp-crypto 100 kripto 1 AEAD_AES_256_GCM kripto 2 AEAD_AES_128_GCM kripto 4 AES_CM_128_HMAC_SHA1_32 

4 tercihini AES_CM_128_HMAC_SHA1_80 olarak değiştirmek istiyorsanız aşağıdaki komutu çalıştırın:

 Cihaz (yapılandırma sınıfı)# şifreleme 4 AES_CM_128_HMAC_SHA1_80

Aşağıda, şifre paketindeki değişikliği gösteren çalışan yapılandırma komut çıktısının parçacığı verilmiştir:

 Cihaz# show running-config ses sınıfı srtp-crypto 100 kripto 1 AEAD_AES_256_GCM kripto 2 AEAD_AES_128_GCM kripto 4 AES_CM_128_HMAC_SHA1_80 

AES_CM_128_HMAC_SHA1_80 tercihini 3 ile değiştirmek istiyorsanız şu komutları çalıştırın:

 Cihaz (yapılandırma sınıfı)# şifreleme yok 4 Cihaz (yapılandırma sınıfı)# şifreleme 3 AES_CM_128_HMAC_SHA1_80

Aşağıda, şifre paketi tercihinin üzerine yazıldığı show running-config komut çıktısının parçacığı verilmiştir:

 Cihaz# show running-config ses sınıfı srtp-crypto 100 kripto 1 AEAD_AES_256_GCM kripto 2 AEAD_AES_128_GCM kripto 3 AES_CM_128_HMAC_SHA1_80 

Komut

Açıklama

srtp-şifreleme

Genel olarak veya bir ses sınıfı kiracısına önceden yapılandırılmış bir şifreleme paketi seçim tercih listesi atar.

ses sınıfı sip srtp-şifreleme

Ses sınıfı yapılandırma moduna girer ve srtp-kripto ses sınıfı için bir tanımlama etiketi atar.

sip-ua çağrılarını göster

Oturum Başlatma Protokolü (SIP) çağrılarında aktif kullanıcı aracısı istemcisi (UAC) ve kullanıcı aracısı sunucusu (UAS) bilgilerini görüntüler.

sipUA SRTP'yi göster

Oturum Başlatma Protokolü (SIP) kullanıcı-aracısı (UA) Güvenli Gerçek Zamanlı Aktarım Protokolü (SRTP) bilgilerini görüntüler.

Rivest, Shamir ve Adelman (RSA) anahtar çiftleri oluşturmak için genel yapılandırma modunda kripto anahtarı oluşturmak rsa komutunu kullanın.

şifreleme anahtarı generate rsa [ { general-keys | usage-keys | signature | encryption } ] [ etiket key-label ] [ exportable ] [ modül modül-size ] [ storage devicename : ] [ redundancy on devicename : ]

genel anahtarlar

(Isteğe bağlı) Varsayılan olan genel amaçlı anahtar çiftinin oluşturulacağını belirtir.

kullanım-anahtarları

(Isteğe bağlı) Bir şifreleme çifti ve bir imza çifti olmak üzere iki RSA özel kullanım anahtar çiftinin oluşturulacağını belirtir.

imzalama

(Isteğe bağlı) Oluşturulan RSA açık anahtarının imza özel kullanım anahtarı olacağını belirtir.

Şifreleme

(Isteğe bağlı) Oluşturulan RSA genel anahtarının şifreleme özel kullanım anahtarı olacağını belirtir.

etiket anahtar etiketi

(Isteğe bağlı) Bir RSA anahtar çifti için dışa aktarılırken kullanılacak adı belirtir.

Anahtar etiketi belirtilmezse yönlendiricinin tam etki alanı adı (FQDN) kullanılır.

taşınabilir

(Isteğe bağlı) RSA anahtar çiftinin yönlendirici gibi başka bir Cisco cihazına dışa aktarılabileceğini belirtir.

modül modül boyutu

(Isteğe bağlı) Anahtar modülünün IP boyutunu belirtir.

Varsayılan olarak, sertifika yetkilisi (CA) anahtarının modülü 1024 bittir. CA anahtarı için önerilen modül 2048 bittir. CA anahtar modülünün aralığı 350 ila 4096 bit arasındadır.

depolama aygıtı :

(Isteğe bağlı) Anahtar depolama konumunu belirtir. Depolama cihazının adının ardından iki nokta üst üste (:) gelir.

artıklık

(Isteğe bağlı) Anahtarın bekleme CA'sıyla eşitlenmesi gerektiğini belirtir.

devicename üzerinde :

(Isteğe bağlı) Evrensel Seri Veri Yolu (USB) belirteci, yerel disk veya NVRAM dahil olmak üzere belirtilen cihazda RSA anahtar çiftinin oluşturulacağını belirtir. Cihazın adının ardından iki nokta üst üste (:) gelir.

Bir USB belirtecinde oluşturulan anahtarlar 2048 bit veya daha az olmalıdır.

Komut Öntanımlı: RSA anahtar çiftleri mevcut değil.

Komut Kipi: Genel yapılandırma (yapılandırma)

Sürüm

Değişiklik

Geçerli Kalma Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları:Cisco cihazınız için (yönlendirici gibi) RSA anahtar çiftleri oluşturmak için kripto anahtarı oluştur rsa komutunu kullanın.

RSA anahtarları çiftler halinde oluşturulur - bir genel RSA anahtarı ve bir özel RSA anahtarı.

Bu komutu verdiğinizde yönlendiricinizde zaten RSA anahtarları varsa, sizi uyarır ve mevcut anahtarları yeni anahtarlarla değiştirmeniz istenir.

Kripto anahtarı oluşturma rsa komutu yönlendirici yapılandırmasına kaydedilmez; ancak, bu komutla oluşturulan RSA anahtarları, yapılandırma NVRAM'a yazıldığında (bu, kullanıcıya hiçbir zaman gösterilmez veya başka bir cihaza yedeklenmez) NVRAM'deki özel yapılandırmaya kaydedilir.

  • Özel- Kullanım Anahtarları: Özel kullanım anahtarları oluşturursanız iki çift RSA anahtarı oluşturulur. Bir çift, kimlik doğrulama yöntemi olarak RSA imzalarını belirten herhangi bir Internet Anahtar Değişimi (IKE) politikasıyla, diğer çift ise kimlik doğrulama yöntemi olarak RSA şifreli anahtarları belirten herhangi bir IKE politikasıyla kullanılacaktır.

    Bir CA, RSA şifreli nonces'leri belirten IKE politikalarıyla değil, yalnızca RSA imzalarını belirten IKE politikalarıyla kullanılır. (Ancak, birden fazla IKE politikası belirtebilir ve bir politikada RSA imzaları ve başka bir politikada RSA şifreli nonces'leri kullanabilirsiniz.)

    IKE politikalarınızda her iki tür de RSA kimlik doğrulama yöntemine sahip olmayı planlıyorsanız özel kullanım anahtarları oluşturmayı tercih edebilirsiniz. Özel kullanım tuşları ile, her bir anahtar gereksiz yere açık değildir. (Özel kullanım anahtarları olmadan her iki kimlik doğrulama yöntemi için de bir anahtar kullanılır ve bu anahtarın maruziyetini arttırır).

  • Genel Amaçlı Anahtarlar: Genel amaçlı anahtarlar oluşturursanız yalnızca bir çift RSA anahtarı oluşturulacaktır. Bu çift, RSA imzalarını veya RSA şifreli anahtarlarını belirten IKE politikaları ile kullanılacaktır. Bu nedenle, genel amaçlı bir anahtar çifti özel kullanılan bir anahtar çiftine göre daha sık kullanılabilir.

  • Adlandırılmış Anahtar Çiftleri: Anahtar etiketi argümanını kullanarak adlandırılmış bir anahtar çifti oluşturursanız, kullanım anahtarları anahtar sözcüğünü veya genel anahtarlar anahtar sözcüğünü de belirtmeniz gerekir. Adlandırılan anahtar çiftleri, birden fazla RSA anahtar çiftine sahip olmanızı sağlar ve Cisco IOS yazılımının her bir kimlik sertifikası için farklı bir anahtar çifti bulundurmasını sağlar.

  • Modül Uzunluğu: RSA anahtarları oluşturduğunuzda, bir modül uzunluğu girmeniz istenir. Modül ne kadar uzun olursa güvenlik o kadar güçlü olur. Bununla birlikte, daha uzun modüllerin oluşturulması daha uzun sürer (örnek süreleri için aşağıdaki tabloya bakın) ve kullanımı daha uzun sürer.

    Tablo 2. RSA Anahtarları Oluşturmak Için Modül Uzunluğuna Göre Örnek Süreleri

    Yönlendirici

    360 bit

    512 bit

    1024 bit

    2048 bit (maksimum)

    Cisco 2500'ün

    11 saniye

    20 saniye

    4 dakika, 38 saniye

    1 saatten fazla

    Cisco 4700'ün

    1 saniyeden az

    1 saniye

    4 saniye

    50 saniye

    Cisco IOS yazılımı 4096 bitten büyük bir modülü desteklemez. 512 bitten daha az bir uzunluk normalde önerilmez. Bazı durumlarda, kısa modül IKE ile düzgün çalışmayabilir, bu nedenle en az 2048 bit modülü kullanmanızı öneririz.

    RSA anahtarları şifreleme donanımı tarafından oluşturulduğunda ek sınırlamalar uygulanabilir. Örneğin, RSA anahtarları Cisco VPN Hizmetleri Bağlantı Noktası Bağdaştırıcısı (VSPA) tarafından oluşturulduğunda, RSA anahtar modülü en az 384 bit ve 64'ün katı olmalıdır.

  • RSA Anahtarları için Depolama Konumu Belirleme:Şifreleme anahtarını depolama devicename ile rsa komutu oluşturun: anahtar sözcük ve argüman, RSA anahtarları belirtilen cihazda depolanacaktır. Bu konum, tüm şifreleme anahtarı depolama komut ayarlarının yerine geçecek.

  • RSA Anahtar Üretimi için Cihaz Belirtme: RSA anahtarlarının oluşturulduğu cihazı belirtebilirsiniz. Desteklenen cihazlar arasında NVRAM, yerel diskler ve USB belirteçleri bulunur. Yönlendiricinizin yapılandırılmış ve kullanılabilir bir USB belirteci varsa, USB belirteci bir depolama cihazına ek olarak şifreleme cihazı olarak da kullanılabilir. Şifreleme cihazı olarak bir USB belirteci kullanmak, anahtar oluşturma, imzalama ve kimlik bilgilerinin kimlik doğrulaması gibi RSA işlemlerinin belirteç üzerinde gerçekleştirilmesine olanak tanır. Özel anahtar, USB belirtecinden asla ayrılmaz ve çıkarılabilir değildir. Genel anahtar çıkarılabilir.

    RSA anahtarları, on devicename kullanılarak yapılandırılmış ve kullanılabilir bir USB belirtecinde oluşturulabilir: anahtar sözcük ve argüman. Bir USB belirteci üzerinde bulunan anahtarlar, oluşturulduklarında kalıcı belirteç depolama alanına kaydedilir. Bir USB belirtecinde oluşturulabilen anahtar sayısı, kullanılabilir alan ile sınırlıdır. Bir USB belirteci üzerinde anahtar oluşturmaya çalışırsanız ve anahtar doluysa aşağıdaki mesajı alırsınız:

    % Anahtarların oluşturulmasında hata: kullanılabilir kaynak yok 

    Anahtar silme, belirteç üzerinde depolanan anahtarları hemen kalıcı depolamadan kaldırır. (Bir belirteç üzerinde yer almayan anahtarlar, kopyalama veya benzeri komut verildiğinde belirteç dışı depolama konumlarına kaydedilir veya bu konumlardan silinir).

  • Bir Cihazda RSA Anahtar Artıklık Neslinin Belirtilmesi: Mevcut anahtarlar için yalnızca çıkarılabilir olmaları durumunda yedekliliği belirtebilirsiniz.

Örnek: Aşağıdaki örnek, kripto motoru hata ayıklama mesajları gösterilen bir USB belirteci üzerinde "ms2" etiketli genel kullanımlı 1024-bit RSA anahtar çifti oluşturur:

Cihaz (yapılandırma)# kripto anahtarı usbtoken0 üzerinde rsa etiketi ms2 modülü 2048 oluşturur: Anahtarların adı şöyle olacaktır: ms2 % Anahtar modülü boyutu 2048 bit % 1024 bit RSA anahtarları oluşturuluyor, anahtarlar belirteç üzerinde olacak, çıkarılamayacak...  7 Ocak 02:41:40.895 crypto_engine: Kamu/özel keypair oluştur [OK] Jan 7 02:44:09.623: crypto_engine: imza oluşturma 7 Jan 02:44:10.467: crypto_engine: Imzayı doğrula 7 Jan 02:44:10.467: Şifreleme Motoru0: KRIPTO_ISA_RSA_OLUŞTURMA_PUBKEY(hw)(ipsec) 7 Ocak 02:44:10.467: Şifreleme Motoru0: ŞIFRELEME_ISA_RSA_PUB_DECRYPT(hw)(ipsec)

Artık, “ms2” etiketli belirteç tuşları kayıt için kullanılabilir.

Aşağıdaki örnek özel kullanımlı RSA anahtarları oluşturur:

Cihaz(yapılandırma)# kripto anahtarı rsa kullanım anahtarlarını oluşturur Anahtarların adı şöyledir: myrouter.example.com Imza Anahtarlarınız için 360 ila 2048 aralığında anahtar modülünün boyutunu seçin. 512’den büyük bir anahtar modülü seçmek birkaç dakika sürebilir. Modülde kaç bit[512]?  RSA anahtarları oluşturuluyor.... [Tamam]. Şifreleme Anahtarlarınız için 360 ila 2048 aralığındaki anahtar modülünün boyutunu seçin. 512’den büyük bir anahtar modülü seçmek birkaç dakika sürebilir. Modülde kaç bit[512]?  RSA anahtarları oluşturuluyor.... [Tamam].

Aşağıdaki örnek genel amaçlı RSA anahtarları oluşturur:

Cihaz(yapılandırma)# kripto anahtarı rsa genel anahtarlarını oluşturur Anahtarların adı şöyledir: myrouter.example.com Genel Amaçlı Anahtarlarınız için, anahtar modülünün boyutunu 360 ila 2048 aralığında seçin. 512’den büyük bir anahtar modülü seçmek birkaç dakika sürebilir. Modülde kaç bit[512]?  RSA anahtarları oluşturuluyor.... [Tamam].

Aşağıdaki örnek genel amaçlı RSA anahtar çiftini “exampleCAkeys” oluşturur:

kripto anahtarı oluşturmak rsa genel anahtarlar etiket örneğiCAkeys kripto ca trustpoint örneğiCAkeys kayıt url http://exampleCAkeys/certsrv/mscep/mscep.dll rsakeypair örneğiCAkeys 1024 1024

Aşağıdaki örnekte “tokenkey1” için “usbtoken0:” RSA anahtar depolama konumu belirtilir:

kripto anahtarı oluşturmak rsa genel anahtarlar etiketi tokenkey1 depolama usbtoken0:

Aşağıdaki örnekte yedeklilik anahtar sözcüğü belirtilir:

Cihaz (yapılandırma)# kripto anahtarı, MYKEYS artıklığı rsa etiketini oluşturur

Anahtarların adı şöyle olacaktır: MYKEYS'IN

Genel Amaçlı Anahtarlarınız için 360 ila 2048 aralığındaki anahtar modülünün boyutunu seçin. 512’den büyük bir anahtar modülü seçmek birkaç dakika sürebilir.

Modülde kaç bit [512]:

% Üreten 512 bit RSA anahtarları, anahtarlar yedeklilik ile çıkarılamaz...[OK]

Komut

Açıklama

kopyala

Herhangi bir dosyayı bir kaynaktan bir hedefe kopyalar, ayrıcalıklı EXEC modunda kopyala komutunu kullanın.

şifreleme anahtarı depolama

RSA anahtar çiftleri için varsayılan depolama konumunu ayarlar.

hata ayıklama şifreleme motoru

Şifreleme motorları hakkındaki hata ayıklama mesajlarını görüntüler.

toplantı sahibi adı

Ağ sunucusunun ana bilgisayar adını belirtir veya değiştirir.

ip etki alanı adı

Nitelikli olmayan ana bilgisayar adlarını (noktalı ondalık etki alanı adı olmayan adlar) tamamlamak için varsayılan bir etki alanı adını tanımlar.

şifreleme anahtarı mypubkey rsa göster

Yönlendiricinizin RSA genel anahtarlarını görüntüler.

şifreleme pki sertifikalarını göster

PKI sertifikanız, sertifika yetkiliniz ve tüm kayıt yetkilisi sertifikalarıyla ilgili bilgileri görüntüler.

Sertifika yetkilisinin (CA) kimliğini doğrulamak için (CA sertifikasını alarak) genel yapılandırma modunda kripto pki authenticate komutunu kullanın.

şifre pki kimlik doğrulaması adı

adınız

CA'nın adı. Bu, CA cryptocaidentity komutu ile beyan edildiğinde kullanılan aynı addır.

Komut Öntanımlı: Varsayılan davranış veya değer yok.

Komut Kipi: Genel yapılandırma (yapılandırma)

Sürüm

Değişiklik

Geçerli Kalma Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları: Bu komut, başlangıçta yönlendiricinizde CA desteğini yapılandırdığınızda gereklidir.

Bu komut, CA'nın açık anahtarını içeren CA'nın kendinden imzalı sertifikasını alarak CA'nın yönlendiricinizde kimlik doğrulaması yapar. CA kendi sertifikasını imzaladığı için, bu komutu girdiğinizde CA yöneticisiyle iletişime geçerek CA'nın genel anahtarının kimliğini manuel olarak doğrulamanız gerekir.

Yönlendirici Reklamları (RA) modu kullanıyorsanız (kayıt komutunu kullanarak) kripto pki kimlik doğrulama komutunu verdiğinizde, kayıt yetkilisi imzalama ve şifreleme sertifikaları CA ve CA sertifikasından döndürülecektir.

Bu komut yönlendirici yapılandırmasına kaydedilmedi. Bununla birlikte, alınan CA (ve RA) sertifikalarına gömülü açık anahtarlar, Rivest, Shamir ve Adelman (RSA) açık anahtar kaydının (“RSA açık anahtarlık” olarak adlandırılır) bir parçası olarak yapılandırmaya kaydedilir.

Sertifika yetkilisi, bu komut yayınlandıktan sonra bir zaman aşımı süresine kadar yanıt vermezse, terminal denetimi kullanılabilir duruma gelecek. Bu durumda komutu yeniden girmeniz gerekir. Cisco IOS yazılımı, 2049 yılı ötesinde belirlenen CA sertifikası son kullanma tarihlerini tanımayacaktır. CA sertifikasının geçerlilik süresi 2049 yılından sonra sona erecek şekilde ayarlanmışsa, CA sunucusu ile kimlik doğrulaması denendiğinde aşağıdaki hata mesajı görüntülenir: sertifika alma hatası: tamamlanmamış zincir Buna benzer bir hata mesajı alırsanız, CA sertifikanızın son kullanma tarihini kontrol edin. CA sertifikanızın son kullanma tarihi 2049 yılından sonra ayarlanmışsa son kullanma tarihini bir yıl veya daha fazla azaltmanız gerekir.

Örnek: Aşağıdaki örnekte, yönlendirici CA sertifikasını ister. CA sertifikasını gönderir ve yönlendirici, CA sertifikasının parmak izini kontrol ederek yöneticiden CA sertifikasını doğrulamasını ister. CA yöneticisi ayrıca CA sertifikasının parmak izini de görüntüleyebilir, böylece CA yöneticisinin gördüklerini yönlendiricinin ekranda görüntülenenleri karşılaştırmanız gerekir. Yönlendiricinin ekranındaki parmak izi, CA yöneticisi tarafından görüntülenen parmak iziyle eşleşiyorsa sertifikayı geçerli olarak kabul etmeniz gerekir.

 Router(config)# kripto pki kimlik doğrulaması myca Sertifikası aşağıdaki özniteliklere sahiptir: Parmak izi: 0123 4567 89AB CDEF 0123 Bu sertifikayı kabul ediyor musunuz? [evet/hayır] y#

Komut

Açıklama

hata ayıklama şifreleme pki işlemleri

CA ve yönlendirici arasındaki etkileşimin izlenmesi (mesaj türü) için hata ayıklama mesajlarını görüntüler.

kayıt

CA'nızın kayıt parametrelerini belirtir.

şifreleme pki sertifikalarını göster

Sertifikanız, CA sertifikası ve tüm RA sertifikalarıyla ilgili bilgileri görüntüler.

Bir sertifikayı TFTP üzerinden manuel olarak veya terminalde kes ve yapıştır olarak içe aktarmak için genel yapılandırma modunda kripto pki içe aktarma komutunu kullanın.

kripto pki içe aktarma adı sertifikası

ad sertifika

Sertifika yetkilisinin adı (CA). Bu ad, CA crypto pki trustpoint komutuyla beyan edildiğinde kullanılan adla aynı addır.

Komut Öntanımlı: Varsayılan davranış ya da değer yok

Komut Kipi: Genel yapılandırma (yapılandırma)

Sürüm

Değişiklik

Geçerli Kalma Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları: Kullanım anahtarları (imza ve şifreleme anahtarları) kullanılırsa, kripto pki içe aktarma komutunu iki kez girmeniz gerekir. Ilk kez komut girildiğinde, sertifikalardan biri yönlendiriciye yapıştırılır; ikinci kez komut girildiğinde, diğer sertifika yönlendiriciye yapıştırılır. (Önce hangi sertifikanın yapıştırıldığı önemli değildir.)

Örnek: Aşağıdaki örnekte, kes ve yapıştır yoluyla bir sertifikanın nasıl içe aktarılacağı gösterilmektedir. Bu örnekte, CA güven noktası “MS”dir.

 kripto pki trustpoint MS kayıt terminal kripto pki kimlik doğrulaması MS ! kripto pki kayıt MS kripto pki ithalat MS sertifikası 

Komut

Açıklama

şifreleme pki güven noktası

Yönlendiricinizin kullanması gereken CA'yı bildirir.

kayıt

CA'nızın kayıt parametrelerini belirtir.

kayıt terminali

Manuel kes ve yapıştır sertifika kaydını belirtir.

Yönlendiricinizin kullanması gereken güven noktasını beyan etmek için genel yapılandırma modunda crypto pki trustpoint komutunu kullanın. Trustpoint ile ilişkili tüm kimlik bilgilerini ve sertifikaları silmek için bu komutun no formunu kullanın.

şifreleme pki güven noktası adı artıklığı

hayır kripto pki güven noktası adı artıklığı

adınız

Güven noktası için bir ad oluşturur. (Güven noktasını daha önce bildirdiyseniz ve sadece özelliklerini güncellemek istiyorsanız, daha önce oluşturduğunuz adı belirtin.)

artıklık

(Isteğe bağlı) Anahtarın ve bununla ilişkili tüm sertifikaların bekleme sertifika yetkilisine (CA) senkronize edilmesi gerektiğini belirtir.

Komut Öntanımlı: Yönlendiriciniz, siz bu komutu kullanarak bir güven noktası ilan edene kadar hiçbir güven noktası tanımaz. Yönlendiriciniz, ağınızda yapılandırıldığı şekilde Çevrimiçi Sertifika Durumu Protokolü (OCSP) sunucularıyla iletişim sırasında benzersiz tanımlayıcılar kullanır.

Komut Kipi: Genel yapılandırma (yapılandırma)

Sürüm

Değişiklik

Geçerli Kalma Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları:

Güven Noktaları Beyan Etme

Kendinden imzalı kök sertifika yetkilisi (CA) veya alt CA olabilecek bir güven noktası beyan etmek için kripto pki trustpoint komutunu kullanın. Kripto pki trustpoint komutunu verdiğinizde ca-trustpoint yapılandırma moduna geçeceksiniz.

Aşağıdaki alt komutları kullanarak güven noktası için özellikler belirtebilirsiniz:

  • crl —Eş sertifikasının iptal edilmediğinden emin olmak için sertifika iptal listesini (CRL) sorgular.

  • varsayılan (ca-trustpoint) —ca-trustpoint yapılandırma modu alt komutlarının değerini varsayılan ayarlara sıfırlar.

  • kayıt —Kayıt parametrelerini belirtir (isteğe bağlı).

  • kayıt http-proxy —Proxy sunucusu aracılığıyla HTTP ile CA'ya erişir.

  • kayıt kendi kendine imzalı —Kendi kendine imzalı kaydı belirtir (isteğe bağlı).

  • sertifikayı eşleştirme : crypto ca certificate map komutu ile tanımlanan bir sertifika tabanlı erişim kontrol listesini (ACL) ilişkilendirir.

  • ocsp disable-nonce —Yönlendiricinizin, OCSP iletişimleri sırasında benzersiz tanımlayıcılar veya nonces göndermeyeceğini belirtir.

  • birincil —Belirtilen bir güven noktasını yönlendiricinin birincil güven noktası olarak atar.

  • kök —CA sertifikasını almak için TFTP'yi tanımlar ve hem sunucu için bir ad hem de CA sertifikasını depolayacak dosya için bir ad belirtir.

Benzersiz Tanımlayıcıların Kullanımını Belirtme

Iptal yönteminiz olarak OCSP kullanılırken, OCSP sunucusuyla eş iletişimler sırasında varsayılan olarak benzersiz tanımlayıcılar veya olmayan tanımlayıcılar gönderilir. OCSP sunucusu iletişimleri sırasında benzersiz tanımlayıcıların kullanılması daha güvenli ve güvenilir iletişimlere olanak sağlar. Bununla birlikte, tüm OCSP sunucuları benzersiz protezlerin kullanımını desteklemez, daha fazla bilgi için OCSP kılavuzunuza bakın. OCSP iletişimleri sırasında benzersiz tanımlayıcıların kullanımını devre dışı bırakmak için ocsp disable-nonce alt komutunu kullanın.

Örnek: Aşağıdaki örnek, ka adlı CA'nın nasıl beyan edileceğini ve kayıt ve CRL parametrelerini nasıl belirleyeceğini gösterir:

 kripto pki trustpoint ka  kayıt url http://kahului:80 

Aşağıdaki örnekte bir şifreleme pki certificate map komutunda tanımlanan ve crypto pki trustpoint komutunun match certificate alt komutuna dahil olan etiket Grubuna sahip bir sertifika tabanlı ACL gösterilir:

 kripto pki sertifika haritası Grup 10  subject-name co ou=WAN  subject-name co o=Cisco ! crypto pki trustpoint pki1  match certificate Grup 

Aşağıdaki örnekte, kripto pki trustpoint komutunun kayıt kendi imzalı alt komutu kullanılarak yerel olarak adlandırılan bir trustpoint için belirlenmiş kendinden imzalı bir sertifikanın atandığı gösterilmektedir:

 crypto pki trustpoint yerel  kayıt selfsigned 

Aşağıdaki örnekte, daha önce oluşturulan ts adlı güven noktası için OCSP iletişimleri için devre dışı bırakılan benzersiz tanımlayıcının gösterilmektedir:

 şifreleme pki güven noktası ts   ocsp devre dışı bırakma 

Aşağıdaki örnekte crypto pki trustpoint komutunda belirtilen yedeklilik anahtar sözcüğü gösterilmektedir:

 Yönlendirici (yapılandırma) #şifreleme pki güven noktası mytp Yönlendirici (ca-trustpoint) #artıklık Yönlendirici (ca-trustpoint) #göster yedeklilik iptali-çek crl bitiş 

Komut

Açıklama

Crl

Paylaşımcının sertifikasının iptal edilmediğinden emin olmak için CRL' yi sorgular.

varsayılan (ca-güven noktası)

Ca-trustpoint yapılandırma alt komutunun değerini varsayılan değerine sıfırlar.

kayıt

CA'nızın kayıt parametrelerini belirtir.

kayıt http-proxy

Proxy sunucusu aracılığıyla CA'ya HTTP üzerinden erişir.

birincil

Belirli bir güven noktasını yönlendiricinin birincil güven noktası olarak atar.

kök kök

TFTP aracılığıyla CA sertifikasını alır.

Mevcut CA paketini güncellemek veya değiştirmek üzere sertifika yetkilisi (CA) sertifika paketini genel anahtar altyapısı (PKI) güven havuzuna manuel olarak içe aktarmak (indirmek) için genel yapılandırma modunda kripto pki trustpool içe aktarma komutunu kullanın. Yapılandırılan parametrelerden herhangi birini kaldırmak için bu komutun hayır biçimini kullanın.

kripto pki trustpool import clean [ terminal | url url ]

hayır şifreleme pki trustpool içe aktarma temiz [ terminal | url url ]

temizle

Yeni sertifikalar indirilmeden önce indirilen PKI güven havuzu sertifikalarının kaldırılmasını belirtir. Mevcut CA sertifika paketi terminal ayarını kaldırmak için isteğe bağlı terminal anahtar sözcüğünü veya URL dosya sistemi ayarını kaldırmak için url anahtar sözcüğünü ve url argümanını kullanın.

terminal uçbirimi

Bir CA sertifika paketinin terminalden (kes ve yapıştır) Gizlilik Gelişmiş Posta (PEM) biçiminde içe aktarılmasını belirtir.

url url

Bir CA sertifika paketinin URL üzerinden içe aktarılmasını belirtir.

Komut Öntanımlı: PKI güven havuzu özelliği etkindir. Yönlendirici, PKI güvenli havuzundaki yerleşik CA sertifika paketini kullanır ve bu paket Cisco'dan otomatik olarak güncellenir.

Komut Kipi: Genel yapılandırma (yapılandırma)

Sürüm

Değişiklik

Geçerli Kalma Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları:

Güvenlik tehditleri ve bunlara karşı korumaya yardımcı olan şifreleme teknolojileri sürekli değişmektedir. En son Cisco şifreleme önerileri hakkında daha fazla bilgi için Yeni Nesil Şifreleme (NGE) tanıtım yazısına bakın.

PKI güvenli havuzu sertifikaları Cisco’dan otomatik olarak güncellenir. PKI trustpool sertifikaları güncel değilse, bunları başka bir konumdan güncellemek için kripto pki trustpool içe aktarma komutunu kullanın.

Url argümanı, CA'nın URL dosya sistemini belirtir veya değiştirir. Aşağıdaki tabloda, kullanılabilir URL dosya sistemleri listelenmiştir.

Tablo 3. URL Dosya Sistemleri

Dosya Sistemi

Açıklama

arşiv:

Arşiv dosya sisteminden içeriye aktarılır.

kısaltma:

Küme Ad Alanı (CNS) dosya sisteminden içe aktarılır.

disk0:

Disk0 dosya sisteminden içeriye aktarır.

disk1:

Disk1 dosya sisteminden içeriye aktarılır.

ftp:

FTP dosya sisteminden içeriye aktarır.

http:

HTTP dosya sisteminden içeriye aktarır. URL şu biçimlerde olmalıdır:

  • http://CAname:80, CAname Alan Adı Sistemi (DNS)

  • http://ipv4-adresi:80. Yorumlar http://10.10.10.1:80.

  • http://[ipv6-adresi]:80. Örneğin: http://[2001:DB8:1:1::1]:80. IPv6 adresi onaltılık düzendedir ve URL'de parantez içine alınmalıdır.

https:

HTTPS dosya sisteminden içe aktarılır. URL, HTTP ile aynı formatları kullanmalıdır: dosya sistemi biçimleri.

null:

Boş dosya sisteminden içeriye aktarır.

nvram:

NVRAM dosya sisteminden içeriye aktarır.

pram:

Parametre Rastgele- Erişim Belleği (PRAM) dosya sisteminden içeriye aktarır.

rcp:

Uzak kopyalama protokolü (rcp) dosya sisteminden içeriye aktarılır.

scp:

Güvenli kopyalama protokolü (scp) dosya sisteminden içeriye aktarılır.

snmp:

Basit Ağ Yönetim Protokolünden (SNMP) içeriye aktarılır.

sistem:

Sistem dosya sisteminden içeriye aktarır.

katran:

UNIX tar dosya sisteminden içeriye aktarır.

tftp:

TFTP dosya sisteminden içe aktarılır.

URL, şurada olmalıdır: tftp://CAname/filespecification.

tmpsys:

Cisco IOS tmpsys dosya sisteminden içe aktarılır.

UNIX:

UNIX dosya sisteminden içeriye aktarır.

xmodem:

xmodem basit dosya aktarım protokol sisteminden içeriye aktarır.

ymodem:

ymodem basit dosya aktarım protokol sisteminden içeriye aktarılır.

Örnek: Aşağıdaki örnekte, indirilen tüm PKI trustpool CA sertifikalarının nasıl kaldırılacağı ve ardından yeni bir CA sertifika paketi indirerek PKI trustpool'daki CA sertifikalarının nasıl güncelleneceği gösterilmektedir:

Router(config)# kripto pki trustpool içe aktarma temiz Router(config)# kripto pki trustpool içe aktarma url’si http://www.cisco.com/security/pki/trs/ios.p7b

Aşağıdaki örnekte, indirilen tüm PKI trustpool CA sertifikalarını kaldırmadan yeni bir CA sertifika paketi indirerek PKI trustpool'daki CA sertifikalarının nasıl güncelleneceği gösterilmektedir:

Yönlendirici (yapılandırma)# şifreleme pki güvenli havuzu içe aktarma url'si http://www.cisco.com/security/pki/trs/ios.p7b

Komut

Açıklama

cabundle url’si

PKI güvenli havuzu CA paketinin indirildiği URL'yi yapılandırır.

zincir doğrulama

Eşin sertifikasından PKI güven havuzundaki kök CA sertifikasına zincir doğrulamasını etkinleştirir.

Crl

PKI güvenli havuzu için sertifika iptal listesi (CRL) sorgusunu ve önbellek seçeneklerini uzmanlaştırır.

şifreleme pki güvenli havuz politikası

PKI güven ilkesi parametrelerini yapılandırır.

varsayılan

ca-trustpool yapılandırma komutunun değerini varsayılana sıfırlar.

eşleşme

PKI güvenli havuzu için sertifika haritalarının kullanımını etkinleştirir.

ocsp

PKI güven havuzu için OCSP ayarlarını belirtir.

iptal-kontrolü

PKI güven havuzu politikası kullanılırken iptal kontrolünü devre dışı bırakır.

göster

Yönlendiricinin PKI güvenli havuz yapılandırma modunda politikasını görüntüler.

şifreleme pki güvenli havuzunu göster

Yönlendiricinin PKI trustpool sertifikalarını görüntüler ve isteğe bağlı olarak PKI trustpool politikasını gösterir.

kaynak arabirimi

CRL alma, OCSP durumu veya PKI güven havuzu için bir CA sertifika paketinin indirilmesi için kullanılacak kaynak arabirimini belirtir.

depolama

PKI güven havuzu sertifikalarının yönlendiricide depolandığı bir dosya sistemi konumunu belirtir.

vrf'nın

CRL geri alma için kullanılacak VRF örneğini belirtir.

Uzak cihaz adresine karşılık gelen Aktarım Katmanı Güvenliği (TLS) el sıkışması sırasında kullanılan trustpoint trustpoint-name anahtar sözcüğünü ve argümanını tanımlamak için SIP kullanıcı aracısı (UA) yapılandırma modunda kripto sinyali komutunu kullanın. Varsayılan güven noktası dizesine sıfırlamak için bu komutun no biçimini kullanın.

kripto sinyali { varsayılan | remote-addr ip-adresi alt ağ-maskesi } [ tls-profile tag | trustpoint trustpoint-name ] [ cn-san-validation server ] [ client-vtp trustpoint-name ] [ ecdsa-şifresi | curve-size 384 | strict-şifre ]

hayır kripto sinyali { varsayılan | remote-addr ip-adresi alt ağ-maskesi } [ tls-profile etiketi | trustpoint trustpoint-name ] [ cn-san-validation server ] [ client-vtp trustpoint-name ] [ ecdsa-şifre | curve-size 384 | strict-şifre ]

varsayılan

(Isteğe bağlı) Varsayılan güven noktasını yapılandırır.

uzak-addr ip-adresi alt ağ maskesi

(Isteğe bağlı) Internet Protokolü (IP) adresini güvenli noktaya ilişkilendirir.

tls-profil etiketi

(Isteğe bağlı) TLS profili yapılandırmasını komut şifreleme sinyallemesiyle ilişkilendirir.

trustpoint trustpoint-adı

(Isteğe bağlı) trustpoint trustpoint-name adı, cihazın Cisco IOS açık anahtar altyapısı (PKI) komutları kullanılarak kayıt sürecinin bir parçası olarak oluşturulan sertifikasını ifade eder.

cn-san- doğrulama sunucusu

(Isteğe bağlı) Istemci tarafı SIP/TLS bağlantıları sırasında sunucu sertifikasındaki Ortak Ad (CN) ve Konu Alternatif Adı (SAN) alanları aracılığıyla sunucu kimliğini doğrulamasını etkinleştirir.

istemci-vtp güvenli nokta adı

(Isteğe bağlı) SIP-UA’ya istemci doğrulama güven noktası atar.

ecdsa-şifresi

(Isteğe bağlı) ecdsa-şifre anahtar sözcüğü belirtilmediğinde, SIP TLS işlemi Güvenli Yuva Katmanı'ndaki (SSL) desteğe bağlı olarak daha büyük şifreler kümesini kullanır.

Desteklenen şifre paketleri aşağıdadır:

  • TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384

eğri boyutu 384

(Isteğe bağlı) TLS oturumu için kullanılacak belirli eliptik eğrilerin boyutunu yapılandırır.

katı-şifre

(Isteğe bağlı) Katı şifre anahtar sözcüğü, Gelişmiş Şifreleme Standardı-128 (AES-128) şifre paketiyle yalnızca TLS Rivest, Shamir ve Adelman (RSA) şifrelemesini destekler.

Desteklenen şifre paketleri aşağıdadır:

  • TLS_RSA_WITH_AES_128_CBC_SHA

  • TLS_DHE_RSA_WITH_AES_128_CBC_SHA1

  • TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384

Katı şifre anahtar sözcüğü belirtilmediğinde, SIP TLS işlemi Güvenli Yuva Katmanı'ndaki (SSL) desteğe bağlı olarak varsayılan şifreler kümesini kullanır.

Komut Öntanımlı: Şifreleme sinyali komutu devre dışı bırakıldı.

Komut Kipi: SIP UA yapılandırması (sip-ua)

Sürüm

Değişiklik

Geçerli Kalma Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları:trustpoint trustpoint-name anahtar sözcüğü ve argümanı, Cisco IOS PKI komutları kullanılarak kayıt işleminin bir parçası olarak oluşturulan CUBE sertifikasını ifade eder.

Tek bir sertifika yapılandırıldığında, tüm uzak cihazlar tarafından kullanılır ve varsayılan anahtar kelime ile yapılandırılır.

Birden fazla sertifika kullanıldığında, her bir güvenilir nokta için remote-addr argümanı kullanılarak uzak hizmetlerle ilişkilendirilebilir. Remote-addr ve varsayılan argümanlar, gerektiğinde tüm hizmetleri kapsamak için birlikte kullanılabilir.

Bu durumda varsayılan şifre paketi, CUBE üzerindeki SSL katmanı tarafından desteklenen şu kümedir:

  • TLS_RSA_WITH_RC4_128_MD5

  • TLS_RSA_WITH_AES_128_CBC_SHA

  • TLS_DHE_RSA_WITH_AES_128_CBC_SHA1

  • TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384

  • TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384

cn-san-validate sunucusu anahtar sözcüğü, istemci tarafı SIP/TLS bağlantıları kurarken sertifikadaki CN ve SAN alanları aracılığıyla sunucu kimliği doğrulamasını sağlar. Sunucu sertifikasının CN ve SAN alanlarının doğrulanması, sunucu tarafı etki alanının geçerli bir varlık olmasını sağlar. SIP sunucusuyla güvenli bir bağlantı oluştururken CUBE, TLS oturumu oluşturmadan önce yapılandırılan oturum hedefi etki alanı adını sunucu sertifikasındaki CN/SAN alanlarına göre doğrular. cn-san-validate sunucusunu yapılandırdıktan sonra, her yeni TLS bağlantısı için sunucu kimliğinin doğrulanması gerçekleşir.

tls profili seçeneği, ilişkili ses sınıfı tls profili yapılandırması aracılığıyla yapılan TLS politika yapılandırmalarını ilişkilendirir. Doğrudan kripto sinyali komutu ile sunulan TLS politika seçeneklerine ek olarak, tls profili de sni gönderme seçeneğini içerir.

sni send , TLS istemcisinin ilk TLS el sıkışma işlemi sırasında bağlanmaya çalıştığı sunucunun adını belirtmesini sağlayan bir TLS uzantısı olan Sunucu Adı Gösterimi'ni (SNI) etkinleştirir. Istemcide yalnızca sunucunun tam nitelikli DNS ana bilgisayar adı gönderilir. SNI, istemci merhaba uzantısındaki IPv4 ve IPv6 adreslerini desteklemez. TLS istemcisinden sunucu adı ile bir "merhaba" aldıktan sonra, sunucu sonraki TLS el sıkışma işleminde uygun sertifikayı kullanır. SNI, TLS 1.2 sürümünü gerektirir.

TLS politikası özellikleri yalnızca ses sınıfı tls profili yapılandırmasıyla kullanılabilir olacaktır.

Şifreleme sinyali komutu, daha önce mevcut TLS şifreleme seçeneklerini desteklemeye devam eder. Bir güven noktası yapılandırmak için ses sınıfı tls-profili etiketini veya kripto sinyalleme komutunu kullanabilirsiniz. TLS profili yapılandırmalarını gerçekleştirmek için ses sınıfı tls-profile tag komutunu kullanmanızı öneririz.

Örnek: Aşağıdaki örnekte CUBE, IP adresi 172.16.0.0 olan bir uzak cihazla TLS bağlantısı kurduğunda veya kabul ettiğinde trustpointtrustpoint-name anahtar sözcüğünü ve argümanını kullanacak şekilde yapılandırılır:

 terminal sip-ua kripto sinyalini yapılandırma remote-addr 172.16.0.0 trustpoint user1

Aşağıdaki örnekte, CUBE herhangi bir uzak cihazla TLS bağlantısı kurduğunda veya kabul ettiğinde trustpoint trustpoint-name anahtar sözcüğü ve argümanı kullanacak şekilde yapılandırılır:

 terminal sip-ua kripto sinyalini yapılandır varsayılan güven noktası küpü

Aşağıdaki örnekte CUBE, IP adresi 172.16.0.0 olan herhangi bir uzak cihazla TLS bağlantısı tesis ettiğinde veya kabul ettiğinde trustpoint trustpoint-name anahtar sözcüğünü ve argümanını kullanacak şekilde yapılandırılır:

 terminal sip-ua kripto sinyalini yapılandır remote-addr 172.16.0.0 trustpoint cube ecdsa-şifresi 

Aşağıdaki örnekte, TLS oturumu için kullanılacak belirli eliptik eğrilerin boyutu yapılandırılır:

 terminal sip-ua kripto sinyalini yapılandırma varsayılan güvenli nokta cubeTP ecdsa-şifre eğri boyutu 384 

CUBE, aşağıdaki örnekte sunucu sertifikasındaki Ortak Ad (CN) ve Konu Alternatif Adı (SAN) alanları aracılığıyla sunucu kimliği doğrulamasını yapacak şekilde yapılandırılır:

 terminal sip-ua kripto sinyalini yapılandırma varsayılan güvenli nokta cubeTP cn-san-validate sunucusu 

Aşağıdaki örnekte, komut şifreleme sinyallemesine ses sınıfı tls-profile etiketi kullanılarak yapılan ses sınıfı yapılandırmalarını ilişkilendirir:

/* TLS Profil Etiketini Yapılandırma */ Yönlendirici#terminal Yönlendiricisini yapılandırma(config)#voice class tls-profile 2 Router(config-class)#trustpoint TP1 çıkışı /* TLS Profil Etiketini Kripto Sinyallemesi ile ilişkilendirme */ Router(config)#sip-ua Router(config-sip-ua)#crypto sinyallemesi varsayılan tls-profile 2 Router(config-sip-ua)#crypto sinyallemesi remote-addr 192.0.2.1 255.255.255 tls-profile 2 

Komut

Açıklama

sip-ua'nın

SIP kullanıcı aracısı yapılandırma komutlarını etkinleştirir.

ses sınıfı tls-profil etiketi

TLS oturumu için gerekli sesli sınıf komutlarının yapılandırılmasını etkinleştirir.

D komutları ile I

Arama eşine açıklama eklemek için arama eşi yapılandırma modunda açıklama komutunu kullanın. Açıklamayı kaldırmak için bu komutun no biçimini kullanın.

açıklama dizesi

hayır açıklama dizesi

Dize

En fazla 64 alfasayısal karakter içeren metin dizesini belirtir.

Komut Kipi: Devre Dışı Bırakıldı

Komut Öntanımlı: Arama eş yapılandırması (config-dial-peer)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Geçerli Kalma Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları:Arama eşi hakkında açıklayıcı metin eklemek için açıklama komutunu kullanın. Komut göster çıktısı açıklamayı görüntüler ve çevirme eşinin çalışmasını etkilemez.

Örnek: Aşağıdaki örnekte çağrı eşine dahil edilen bir açıklama gösterilmektedir:

 arama eşi ses 1 saksı açıklaması gelen PSTN çağrıları

Aşağıdaki örnekte, UDP ve RTP yapılandırmalı PSTN'ye giden çağrı eşleri gösterilmektedir:

 arama eşi ses 300 voip açıklaması PSTN hedef şablonu +1[2-9]..[2-9]....$ çeviri-profil giden 300 rtp payload-type comfort-noise 13 oturum protokolü sipv2 oturum hedef sip-sunucu ses sınıfı codec 1 ses sınıfı sip kiracısı 300 dtmf-relay rtp-nte no vad

Komut

Açıklama

çağrı eşi sesi

Çağrı eş tanımlar.

çağrı eşi sesini göster

Çağrı eşleri için yapılandırma bilgilerini görüntüler.

e164 desen haritası için bir açıklama belirtmek üzere ses sınıfı yapılandırma modundaki açıklama komutunu kullanın. Yapılandırılmış bir açıklamayı silmek için bu komutun no biçimini kullanın.

açıklama dizesi

hayır açıklama dizesi

Dize

e164 desen haritası için 1 ile 80 karakter arasında karakter dizesi.

Komut Öntanımlı: Varsayılan davranış ya da değer yok

Komut Kipi: Ses sınıfı yapılandırması (yapılandırma sınıfı)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Geçerli Kalma Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları: Bu özellik, yöneticilerin birçok olası numara eşleşmesini (hedef şablonları, gelen aranan numara vb.) tek bir şablon haritasında birleştirerek toplam çağrı eşlerinin sayısını azaltmasını sağlar. Giden çağrı eşi e164-pattern-map desteği eklenir.

Bir e164-pattern-map, CLI aracılığıyla yapılandırılabilir veya önceden yapılandırılabilir ve bir .cfg dosyası olarak kaydeder. .cfg dosyası ağ geçidinin flaş belleğine eklenir ve ardından komutun geri kalanı yapılandırılırken başvurulur. .cfg dosyası 5000 girişi kullanabilir.

Örnek: Aşağıdaki örnekte sesli sınıf yapılandırma modunda acil durum çağrısının nasıl yapılandırılacağı gösterilmektedir:

 sesli sınıf e164-desen-harita 301 açıklama Acil servis numaraları e164 911 e164 988 ! sesli sınıf e164-desen-harita 351 açıklama Acil ELINler e164 14085550100 e164 14085550111 !

Aşağıdaki örnekte giden çağrı eşi için birden fazla şablonun nasıl yapılandırılacağı gösterilmektedir:

 Device# ses sınıfı e164-pattern-map 1111 Device(voice-class)# url http://http-host/config-files/pattern-map.cfg Device(voice-class)# description Giden Arama Eş Cihazı(voice-class)# exit Için

Arayüz yapılandırmasına açıklama eklemek için, arayüz yapılandırma modunda açıklama komutunu kullanın. Açıklamayı kaldırmak için bu komutun no biçimini kullanın.

açıklama dizesi

hayır açıklama dizesi

Dize

Bu arayüze nelerin eklendiğini hatırlamanıza yardımcı olacak bir açıklama veya açıklama. Bu dize 238 karakterle sınırlıdır.

Komut Öntanımlı: Açıklama eklenmedi.

Komut Kipi: Arayüz yapılandırması (config- if)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Geçerli Kalma Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları:açıklama komutu, belirli arayüzlerin ne için kullanıldığını hatırlamanıza yardımcı olacak yapılandırmaya yalnızca yorum yapılması anlamına gelir. Açıklama, aşağıdaki EXEC komutlarının çıktısında görünür: daha fazla nvram:startup-config , arayüzleri göster, ve daha fazla sistem:running-config.

Örnek: Aşağıdaki örnekte GigabitEthernet arabirimi için açıklamanın nasıl ekleneceği gösterilmektedir:

 arabirimi GigabitEthernet0/0/0 açıklama Arabirim PSTN ve/veya CUCM ip adresine dönük 192.168.80.14 255.255.255.0! arabirimi GigabitEthernet0/0/1 açıklama Arabirim Webex Calling ip adresine dönük arabirim 192.168.43.197 255.255.255.0

Komut

Açıklama

daha fazlası nvram:startup-config

NVRAM'da bulunan veya CONFIG_FILE ortam değişkeni tarafından belirtilen başlangıç yapılandırma dosyasını görüntüler.

daha fazla sistem:running-config

Çalışan yapılandırmayı görüntüler.

arayüzleri göster

Yönlendirici veya erişim sunucusunda yapılandırılmış tüm arayüzlerin istatistiklerini görüntüler.

TLS profili grup açıklaması sağlamak ve TLS profiliyle ilişkilendirmek için ses sınıfı yapılandırma modunda komut açıklamasını kullanın. TLS profili grubu açıklamasını silmek için bu komutun hiçbir şeklini kullanın.

açıklama tls-profil-grubu-etiketi

açıklama yok tls-profil-grubu-etiketi

tls-profil-grubu-etiketi

TLS profil grubu için bir açıklama sağlamanıza olanak sağlar.

Komut Öntanımlı: Varsayılan davranış ya da değer yok

Komut Kipi: Ses sınıfı yapılandırması (yapılandırma sınıfı)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: TLS profili grup açıklaması, komut ses sınıfı tls-profili etiketi aracılığıyla bir TLS profiliyle ilişkilendirilir. Etiket, TLS profil grubu açıklamasını komut şifreleme sinyali ile ilişkilendirir.

Örnek: Aşağıdaki örnekte ses sınıfı tls profilinin nasıl oluşturulacağı ve bir açıklama TLS profil grubu ilişkilendirileceği gösterilmektedir:

 Device(config)#voice class tls-profile 2 Device(config-class)#description tlsgroupname

Aşağıdaki örnekte SIP seçenekleri profilinin nasıl yapılandırılacağı gösterilmektedir:

 ses sınıfı sip-options-keepalive 100 açıklama canlı tutma webex_mTLS yukarı-aralık 5 !

Komut

Açıklama

ses sınıfı tls profili

TLS oturumu için gerekli komutları yapılandırmak için alt seçenekler sağlar.

şifreleme sinyali

TLS el sıkışma işlemi sırasında kullanılan güvenilir noktayı veya tls profili etiketini tanımlar.

Giden çağrı eşinin seçilebileceği bir çağrı eşi grubu belirlemek için çağrı eşi yapılandırma modunda hedef dpg komutunu kullanın.

hedef dpg arama eşi-grubu-kimliği

dpg arama eşi-grubu-kimliği yok

çağrı eşi-grubu-kimliği

Çağrı akran grubu kimliğini belirtir.

Komut Öntanımlı: Hedef dpg, arama eşine bağlı değil.

Komut Kipi: Arama eşi yapılandırması (config-dial-peer)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: Gelen çağrı eşi dpg kullanarak giden çağrı eşine bağlandığında, eşleştirme için hedef şablonu kullanılmaz.

Örnek: Aşağıdaki örnekte, giden çağrı akran grubu ile gelen çağrı akran grubu ile nasıl ilişkilendirileceği gösterilmektedir:

 Cihaz(config)# arama eşi sesi 100 voip Cihaz(config-arama-eşi)# gelen çağrı numarası 13411 Cihaz(config-arama-eşi)# hedef dpg 200 Cihaz(config-arama-eşi)# uç

E.164 şablon haritasını bir çağrı eşine bağlamak için çağrı eşi yapılandırması modunda hedef e164 şablon haritası komutunu kullanın. E.164 şablon haritasının bağlantısını çağrı eşinden kaldırmak için bu komutun hiçbir şeklini kullanın.

hedef e164-desen-harita etiketi

hayır hedef e164-desen-haritası etiket

etiket

Hedef E.164 şablon haritası tanımlayan bir numara. Aralık 1 ile 10000 arasındadır.

Komut Öntanımlı: E.164 şablon haritası çağrı eşine bağlı değildir.

Komut Kipi: Arama eş yapılandırması (config-dial-peer)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: Büyük çağrı eş yapılandırması içeren birden fazla hedef şablonuna sahip çağrı eşini desteklemek için bir E.164 hedef şablon haritası kullanın. Bir hedef E.164 şablon haritası oluşturabilir ve ardından bunu bir veya daha fazla çağrı eşine bağlayabilirsiniz. Şablon haritasının doğrulanmasına bağlı olarak, hedef E.164 şablon haritasına bağlı bir veya daha fazla çağrı eşini etkinleştirebilir veya devre dışı bırakabilirsiniz. Yapılandırılan E.164 şablon haritasının durumunu almak için arama eşi yapılandırma modunda arama eşi sesli göster komutunu kullanın.

Örnek: Aşağıdaki örnekte, E.164 şablon haritasının çağrı eşine nasıl bağlanacağı gösterilmektedir:

Cihaz(yapılandırma)# arama eşi sesi 123 voip sistemi Cihaz(yapılandırma-arama-eşi)# hedef e164-desen-haritası 2154

Komut

Açıklama

hedef şablonu

Çevirme eşi için kullanılacak ön eki veya tam E.164 telefon numarasını belirtir

e164

Bir hedef E.164 şablon haritasında bir E.164 girişini yapılandırır.

çağrı eşi sesini göster

Çağrı eşleri için yapılandırma bilgilerini ve çağrı istatistiklerini görüntüler.

url adresi

Hedef E.164 şablon haritasında E.164 şablon girişlerinin yapılandırıldığı bir metin dosyasının URL'sini belirtir.

Arama eşi için kullanılacak ön eki veya tam E.164 telefon numarasını belirlemek üzere arama eşi yapılandırma modunda hedef şablon komutunu kullanın. Yapılandırılmış ön eki veya telefon numarasını devre dışı bırakmak için bu komutun hiçbir şeklini kullanın.

hedef- desen [ + ] dize [ T ]

hedef- desen yok [ + ] dize [ T ]

+

(Isteğe bağlı) E.164 standart numarasını gösteren karakter.

Dize

E.164 veya özel arama planı telefon numarası için bir şablon belirleyen rakamlar dizisi. Geçerli girişler, 0 ile 9 arasındaki rakamlar, A ile D arasındaki harfler ve aşağıdaki özel karakterlerdir:

  • Standart dokunmatik ton çevir pedlerinde görünen yıldız (*) ve kare işareti (#).

  • Rakamlar arasında duraklama sağlayan virgül (,).

  • Girilen herhangi bir rakamla eşleşen nokta (.) (bu karakter joker karakter olarak kullanılır).

  • Önceki hanenin sıfır veya daha fazla kez meydana geldiğini belirten yüzde işareti (%); joker karakter kullanımına benzer.

  • Önceki hanenin bir veya daha fazla kez gerçekleştiğini belirten artı işareti (+).

Hane dizesinin bir parçası olarak kullanılan artı işareti, dizenin E.164 standart numarası olduğunu göstermek için hane dizesinden önce kullanılabilen artı işaretinden farklıdır.

  • Uzatma (^), dizenin başına eşleşmeyi gösterir.

  • Giriş dizesinin sonundaki boş dizeyle eşleşen dolar işareti ($).

  • Tek bir karakter tarafından takip edilen ve bu karakterle eşleşen ters eğik çizgi sembolü (\). Başka bir önemi olmayan tek bir karakterle kullanılabilir (bu karakterle eşleşir).

  • Önceki hanenin sıfır veya bir kez gerçekleştiğini belirten soru işareti (?).

  • Ayraçlar ([ ]), bir aralığı gösterir. Aralık, parantez içine alınmış bir karakter dizisidir; aralıkta yalnızca 0 ila 9 arasındaki sayısal karakterlere izin verilir.

  • Bir kalıbı gösteren ve düzenli ifade kuralıyla aynı olan parantezler (( )).

T

(Isteğe bağlı) Hedef şablon değerinin değişken uzunluklu bir arama dizesi olduğunu belirten kontrol karakteri. Bu kontrol karakterinin kullanılması, yönlendiricinin çağrıyı yönlendirmeden önce tüm rakamlar alınana kadar beklemesini sağlar.

Komut Öntanımlı: Komut, boş bir dize ile etkinleştirilir.

Komut Kipi: Arama eş yapılandırması (config-dial-peer)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Geçerli Kalma Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları:Arama eşinin E.164 telefon numarasını tanımlamak için hedef şablon komutunu kullanın.

Yapılandırdığınız şablon, çevrilen rakamları bir çağrı eşiyle eşleştirmek için kullanılır. Daha sonra çağrı eşi çağrıyı tamamlamak için kullanılır. Bir yönlendirici ses verilerini aldığında, paket üstbilgisinde aranan numarayı (tam E.164 telefon numarası), sesli telefon eşinin hedef şablonu olarak yapılandırılmış numarayla karşılaştırır. Yönlendirici daha sonra hedef modele karşılık gelen sola uygun numaraları soylar. Bir ön ek yapılandırdıysanız, ön ek kalan numaralara eklenir ve yönlendiricinin çevirdiği bir çevirme dizesi oluşturur. Hedef şablondaki tüm numaralar kaldırılırsa kullanıcı bir çevir sesi alır.

Dünyada geçerli telefon numaralarının uzunluk olarak değişebileceği alanlar vardır (örneğin, belirli Avrupa ülkeleri). Belirli bir hedef desen değerinin değişken uzunluklu bir çevirme dizesi olduğunu belirtmek için isteğe bağlı kontrol karakterini T kullanın. Bu durumda, rakamlar arası zaman aşımı değeri sona erene kadar sistem çevrilen numaralarla eşleşmez.

Cisco IOS yazılımı, E.164 telefon numarasının geçerliliğini doğrulamaz; herhangi bir rakam dizisini geçerli sayı olarak kabul eder.

Örnek: Aşağıdaki örnekte, bir arama eşi için E.164 telefon numarası 555-0179'un yapılandırması gösterilmektedir:

 çağrı eşi ses 10 saksı hedef şablonu +5550179

Aşağıdaki örnekte, "43" kalıbının "555" rakamlarından önce birçok kez tekrarlandığı bir hedef kalıbının yapılandırılması gösterilmektedir:

 arama eşi ses 1 voip hedef-desen 555(43)+

Aşağıdaki örnekte, önceki rakam şablonunun birçok kez tekrarlandığı bir hedef şablonunun yapılandırılması gösterilmektedir:

 arama eşi ses 2 voip hedef-desen 555%

Aşağıdaki örnekte, hane bazında eşleşmenin engellendiği ve dizenin tamamının alındığı bir hedef şablonunun yapılandırılması gösterilmektedir:

 arama eşi ses 2 voip hedef şablonu 555T

Komut

Açıklama

yanıt adresi

Gelen çağrının çağrı eşini tanımlamak için kullanılacak E.164 telefon numarasının tamamını belirtir.

çağrı eşi sonlandırıcısı

Değişken uzunluğundaki çevrilen numaralar için terminatör olarak kullanılacak özel bir karakter belirtir.

gelen çağrı numarası (arama eşi)

Bu çağrıyı bir çağrı eşiyle ilişkilendirmek için gelen bir çağrı tarafından eşleştirilebilecek bir rakam dizesini belirtir.

ön ek

Çağrı eşi için çevrilen rakamların ön ekini belirtir.

rakamlar arası zaman aşımı

Belirli bir ses bağlantı noktası için rakamlar arası zaman aşımı değerini yapılandırır.

Telefon arabiriminin ISDN dizin numarasını belirtmek için arabirim yapılandırma modunda hedef şablon komutunu kullanın. Belirtilen ISDN dizin numarasını devre dışı bırakmak için bu komutun hiçbir şeklini kullanın.

hedef şablonu isdn

hayır hedef şablonu isdn'nın

isdn'nın

Telefon hizmeti sağlayıcınız tarafından atanan yerel ISDN dizin numarası.

Komut Öntanımlı: Bu arayüz için varsayılan bir ISDN dizin numarası tanımlanmamıştır.

Komut Kipi: Arayüz yapılandırması (config- if)

Sürüm

Değişiklik

Geçerli Kalma Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları: Bu komut, Cisco 800 serisi yönlendiriciler için geçerlidir.

Bir arama eşi oluştururken bu komutu belirtmelisiniz. Bu komut, bir arama eşinin bağlamı içinde belirtilmemişse çalışmaz. Çevirme eşi oluşturma hakkında bilgi için Cisco 800 Serisi Yönlendiriciler Yazılım Yapılandırma Kılavuzu’na başvurun.

Yerel ISDN dizin numarası ile bölge kodu belirtmeyin.

Örnek: Aşağıdaki örnekte 555-0101 yerel ISDN dizin numarası olarak belirtilir:

hedef-desen 5550101

Komut

Açıklama

arama eşi sesi

Arama eşi yapılandırma moduna girer, arama eşi türünü tanımlar ve bir arama eşi ile ilişkili etiket numarasını tanımlar.

çağrı bekletme yok

Çağrı bekletmeyi devre dışı bırakır.

bağlantı noktası (arama eşi)

Bir PA-4R-DTR bağlantı noktası bağdaştırıcısı üzerinde yoğunlaştırıcı bağlantı noktası olarak çalışmasını sağlar.

çaldırma

Cisco 800 serisi bir yönlendiriciye bağlı olan telefonlar, faks makineleri veya modemler için ayırt edici bir zil ayarlar.

arama eşi sesi göster

Çağrı eşleri için yapılandırma bilgilerini ve çağrı istatistiklerini görüntüler.

Ev çağrı tanı imzası modunu girmek için, ev çağrı yapılandırma modunda tanı imzası komutunu kullanın.

tanı-imza

Bu komutta argüman ya da anahtar sözcük yok.

Komut Öntanımlı: Varsayılan davranış veya değer yok.

Komut Kipi: call-home yapılandırması (cfg-call-home)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: Tanı Imzaları (DS) özelliği, cihazlara dijital olarak imzalanmış imzaları indirir. DS, gerekli eylemleri gerçekleştirmek için standart Çağrı Ev özelliğinin desteklediğinden daha fazla etkinlik türü ve tetikleyici türü tanımlama becerisi sağlar.

Örnek: Aşağıdaki örnekte, tanılama imzası (DS) dosyaları için periyodik indirme isteğinin nasıl etkinleştirileceği gösterilmektedir:

 Cihaz> etkinleştirme Cihaz# terminal yapılandırma Cihaz(yapılandırma)# hizmet çağrısı-home Cihaz(yapılandırma)# call-home Cihaz(cfg-call-home)# contact-email-addr userid@example.com Cihaz(cfg-call-home)# mail-server 10.1.1.1 öncelik 4 Cihaz(cfg-call-home)# profil kullanıcı-1 Cihaz(cfg-call-home-profile)# hedef taşıma-yöntemi http Cihaz(cfg-call-home-profile)# hedef adresi http https://tools.cisco.com/its/service/oddce/services/DDCEService Cihaz(cfg-call-home-profile)# subscribe-to-alert-group envanteri periyodik günlük 14:30 Cihaz(cfg-call-home-profile)# çıkış Cihaz(cfg-call-home-diag-sign)# teşhis-imza Cihaz(cfg-call-home-diag-sign)# ortam ds_env1 envarval Cihaz(cfg-call-home-diag-sign)# uç 

Adlandırılmış kısıtlamalar sınıfının (COR) çağrı eşleri için geçerli olduğunu belirtmek için genel yapılandırma modunda çağrı eşi corözel komutunu kullanın.

çağrı eşi benzeri olmayan özel

Bu komutta argüman ya da anahtar sözcük yok.

Komut Öntanımlı: Varsayılan davranış veya anahtar sözcük yok.

Komut Kipi: Genel yapılandırma (yapılandırma)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Geçerli Kalma Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları: COR kuralları belirtmeden ve bunları belirli çağrı eşlerine uygulamadan önce, özelliklerin adlarını tanımlamak için arama eşi cor özel komutunu ve ad komutunu kullanmalısınız.

Olası isimlere örnek olarak şunlar verilebilir: çağrı1900, çağrı527, çağrı9 ve çağrı911.

En fazla 64 COR adı tanımlayabilirsiniz.

Örnek: Aşağıdaki örnekte iki COR adı tanımlanır:

 arama eşi cor özel ad wx-calling_Dahili ad wx-calling_Toll-fre adı wx-calling_Ulusal ad wx-calling_Uluslararası ad wx-calling_Operator_Assistance adı wx-calling_chargeable_Directory_Assistance adı wx-calling_Special_Sevices1 adı wx-calling_Special_Sevices2 adı wx-calling_Premium_Sevices1 adı wx-calling_Premium_Sevices2

Komut

Açıklama

ad (arama eşi özel)

Özel bir COR için bir ad sağlar.

Çağrı eşleri için bir çağrı yakalama seçim sırası belirlemek üzere genel yapılandırma modunda çağrı eşiçağrı yakalama komutunu kullanın. Varsayılan seçim sırasını geri yüklemek için bu komutun no biçimini kullanın.

çağrı eşi yakalama yakalama-emri-numarası

çağrı eşi arama yakalama-emri-numarası yok

cevaplama emri-numarası

Önceden tanımlanmış bir av seçimi sıralamasını belirleyen 0'dan 7'ye kadar bir sayı:

  • 0--Telefon numarasında en uzun eşleşme, açık tercih, rastgele seçim. Bu, varsayılan çağrı yakalama emri numarasıdır.

  • 1--Telefon numarasında en uzun eşleşme, açık tercih, en az yeni kullanım.

  • 2--Açık tercih, telefon numarasında en uzun eşleşme, rastgele seçim.

  • 3--Açık tercih, telefon numarasında en uzun eşleşme, en az yeni kullanım.

  • 4--En az yeni kullanım, telefon numarasında en uzun eşleşme, açık tercih.

  • 5--En az yeni kullanım, açık tercih, telefon numarasında en uzun eşleşme.

  • 6--Rastgele seçim.

  • 7--En az yeni kullanım.

Komut Öntanımlı: Varsayılan, telefon numarasındaki en uzun eşleşmedir, açık tercih, rastgele seçimdir (çağrı yakalama emri numarası 0).

Komut Kipi: Genel yapılandırma (yapılandırma)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Geçerli Kalma Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları:Çağrı yakalama gruplarını yapılandırdıysanız çağrı eşiçağrı yakalama çağrı eşi yapılandırma komutunu kullanın. "Telefon numarasında en uzun eşleşme", en fazla çevrilen rakamlarla eşleşen hedef şablonunu ifade eder. "Açık tercih", arama eşi yapılandırmasındaki tercih komutu ayarını ifade eder. "En az yakın zamanda kullanım" seçildiğinden bu yana en uzun süre bekleyen hedef desenini ifade eder. "Rastgele seçim", tüm hedef şablonlarını rastgele seçim modunda eşit olarak ağırlaştırır.

Örnek: Aşağıdaki örnekte arama eşleri aşağıdaki sırayla aranacak şekilde yapılandırılır: (1) telefon numarasında en uzun eşleşme, (2) açık tercih, (3) rastgele seçim.

 çağrı eşi yakalama 0

Komut

Açıklama

hedef şablonu

Çevirme eşinin ön ekini veya telefon numarasının tamamını belirtir.

tercih

Bir çağrı yakalama grubundaki bir çağrı eşinin tercih edilen seçim sırasını belirtir.

arama eşi sesi göster

Çağrı eşleri için yapılandırma bilgilerini görüntüler.

Çağrı eşi grubunu hedef olarak yapılandırmak için ses sınıfı yapılandırma modunda çağrı eşi tercih komutunu kullanın. Özelliği devre dışı bırakmak için bu komutun hiçbir şeklini kullanın.

arama eşi arama-eş-kimliği [ tercih tercih-sırası ]

arama eşi arama eşi arama eşi kimliği yok [ tercih tercih-sırası ]

tercih tercih sırası

Her çağrı eşi için tercih sırası ile önceliği belirtir.

arama eşi

Çağrı eşini tanımlar.

Komut Öntanımlı: 0 varsayılan ve en yüksek tercih olmak

Komut Kipi: ses sınıfı yapılandırması (yapılandırma sınıfı)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Geçerli Kalma Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları: Tercih belirtilmezse, seçim sırası rastgele veya çağrı eşi yakalama komutu tarafından belirtilir.

Tercih sayısı ne kadar düşük olursa, öncelik o kadar yüksek olur. En yüksek öncelik, tercih sırası 0 olan arama eşine verilir.

Yapılandırılmış bir arama eşini bu arama eşi grubuyla ilişkilendirmek için arama eşi tercihi komutunu kullanın ve bir tercih değeri yapılandırır.

Örnek: Aşağıdaki örnekte, çağrıları doğrudan giden PSTN'ye yönlendirmek için kullanılan çağrı eşi grubunun nasıl yapılandırılacağı gösterilmektedir:

 ses sınıfı dpg 200 arama eşi 101 tercih 1

Belirli bir arama eşi tanımlamak, ses kapsülleme yöntemini belirlemek ve arama eşi yapılandırma modunu girmek için küresel yapılandırma modunda arama eşi sesli komutunu kullanın. Tanımlanmış bir çağrı eşini silmek için bu komutun hayır biçimini kullanın.

arama eşi ses etiketi { saksı | voip sistemi

arama eşi ses etiketi { pot | voip sistemi yok

etiket

Belirli bir arama eşini tanımlayan rakamlar. Aralık 1 ile 2147483647 arasındadır.

saksılar

Bunun, IP omurgasında VoIP kapsüllemesi kullanan bir POTS eşdeğeri olduğunu gösterir.

voip

Bunun, POTS ağında ses kapsülleme kullanan bir VoIP eşi olduğunu gösterir.

sistem

Bunun VoIP kullanan bir sistem olduğunu gösterir.

Komut Öntanımlı: Çağrı eşi tanımlanmadı. Ses kapsülleme yöntemi belirtilmemiştir.

Komut Kipi: Genel yapılandırma (yapılandırma)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Geçerli Kalma Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları:Genel yapılandırma modundan arama eşi yapılandırma moduna geçmek ve belirli bir arama eşi tanımlamak için arama eşi sesi genel yapılandırma komutunu kullanın. Arama eş yapılandırması modundan çıkmak ve genel yapılandırma moduna dönmek için çıkış komutunu kullanın.

Yeni oluşturulan çağrı eşi tanımlı olarak kalır ve siz çağrı eşisesli komutunun olmadan silene kadar etkin olur. Bir arama eşini devre dışı bırakmak için arama eşi yapılandırma modunda noshutdown komutunu kullanın.

Örnek: Aşağıdaki örnekte, çağrı eşises komutunun genişletilmiş yankı engelleyiciyi yapılandırmak için nasıl kullanıldığı gösterilmektedir. Bu durumda, saksılar , bunun IP omurgasında VoIP kapsülleme kullanan bir SAKSI eşi olduğunu gösterir ve benzersiz sayısal tanımlayıcı etiketi 133001'i kullanır.

 Cihaz (yapılandırma)# arama eşi ses 133001 saksı 

Aşağıdaki örnekte komutun nasıl yapılandırılacağı gösterilmektedir:

 Cihaz (yapılandırma)# arama eşi sesi 101 voip

Komut

Açıklama

hedef şablonu

Arama eşi için kullanılacak ön eki, tam E.164 telefon numarasını veya ISDN dizin numarasını belirtir.

Gelen bir çağrı için doğrudan içe çevirme (DID) çağrısı tedavisini etkinleştirmek için çevirme eş yapılandırma modunda doğrudan içe çevirme komutunu kullanın. Arama eşinde DID'i devre dışı bırakmak için bu komutun no biçimini kullanın.

doğrudan içe-arama

doğrudan içe arama yok

Bu komutta argüman ya da anahtar sözcük yok.

Komut Öntanımlı: Varsayılan davranış veya değer yok.

Komut Kipi: Arama eş yapılandırması (config-dial-peer)

Sürüm

Değişiklik

Geçerli Kalma Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları:Gelen bir aranan numara için DID çağrı tedavisini etkinleştirmek için doğrudan gelen arama komutunu kullanın. Bu özellik etkinleştirildiğinde, gelen çağrı, rakamlar DID santralinden alınmış gibi ele alınır. Aranan numara, giden çağrı eşini seçmek için kullanılır. Arayana çevir sesi sunulmaz.

Çevirme eşinde DID'i devre dışı bırakmak için bu komutun no biçimini kullanın. Komut devre dışı bırakıldığında, aranan numara, giden arama eşini seçmek için kullanılır. Arayandan çevir sesi aracılığıyla aranan bir numara istenir.

Bu komut, yalnızca rampa içi depo ve yönlendirme faks işlevleri için düz eski telefon hizmeti (POTS) arama eşleri için geçerlidir.

Örnek: Aşağıdaki örnek, gelen aranan numara için DID çağrı tedavisini etkinleştirir:

 çevirme eşi ses 10 saksı doğrudan içe çevirme

Aşağıdaki örnekte VoIP komutunun nasıl yapılandırılacağı gösterilmektedir:

 arama eşi ses 20 voip doğrudan içe-arama

Oturum Başlatma Protokolü (SIP) ağ geçidinin telefon arayüzleri ve IP ağı arasında çift tonlu çoklu frekans (DTMF) seslerini nasıl aktardığını belirtmek için arama eş ses yapılandırma modunda dtmf-relay komutunu kullanın. Tüm sinyal seçeneklerini kaldırmak ve ses akışının bir parçası olarak DTMF seslerini göndermek için bu komutun no biçimini kullanın.

dtmf-geçişi { rtp-nte'nın […] rakam düşüşü | sip bilgileri | sip-kpml | sip bildirimi [değiştir ] | sip bilgileri […] rtp-nte'nın | rakam düşüşü | sip-kpml | sip bildirimi [değiştir ] | sip-kpml […] rtp-nte'nın | rakam düşüşü | sip bilgileri | sip bildirimi [değiştir ] | sip bildirimi […] rtp-nte'nın | rakam düşüşü | sip bilgileri | sip-kpml [değiştir ]

dtmf-geçişi yok { rtp-nte | sip-info | sip-kpml | sip-notify }

rtp-nte'nın

Adlandırılan Telefon Olayı (NTE) yük türü ile RTP kullanarak DTMF seslerini yönlendirir.

rakam düşüşü

Rakamları bant dışı geçirir ve bant içi rakamları düşürür.

Rakam bırakma anahtar sözcüğü yalnızca rtp-nte anahtar sözcüğü yapılandırıldığında kullanılabilir.

sip bilgileri

SIP INFO mesajlarını kullanarak DTMF seslerini yönlendirir. Bu anahtar sözcük, yalnızca VoIP arama eşi SIP için yapılandırılmışsa kullanılabilir.

sip-kpml

SIP SUBSCRIBE/NOTIFY mesajları üzerinden SIP KPML kullanarak DTMF seslerini yönlendirir. Bu anahtar sözcük, yalnızca VoIP arama eşi SIP için yapılandırılmışsa kullanılabilir.

sip bildirimi

SIP NOTIFY mesajlarını kullanarak DTMF seslerini yönlendirir. Bu anahtar sözcük, yalnızca VoIP arama eşi SIP için yapılandırılmışsa kullanılabilir.

Komut Öntanımlı: DTMF sesleri devre dışı bırakılır ve bant içi gönderilir. Yani, ses akışında bırakılırlar.

Komut Kipi: Eş ses çevirme yapılandırması (config-dial-peer-voice)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: DTMF sesleri devre dışı bırakılır ve bant içi gönderilir. Yani ses akışında kalıyorlar..

Bu komut, bir SIP ağ geçidinin telefon arayüzleri ve IP ağı arasında DTMF seslerini nasıl aktardığını belirtir.

Bu komutu kullanırken bir veya daha fazla anahtar kelime girmeniz gerekir.

Bant içi (rtp-nte) IP'den IP'ye ağ geçidi çağrıları bant dışı (h245-alfasayısal) gönderilirken giden bacağa hem bant içi hem de bant dışı sesler göndermekten kaçınmak için, dtmf-relay komutunu gelen SIP arama eşinde rtp-nte ve basamak bırakma anahtar sözcükleri kullanarak yapılandırın. H.323 tarafında ve H.323'ten SIP çağrıları için bu komutu, h245-alfasayısal veya h245-signal anahtar sözcüğünü kullanarak yapılandırın.

SIP-NOTIFY yöntemi, bir çağrı sırasında bir DTMF olayı için NOTIFY mesajlarını kaynak ve sonlandırma ağ geçitleri arasında çift yönlü olarak gönderir. Bir SIP çağrı eşinde birden fazla DTMF röle mekanizması etkinleştirilirse ve başarılı bir şekilde müzakere edilirse, SIP-NOTIFY yöntemi önceliklidir.

SIP NOTIFY mesajları, yalnızca dtmf-relay komutu ayarlanmışsa uzak uca bir davet mesajında tanıtılır.

dtmf-relay sip-info dosyasını yalnızca izin ver bağlantılarına sip to sip komutu küresel düzeyde etkinleştirilmişse yapılandırabilirsiniz.

SIP için ağ geçidi aşağıdaki önceliğe göre biçimi seçer:

  1. sip-notify (en yüksek öncelik)

  2. rtp-nte'nın

  3. Yok - DTMF bant içi gönderildi

Ağ geçidi, DTMF seslerini yalnızca uzak cihazın desteklemesi durumunda belirttiğiniz biçimde gönderir. H.323 uzak cihazı birden fazla biçimi destekliyorsa ağ geçidi aşağıdaki önceliğe göre biçimi seçer:

  1. cisco-rtp (en yüksek öncelik)

  2. h245 sinyali

  3. h245-alfasayısal

  4. rtp-nte'nın

  5. Yok - DTMF bant içi gönderildi

Dtmf-relay komutunun temel avantajı, G.729 ve G.723 gibi çoğu düşük bant genişliği codec'leri için bant içi mümkün olandan daha fazla sadakate sahip DTMF tonları göndermesidir. DTMF rölesi kullanılmadan, düşük bant genişliği codec'leriyle kurulan çağrılar sesli posta, menü tabanlı Otomatik Çağrı Dağıtıcısı (ACD) sistemleri ve otomatik bankacılık sistemleri gibi otomatik DTMF tabanlı sistemlere erişmede sorun yaşayabilir.

  • sip-notify anahtar sözcüğü, yalnızca VoIP arama eşinin SIP için yapılandırılması durumunda kullanılabilir.

  • Rakam bırakma anahtar sözcüğü yalnızca rtp-nte anahtar sözcüğü yapılandırıldığında kullanılabilir.

Örnek: Aşağıdaki örnekte, arama eşi 103'e DTMF sesleri gönderildiğinde cisco-rtp anahtar sözcüğü ile DTMF geçişi yapılandırılır:

 arama eşi ses 103 voip dtmf-geçişi cisco-rtp 

Aşağıdaki örnekte, arama eşi 103'e DTMF sesleri gönderildiğinde cisco-rtp ve h245-sinyal anahtar sözcükleriyle DTMF geçişi yapılandırılır:

 arama eşi ses 103 voip dtmf-röle cisco-rtp h245-sinyali 

Aşağıdaki örnekte, ağ geçidini DTMF sesleri çağrı eşi 103 gönderildiğinde (varsayılan) DTMF bant içi gönderilecek şekilde yapılandırılır:

 arama eşi ses 103 voip no dtmf-röle 

Aşağıdaki örnekte DTMF geçişi, H.323’te H.323’e veya SIP çağrılarına H.323’te giden bacağa hem bant içi hem de bant dışı seslerin gönderilmesini önlemek için rakam-bırakma anahtar sözcüğüyle yapılandırılır:

 arama eşi ses 1 voip oturum protokolü sipv2 dtmf-relay h245-alfasayısal rtp-nte rakam-damla 

DTMF sesleri eş 103 aramak için gönderildiğinde aşağıdaki örnekte rtp-nte anahtar sözcüğü ile DTMF geçişi yapılandırılır:

 arama eşi ses 103 voip dtmf-röle rtp-nte 

Aşağıdaki örnekte ağ geçidini, eş 103'ü aramak için SIP NOTIFY mesajlarını kullanarak DTMF sesleri gönderecek şekilde yapılandırılır:

 arama eşi ses 103 voip oturum protokolü sipv2 dtmf-relay sip-notify 

Aşağıdaki örnekte ağ geçidini, eş 10 aramak için SIP INFO mesajlarını kullanarak DTMF sesleri gönderecek şekilde yapılandırılır:

 arama eşi ses 10 voip dtmf-röle sip-info 

Komut

Açıklama

telefon etkinliğini bildir

Belirli bir telefon olayı için iki ardışık NOTIFY mesajı arasındaki maksimum aralığı yapılandırır.

E.164 kalıp haritasının içeriğini yapılandırmak için e164 sesli sınıfı şablon haritası modunda bulunan e164 komutunu kullanın. E.164 şablon haritasının içeriğinden yapılandırmayı kaldırmak için bu komutun hiçbir şeklini kullanın.

e164 kalıbı

e164 kalıbı yok

kalıp

Tam bir E.164 telefon numarası ön eki.

Komut Öntanımlı: E.164 şablon haritasının içeriği yapılandırılmamış.

Komut Kipi: Sesli sınıf e164 desen haritası yapılandırması (yapılandırma-sesli sınıf e164-desen-haritası)

Sürüm

Değişiklik

Geçerli Kalma Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları: Ses sınıfı E.164 şablon haritası modunda E.164 şablon haritasının içeriğini yapılandırmadan önce çağrı eşi yapılandırma modunda E.164 şablon haritası oluşturabilirsiniz. Bir hedef E.164 şablon eşiğine bir E.164 şablon girişi eklediğinizde E.164 şablon numarasının doğru biçimini kullanmanız gerekir. Bir şablon haritasına birden fazla hedef E.164 şablonu da ekleyebilirsiniz.

Örnek: Aşağıdaki örnekte, bir hedef E.164 şablon girişinin bir hedef E.164 şablon haritasında nasıl yapılandırıldığı gösterilir:

Device(config)# voice class e164-pattern-map Device(config-voice class e164-pattern-map)# e164 605

Komut

Açıklama

hedef e164-desen-haritası

E.164 şablonu haritasını çağrı eşine bağlar.

ses sınıfını göster e164 desen-haritası

E.164 şablon haritasının yapılandırmasına ilişkin bilgileri görüntüler.

url adresi

Hedef E.164 şablon haritasında yapılandırılmış E.164 şablonlarına sahip bir metin dosyasının URL'sini belirtir.

Yerel Ağ Geçidini Dış Bacak (OL) üzerinde Erken Teklif (EO) ile bir SIP daveti göndermeye zorlamak için SIP, ses sınıfı kiracı yapılandırma modunda veya arama eşi yapılandırma modunda erken teklif komutunu kullanın. Erken teklifi devre dışı bırakmak için bu komutun hiçbir şeklini kullanın.

erken teklif zorlandı { yeniden müzakere | daima | sistem }

erken teklif mecburi yok { yeniden müzakere | daima | sistem }

zorla

SIP Out-Leg'de Erken Teklifi zorla gönderir.

yeniden müzakere

Kararlaştırılan codec'ler şunlardan biri ise, medya özelliğinin tamamını takas etmek için Gecikmeli Teklif Yeniden davetini tetikler:

  • aaclld - Ses codec'i AACLD 90000 bps

  • mp4a - Geniş bant ses codec'i

daima

Tüm ortam özelliklerini değiştirmek için her zaman Gecikmeli Teklif Yeniden davetini tetikler.

sistem

Erken Teklifin genel sip-ua değerini kullandığını belirtir. Bu anahtar sözcük, yalnızca kiracı modunda genel yapılandırmalara geri dönmesine izin vermek için kullanılabilir

Komut Öntanımlı: Devre dışı. Yerel Ağ Geçidi, Gecikmeli SIP Teklifi ile Erken Teklif çağrı akışlarını ayırt etmez.

Komut Kipleri: Ses hizmeti VoIP yapılandırması (conf-serv-sip), Arama eşi yapılandırması (config-dial-peer) ve Ses sınıfı kiracı yapılandırması (config-class).

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: Bir Cisco UBE'yi zorla EO ile bir SIP daveti göndermek üzere yapılandırmak için Out-Leg (OL), tüm VoIP çağrıları, SIP sesli çağrıları veya bireysel çağrı eşleri için Erken Teklife Gecikmeli Teklif gönderin.

Örnek: Aşağıdaki örnekte, küresel olarak yapılandırılan SIP Erken Teklif davetlerinin gösterilmektedir:

 Cihaz (konf-serv-sip) # erken teklif zorunlu 

Aşağıdaki örnekte, çağrı eşine göre yapılandırılan SIP Erken Teklif davetlerinin gösterilmektedir:

 Cihaz (yapılandırma-arama-eşi)# ses sınıfı sip erken teklif zorunlu 

Aşağıdaki örnekte SIP Erken Teklif davetlerinin ses sınıfı kiracı yapılandırma modunda olduğu gösterilmektedir:

 Cihaz (yapılandırma sınıfı) # erken teklif zorlamalı sistem 

911 arayanın dahili numarasını değiştiren bir PSTN numarası oluşturmak için sesli acil durum yanıt konumu yapılandırma modunda elin komutunu kullanın. Numarayı kaldırmak için bu komutun hayır biçimini kullanın.

elin { 1 | 2 } numarası

no elin { 1 | 2 } numarası

{1 | 2}

Numara dizinini belirtir.

numara

911 arayanın dahili numarasının yerini alan PSTN numarasını belirtir.

Komut Öntanımlı: Yedek numara oluşturulmadı.

Komut Kipi: Sesli acil durum yanıt konumu yapılandırması (cfg-emrgncy-resp-location)

Sürüm

Değişiklik

Geçerli Kalma Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları:Arayanın dahili numarasının yerine geçecek bir PSTN numarası olan bir ELIN belirtmek için elin komutunu kullanın.

PSAP bu numarayı görecek ve arayanı bulmak için ALI veritabanını sorgulamak için kullanacaktır. PSAP, geri aramalar için de bu komutu kullanır.

elin 2 komutunu kullanarak ikinci bir ELIN yapılandırabilirsiniz. Iki ELIN yapılandırılırsa, sistem bir round-robin algoritması kullanarak bir ELIN seçer. ERL için bir ELIN tanımlanmamışsa, PSAP orijinal çağrı numarasını görür.

Örnek: Aşağıdaki örnekte, PSAP'a gitmeden önce 1408 555 0100 ile değiştirilen dahili hattın nasıl yapılandırılacağı gösterilmektedir. PSAP, arayanın numarasını 1408 555 0100 olarak görecektir:

 sesli acil müdahale yeri 1 elin 1 14085550100 alt ağ 1 192.168.100.0 /26

Komut

Açıklama

alt ağ

Bu ERL' nin hangi IP adresinin parçası olduğunu tanımlar.

Acil durum çağrılarını bir PSAP'ye yönlendirmek için sistem tarafından kullanılan bir çağrı eşi tanımlamak için sesli arama eşi yapılandırma modunda acil durum yanıt bölgesi komutunu kullanın. Arama eşinin PSAP'ye giden bir bağlantı olarak tanımını kaldırmak için bu komutun hayır biçimini kullanın.

acil durum müdahale bölgesi bölgesi-etiketi

acil durum yanıtı yok bölge bölge-etiketi

bölge etiketi

Acil durum yanıt bölgesi için tanımlayıcı (1-100).

Komut Öntanımlı: Arama eşi, PSAP’ye giden bir bağlantı olarak tanımlanmamıştır. Bu nedenle, E911 hizmetleri etkinleştirilmemiştir.

Komut Kipi: Arama eşi yapılandırması (config-dial-peer)

Sürüm

Değişiklik

Geçerli Kalma Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları: Bu çağrı eşini kullanan tüm çağrıların E911 yazılımı tarafından işleneceğini belirtmek için bu komutu kullanın. Herhangi bir E911 işlemesini etkinleştirmek için çağrı eşi altında acil durum yanıt bölgesi komutu etkinleştirilmelidir.

Bölge etiketi belirtilmezse sistem, acil durumyanıtkonum komutu kullanılarak yapılandırılan her bir acil durum yanıt konumunu arayarak E911 arayanın telefonuyla eşleşen bir ELIN arar.

Bir bölge etiketi belirtilirse sistem, yapılandırılan bölgenin içeriğine göre sıralı adımlar kullanarak eşleşen bir ELIN arar. Örneğin, E911 arayan telefonunda açık bir ERL atanmışsa sistem önce bölgede o ERL'yi arar. Bulunmazsa, atanan öncelik numaralarına göre bölge içindeki her konumu vb. arar. Tüm adımlar eşleşen bir ELIN bulamazsa, varsayılan ELIN E911 arayanın telefonuna atanır. Varsayılan ELIN yapılandırılmamışsa, E911 arayanın otomatik numara tanımlama (ANI) numarası Kamu Güvenliği Yanıtlama Noktasına (PSAP) iletilir.

Bu komut birden fazla arama eşinde tanımlanabilir. Bölge etiketi seçeneği, yalnızca o bölgede tanımlanan ERL'lerin bu çağrı eşinde yönlendirilmesine izin verir. Ayrıca bu komut, aynı acil durum numarasını arayan arayanların, ERL'lerini içeren bölgeye göre farklı ses arabirimlerine yönlendirilmesine olanak tanır.

Örnek: Aşağıdaki örnekte, PSAP’ye giden bir bağlantı olarak tanımlanan bir arama eşi gösterilmektedir. Acil durum yanıt bölgesi 10 oluşturulur ve yalnızca bu bölgeden gelen çağrılar 1/0/0 üzerinden yönlendirilir.

 arama eşi ses 911 saksılar hedef-desen 9911 ön eki 911 acil durum müdahale bölgesi 10 bağlantı noktası 1/0/0 

Komut

Açıklama

acil durum yanıt geri arama

PSAP'tan 911 geri aramaları için kullanılan bir çağrı eşini tanımlar.

acil durum yanıt konumu

Bir ERL'yi bir SIP telefonu, e-telefon veya arama eşine ilişkilendirir.

sesli acil durum yanıt konumu

E911 hizmetleri için ERL tanımlamak için bir etiket oluşturur.

sesli acil durum yanıt bölgesi

ERL'lerin gruplandırılabileceği bir acil durum yanıt alanı oluşturur.

Gelişmiş 911 Hizmetleri için bir acil durum yanıt konumu (ERL) bir çağrı eşi, ephone, ephone şablonu, sesli kayıt havuzu veya sesli kayıt şablonuyla ilişkilendirmek için çağrı eşi, ephone, ephone şablonu, sesli kayıt havuzu veya sesli kayıt şablonu yapılandırma modundaki acil durum yanıt konumu komutunu kullanın. Ilişkilendirmeyi kaldırmak için bu komutun hayır biçimini kullanın.

acil durum yanıt konum etiketi

acil durum yanıt konumu etiketi yok

etiket

Sesliacil durumyanıtkonumu komutu ile tanımlanmış mevcut bir ERL etiketini tanımlayan benzersiz numara.

Komut Öntanımlı: Bir çağrı eşi, ePhone, ePhone şablonu, sesli kayıt havuzu veya sesli kayıt şablonu ile ERL etiketi ilişkilendirilmez.

Komut Kipleri:

Arama eşi yapılandırması (config-dial-peer)

Ephone yapılandırması (config-ephone)

Ephone şablonu yapılandırması (config-ephone-şablonu)

Sesli kayıt havuzu yapılandırması (config-register-pool)

Sesli kayıt şablonu yapılandırması (yapılandırma-kayıt-şablonu)

Sürüm

Değişiklik

Geçerli Kalma Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları: Telefonlara ayrı ayrı ERL atamak için acil durum yanıt konumu komutunu kullanın. Sahip olduğunuz telefonların türüne (uç noktalara) bağlı olarak, bir telefona ERL atayabilirsiniz:

  • Çağrı eşi yapılandırması

  • Ephone'ın

  • Ephone şablonu

  • Sesli kayıt havuzu

  • Sesli kayıt şablonu

Bir telefonu bir ERL ile ilişkilendirme yöntemleri, bir ERL ile aynı alt ağda bulunan bir grup telefon atamanın alternatifleridir.

Bu komut tarafından kullanılan etiket 1 ile 2147483647 arasında bir tam sayıdır ve sesli acil durum yanıt konumu komutu ile tanımlanan mevcut bir ERL etiketini ifade eder. Etiket geçerli bir ERL yapılandırmasına işaret etmiyorsa telefon bir ERL ile ilişkili değildir. IP telefonlarda, IP adresi kapsayıcı ERL alt ağını bulmak için kullanılır. Telefonlar bir VoIP santralinde veya FXS/FXO santralinde olduğunda, PSAP yeniden düzenleme sesi alır.

Örnek: Aşağıdaki örnekte, bir telefonun arama eşine nasıl ERL atanacağı gösterilmektedir:

 çağrı eşi ses 12 saksı acil müdahale konumu 18 

Aşağıdaki örnekte bir telefonun e-telefonuna ERL ataması gösterilmektedir:

 ephone 41 acil müdahale yeri 22 

Aşağıdaki örnekte bir veya daha fazla SCCP telefona ERL ataması gösterilmektedir:

 ephone şablonu 6 acil yanıt konumu 8 

Aşağıdaki örnekte, bir telefonun sesli kayıt havuzuna ERL ataması gösterilmektedir:

 sesli kayıt havuzu 4 acil müdahale yeri 21 

Aşağıdaki örnekte bir veya daha fazla SIP telefona ERL ataması gösterilmektedir:

 sesli kayıt şablonu 4 acil durum yanıt konumu 8

Komut

Açıklama

acil durum yanıt geri arama

PSAP'tan 911 geri aramaları için kullanılan bir çağrı eşini tanımlar.

acil durum yanıt bölgesi

Acil durum çağrılarını PSAP'a yönlendirmek için sistem tarafından kullanılan bir çağrı eşini tanımlar.

sesli acil durum yanıt konumu

Gelişmiş 911 hizmeti için ERL tanımlamak için bir etiket oluşturur.

PSAP'tan 911 geri aramaları için kullanılan bir çağrı eşi tanımlamak üzere sesli arama eşi yapılandırma modunda acil durum yanıtı geri arama komutunu kullanın. Arama eşinin PSAP'tan gelen bağlantı olarak tanımını kaldırmak için bu komutun hiçbir şeklini kullanın.

acil durum yanıt geri arama

acil durum yanıt yok geri arama

Bu komutta argüman ya da anahtar sözcük yok.

Komut Öntanımlı: Arama eşi, PSAP'dan gelen bir bağlantı olarak tanımlanmaz.

Komut Kipi: Arama eşi yapılandırması (config-dial-peer)

Sürüm

Değişiklik

Geçerli Kalma Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları: Bu komut, PSAP'dan 911 geri aramalar için hangi çağrı eşinin kullanılacağını tanımlar. Bu komut ile birden fazla arama eşi tanımlayabilirsiniz.

Örnek: Aşağıdaki örnekte, PSAP'tan gelen bir bağlantı olarak tanımlanan bir arama eşi gösterilmektedir. 408 555-0100, bir ERL için ELIN olarak yapılandırılırsa, bu arama eşi, 408 555-0100'den gelen bir çağrının 911 geri arama olduğunu tanır.

 çağrı eş sesli 100 saksı gelen çağrı numarası 4085550100 port 1/1:D doğrudan gelen çağrı acil yanıt geri arama 

Aşağıdaki örnekte, acil durum E911 çağrısı için gelen çağrı eşi olarak tanımlanan bir çağrı eşi gösterilmektedir:

 arama eşi ses 301 saksı açıklaması E911 için gelen arama eşi acil durum yanıt geri arama gelen çağrı e164-pattern-map 351 doğrudan içe arama

Komut

Açıklama

acil durum yanıt konumu

Bir ERL'yi bir SIP telefonu, e-telefon veya arama eşine ilişkilendirir.

acil durum yanıt bölgesi

Acil durum çağrılarını PSAP'a yönlendirmek için sistem tarafından kullanılan bir çağrı eşini tanımlar.

sesli acil durum yanıt konumu

Gelişmiş 911 hizmeti için ERL tanımlamak için bir etiket oluşturur.

Manuel kes ve yapıştır sertifika kayıt yöntemini belirlemek için sertifika güven noktası yapılandırma modunda kayıt terminali komutunu kullanın.

kayıt terminali [ pem ]

kayıt terminali [ pem ]

pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem

Konsol terminaline PEM formatında sertifika istekleri oluşturmak için güven noktasını yapılandırır.

Komut Öntanımlı: Varsayılan davranış ya da değer yok

Komut Kipi: Ca-trustpoint yapılandırması (ca-trustpoint)

Sürüm

Değişiklik

Geçerli Kalma Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları: Bir kullanıcı, yönlendirici ve sertifika yetkilisi (CA) arasında bir ağ bağlantısı olmadığında sertifika taleplerini ve sertifikaları manuel olarak kesip yapıştırmak isteyebilir. Bu komut etkinleştirildiğinde, yönlendirici konsol terminalinde sertifika isteğini görüntüler ve kullanıcının terminalde verilen sertifikayı girmesine izin verir.

pem anahtar sözcüğü

pem anahtar sözcüğünü kullanarak sertifika talebi düzenleyin (crypto ca enroll komutu ile) veya konsol terminali üzerinden PEM formatlı dosyalarda verilen sertifikaları (crypto ca import certificate komutu ile) alın. CA sunucusu basit sertifika kayıt protokolünü (SCEP) desteklemiyorsa sertifika isteği CA sunucusuna manuel olarak sunulabilir.

Örnek: Aşağıdaki örnekte, kes ve yapıştır yoluyla sertifika kaydının manuel olarak nasıl belirtileceği gösterilmektedir. Bu örnekte, CA güven noktası “MS”dir.

 crypto ca trustpoint MS kayıt terminali crypto ca MS kimlik doğrulaması ! crypto ca kayıt MS crypto ca ithalat MS sertifikası

Aşağıdaki örnekte komutun nasıl yapılandırılacağı gösterilmektedir:

 crypto pki trustpoint  kayıt terminali iptal-check crl crypto pki kimlik doğrulaması 

Komut

Açıklama

crypto ca kimlik doğrulaması

CA kimlik doğrulaması yapar (CA sertifikasını alarak).

crypto ca kayıt ol

Yönlendiricinizin sertifikalarını sertifika yetkilisinden alır.

crypto ca içe aktarma

Bir sertifikayı TFTP aracılığıyla manuel olarak içe aktarır veya terminalde kes ve yapıştır.

şifreleme ca güven noktası

Yönlendiricinizin kullanması gereken CA'yı bildirir.

Bir cihazda mevcut olan bir tanı imzası için ortam değişkenine değer ayarlamak için ev arama tanı imzası yapılandırma modundaki ortam komutunu kullanın. Varolan bir ortam değişkeninin değerini kaldırmak için bu komutun no biçimini kullanın. Varsayılan değeri bir ortam değişkenine ayarlamak için bu komutun varsayılan formunu kullanın.

çevre ds_ env_varnameds_env_varvalue

çevre yok ds_ env_varname

varsayılan ortam ds_ env_varname

ds_ env_varname

Tanı imzası özelliği için ortam değişkeni adı. ds_ Önek dahil olmak üzere 4 ila 31 karakter aralığındadır.

Değişken adının bir ön eki olmalıdır ds_; örneğin, ds_env1.

ds_env_varvalue

Tanı imzası özelliği için ortam değişkeni değeri. Aralık 1 ile 127 karakter arasındadır.

Komut Öntanımlı: Bir tanılama imzası için ortam değişkeni değeri ayarlanmamış.

Komut Kipi: Call-home tanı-imza yapılandırması (cfg-call-home-diag-sign)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: Tanılama imza dosyası, bir cihaza özgü ortam değişkeninin yerleştirilmesini gerektiriyorsa ortam komutunu kullanarak ortam değişkeni için bir değer ayarlamanız gerekir. Iki özel çevre değişkeni vardır: ds_signature_id ve ds_hostname. Bu ortam değişkenlerine, tanılama imza dosyaları yüklenirken otomatik olarak bir varsayılan değer atanır.

Örnek: Aşağıdaki örnekte, tanısal imza özelliği için ortam değişkeni adının (örneğin, ds_env1) ve ortam değişkeni değerinin (örneğin, abc) nasıl belirleneceği gösterilmektedir:

 Device> enable Device# terminal Device(config)# call-home Device(cfg-call-home)# diagnostic-signature Device(cfg-call-home-diag-sign)# environment ds_env1 abc Device(cfg-call-home-diag-sign)# end

Aşağıdaki örnekte, ortam değişkeninin sizi bilgilendirmesi için yöneticinin e-posta adresi ds_email ile nasıl yapılandırılacağı gösterilmektedir:

 terminal çağrı-ev tanı-imza ortamını yapılandırma ds_email  sonunu

Komut

Açıklama

etkin (tanı imzası)

Bir cihazda tanı imzalarını etkinleştirir.

çağrı-ev

Çağrı ev yapılandırma moduna girer.

tanı imzası

Çağrı-ev tanı-imza yapılandırma moduna girer.

Gelen SIP bacağından giden SIP bacağına hata mesajlarının geçişini etkinleştirmek için Ses hizmeti SIP yapılandırma modunda hata passthru komutunu kullanın. Hata geçişi devre dışı bırakmak için bu komutun no biçimini kullanın.

hata-passthru sistemi

hata passthru sistemi yok

sistem

Hata geçiş komutunun genel sip-ua değerini kullandığını belirtir. Bu anahtar sözcük, yalnızca kiracı modunda genel yapılandırmalara geri dönmesine izin vermek için kullanılabilir.

Komut Öntanımlı: Devre Dışı Bırakıldı

Komut Kipi: Ses hizmeti SIP yapılandırması (conf-serv-sip) ve Ses sınıfı kiracı yapılandırması (yapılandırma sınıfı)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları:
  • Benzer hata mesajları, gelen SIP bacağından giden SIP bacağına aktarılmaz. Hata passthru komutu yapılandırıldığında hata mesajları Yerel Ağ Geçidinden geçirilir.

Aşağıdaki örnekte, gelen SIP bacağından giden SIP bacağına geçmek üzere yapılandırılan hata mesajı gösterilmektedir:

 Yönlendirici (conf-serv-sip) # error-passthru 

Örnek: Aşağıdaki örnekte ses sınıfı kiracı yapılandırma modunda bir hata mesajının nasıl geçiş yapılacağı gösterilmektedir:

Yönlendirici (yapılandırma sınıfı)# hata-passthru sistemi

Tüm VoIP arama eşleri için kullanılacak global varsayılan ITU-T T.38 standart faks protokolünü belirtmek için ses hizmeti yapılandırma modunda faks protokolü t38 komutunu kullanın. Varsayılan faks protokolüne dönmek için bu komutun hiçbir şeklini kullanın.

Cisco AS5350, Cisco AS5400, Cisco AS5850 Platformları

faks protokolü t38 [ nse kuvvet ] [ versiyon { 0 | 3 } ] [ ls-redundancy değer [ hs-redundancydeğer ]] [ yük-geri-dönüş { none | pass-through { g711ulaw | g711alaw } } ]

faks protokolü yok

Diğer Tüm Platformlar

faks protokolü t38 [ nse kuvvet ] [ versiyon { 0 | 3 } ] [ ls-redundancy değer [ hs-redundancydeğer ]] [ fallback { cisco none | pass-through { g711ulaw | g711alaw } } ]

faks protokolü yok

nse nse nse

(Isteğe bağlı) T.38 faks rölesine geçmek için ağ hizmeti motorlarını (NSE) kullanır.

zorla

(Isteğe bağlı) Koşulsuz olarak, T.38 faks aktarımına geçmek için Cisco NSE'leri kullanır. Bu seçenek, Oturum Başlatma Protokolü (SIP) ağ geçitleri arasında T.38 faks iletisinin kullanılmasını sağlar.

sürüm {0 | 3}

(Isteğe bağlı) Faks hızını yapılandırmak için bir sürüm belirtir:

  • 0 —T.38 sürüm 0'ı yapılandırır (1998—G3 fakslama)

  • 3 —Sürüm 3'ü yapılandırır, T.38 sürüm 3'ü kullanır (2004—V.34 veya SG3 fakslama)

ls -artıklıkdeğeri

(Isteğe bağlı) (Yalnızca T.38 faks iletimi) Düşük hızlı V.21 tabanlı T.30 faks makinesi protokolü için gönderilecek gereksiz T.38 faks paketlerinin sayısını belirtir. Aralık, platforma göre 0 (yedeklilik yok) ile 5 veya 7 arasında değişir. Ayrıntılar için komut satırı arabirimi (CLI) yardımına başvurun. Varsayılan değer 0'dır.

hs -artıklıkdeğeri

(Isteğe bağlı) (Yalnızca T.38 faks iletimi) Yüksek hızlı V.17, V.27 ve V.29 T.4 veya T.6 faks makinesi görüntüsü verileri için gönderilecek yedekli T.38 faks paketlerinin sayısını belirtir. Aralık, platforma göre 0 (yedeklilik yok) ile 2 veya 3 arasında değişir. Ayrıntılar için komut satırı arabirimi (CLI) yardımına başvurun. Varsayılan değer 0'dır.

geri dönüş

(Isteğe bağlı) T.38 faks aktarımı sırasında başarıyla müzakere edilemediyse, bir VoIP ağı üzerinden faks aktarmak için geri dönüş modu kullanılır.

cisco cisco Cisco Cisco Cisco Cisco Cisco Cisco Cisco Cisco Cisco Cisco Cisco Cisco Cisco Cisco Cisco Cisco Cisco Cisco Cisco Cisco Cisco Cisco Cisco Cisco Cisco Cisco Cisco

(Isteğe bağlı) Cisco'ya özel faks protokolü.

hiçbiri

(Isteğe bağlı) Faks geçişi veya T.38 faks aktarımı denenmez. modempass-through komutu ile yapılandırılmışsa modem pass-through hariç tüm özel faks işlemleri devre dışı bırakılır.

düz -geçiş

(Isteğe bağlı) Faks akışı aşağıdaki yüksek bant genişliğine sahip codec'lerden birini kullanır:

  • g711ulaw —G.711 mu-law codec'ini kullanır.

  • g711alaw —G.711 a-law codec'ini kullanır.

Komut Öntanımlı: ls-redundancy 0 hs-redundancy 0 geri dönüş yok Cisco AS5350, Cisco AS5400 ve Cisco AS5850 platformları için ls-redundancy 0 hs-redundancy 0 geri dönüş cisco .

Komut Kipi: Ses hizmeti yapılandırması (config-voi-srv)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları:Tüm VoIP arama eşleri için T.38 faks aktarma özelliğini yapılandırmak için faks protokolü t38 komutunu ve ses hizmeti voip komutunu kullanın. Tüm arama eşleri için faks aktarma seçeneklerini ayarlamak için faks protokolü t38 (ses hizmeti) komutu kullanılırsa ve belirli bir arama eşinde faksprotokolüt38 (arama eşi) komutu kullanılırsa arama eşi yapılandırması o arama eşinin küresel yapılandırmasına göre önceliklidir.

Faks protokolüt38 komutunda sürüm 3 belirtirseniz ve T.38 sürüm 3 ile anlaşırsanız faks hızı otomatik olarak 33600'e ayarlanır.

ls -redundancy ve hs-redundancy anahtar sözcükleri, gereksiz T.38 faks paketleri göndermek için kullanılır. hs-redundancy anahtar sözcüğünün 0'dan büyük bir değer olarak ayarlanması, faks çağrısı tarafından tüketilen ağ bant genişliğinde önemli bir artışa neden olur.

SIP ağ geçidi bir çağrı temsilcisiyle birlikte çalışırken, çağrı kurulumu sırasında T.38 faks iletisini ve NSE özniteliklerinin birlikte çalışmasını ve anlaşmasını desteklemediğinde nse force seçeneğini kullanın.

SG3 faks iletimi için sürüm 3 belirttiyseniz geri dönüş seçeneği için cisco anahtar sözcüğünü kullanmayın.

Örnek: Aşağıdaki örnekte VoIP için T.38 faks protokolünün nasıl yapılandırılacağı gösterilmektedir:

 ses hizmeti voip faks protokolü t38 

Aşağıdaki örnekte T.38 faks aktarma moduna koşulsuz girmek için NSE'lerin nasıl kullanılacağı gösterilmektedir:

 ses hizmeti voip faks protokolü t38 nse 

Aşağıdaki örnekte tüm VoIP arama eşleri için T.38 faks protokolünün nasıl belirleneceği, düşük hızlı yedekliliği 1 değerine ve yüksek hızlı yedekliliği 0 değerine ayarlamanın nasıl yapılacağı gösterilmektedir:

 ses hizmeti voip faks protokolü t38 ls-yedeklilik 1 hs-yedeklilik 0

Komut

Açıklama

faks protokolü (çevirme eşi)

Belirli bir VoIP arama eşi için faks protokolünü belirtir.

faks protokolü (ses hizmeti)

Tüm VoIP arama eşleri için kullanılacak genel varsayılan faks protokolünü belirtir.

faks protokolü t38 (çevirme eşi)

Belirli bir VoIP arama eşi için kullanılacak ITU-T T.38 standart faks protokolünü belirtir.

ses hizmeti voip

Ses hizmeti yapılandırma moduna girer.

Tam etki alanı adı (fqdn) ağ geçidinde yapılandırmak için ca-trustpoint yapılandırma modunda fqdn komutunu kullanın. Adı kaldırmak için bu komutun no biçimini kullanın.

fqdn gateway_fqdn

fqdn yok gateway_fqdn
gateway_fqdn

Ağ geçidi etki alanı adını belirtir.

Komut Öntanımlı: Varsayılan davranış veya değer yok.

Komut Kipi: Ca-trustpoint yapılandırması (ca-trustpoint)

Sürüm

Değişiklik

Geçerli Kalma Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları: Ağ geçidinin tam etki alanı adı (fqdn), geçerli kalma hizmetini ağ geçidine atarken kullandığınız değeri kullanmalıdır.

Örnek: Aşağıdaki örnekte FQDN'nin ağ geçidine nasıl yapılandırılacağı gösterilmektedir:

 crypto pki trustpoint webex-sgw kayıt terminali fqdn <gateway_fqdn> konu-adı cn=<gateway_fqdn> konu-alt-adı <gateway_fqdn> iptal-çek crl rsakeypair webex-sgw

Cisco IOS Oturum Başlatma Protokolü (SIP) ağ geçidini, G.729br8 codec'ini Cisco Unified Communications Manager ile birlikte çalışmak üzere G.729r8 ve G.729br8 codec'lerinin üst kümesi olarak işleyecek şekilde yapılandırmak üzere yapılandırmak için, ses hizmeti SIP yapılandırma modunda veya ses sınıfı kiracı yapılandırma modunda g729 annexb-all komutunu kullanın. G.729br8 codec'inin yalnızca G.729br8 codec'ini temsil ettiği ağ geçidinin varsayılan genel ayarına dönmek için bu komutun hiçbir şeklini kullanın.

g729 ek-tüm sistemi

hayır g729'nın sohbeti annexb-tümü sistem

annexb-tümü

G.729br8 codec'inin, Cisco Unified Communications Manager ile iletişim kurmak için G.729r8 ve G.729br8 codec'lerinin bir üst kümesi olarak değerlendirildiğini belirtir.

sistem

Codec'in global sip-ua değerini kullandığını belirtir. Bu anahtar sözcük, yalnızca kiracı modunda genel yapılandırmalara geri dönmesine izin vermek için kullanılabilir

Komut Öntanımlı: G.729br8 codec, G.729r8 ve G.729br8 codec'lerinin üst kümesi olarak görüntülenmez.

Komut Kipleri:

Ses hizmeti SIP yapılandırması (conf-serv-sip)

Ses sınıfı kiracı yapılandırması (yapılandırma sınıfı)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: G.729 coder-decoder (codec), iki kategoriye ayrılır:

Yüksek Karmaşıklık

  • G.729 (g729r8) - diğer tüm G.729 codec varyasyonlarının dayandığı yüksek karmaşıklık algoritması codec'i.

  • G.729 Annex-B (g729br8 veya G.729B) - DSP'nin ses aktivitesini algılamasına ve ölçmesine ve diğer uçta yeniden oluşturma için bastırılmış gürültü seviyelerini iletmesine olanak tanıyan G.729 codec'inin bir varyasyonu. Ek-B codec'i Internet Mühendisliği Görev Gücü (IETF) ses etkinliği algılama (VAD) ve konfor gürültüsü oluşturma (CNG) işlevselliğini içerir.

Orta Karmaşıklık

  • G.729 Annex-A (g729ar8 veya G.729A) - DSP üzerindeki yükü azaltmak için bazı ses kalitesinden ödün veren G.729 codec'inin bir varyasyonu. G.729 destekleyen tüm platformlar G.729A'yı da destekler.

  • G.729A Annex-B (g729abr8 veya G.729AB) - G.729B gibi DSP üzerindeki yükü azaltmak için ses kalitesinden ödün veren G.729 Annex-B codec'inin bir varyasyonu. Ek olarak, G.729AB codec'i IETF VAD ve CNG işlevselliğini de içerir.

VAD ve CNG işlevselliği, bir DSP'nin Ek-B (G.729B veya G.729AB) ve diğer (G.729 veya G.729A) ile yapılandırıldığı iki DSP arasındaki iletişim girişimlerinde istikrarsızlığa neden olan şeydir. Diğer tüm kombinasyonlar birlikte çalışır. Cisco Unified Communications Manager (daha önce Cisco CallManager veya CCM olarak biliniyordu) ile birlikte çalışmak üzere bir Cisco IOS SIP ağ geçidi yapılandırmak için, uyumsuz G.729 codec'lerine sahip iki DSP arasında çağrıların bağlanmasına izin vermek için ses hizmeti SIP yapılandırma modundaki g729-annexb-all komutunu kullanın. Arama eşi ses yapılandırma modundaki ses sınıfısipg729annexb-all komutunu kullanarak Cisco IOS SIP ağ geçidinin genel ayarlarını geçersiz kılan bir arama eşi için G.729 codec interoperation ayarlarını yapılandırın.

Örnek: Aşağıdaki örnekte, bir Cisco IOS SIP ağ geçidi (küresel olarak) uyumsuz G.729 codec'leri arasında çağrıları bağlayabilecek şekilde yapılandırılır:

 Yönlendirici> Yönlendiriciyi etkinleştir # terminal Yönlendiricisini(config) yapılandırma# ses hizmeti voip Yönlendiricisini(conf-voi-serv)# sip Yönlendiricisi(conf-serv-sip)# g729 annexb-all 

Aşağıdaki örnekte, Cisco IOS SIP ağ geçidi (küresel olarak), ses sınıfı kiracı yapılandırma modunda uyumsuz G.729 codec'leri arasında çağrıları bağlayabilecek şekilde yapılandırılır:

Yönlendirici (yapılandırma sınıfı) # g729 annexb-all sistemi

Komut

Açıklama

ses sınıfı sip g729 ek-tümü

Cisco IOS SIP ağ geçidinde tek bir arama eşini, G.729br8 codec'ini G.729r8 ve G.729br8 codec'lerinin süperkümesi olarak görüntülemek için yapılandırır.

Bir uygulama yedeklilik grubunu yapılandırmak ve uygulama yedeklilik grubu yapılandırma moduna girmek için uygulama yedeklilik yapılandırması modunda grup komutunu kullanın.

grup grup adı

grup adı

Uygulama yedeklilik grubu adını belirtir.

Komut Öntanımlı: Uygulama artıklık grubu tanımlanmamış.

Komut Kipi: uygulama artıklık yapılandırma modu (config-red-app)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları:Yüksek kullanılabilirlik için uygulama yedekliliğini yapılandırmak için grup komutunu kullanın.

Örnek: Aşağıdaki örnekte grup adının nasıl yapılandırılacağı ve uygulama yedeklilik grubu yapılandırma modunun nasıl girileceği gösterilmektedir:

 Device(config)#redundancy Device(config-red)#application redundancy Device(config-red-app)#group 1 Device(config-red-app-grp)# 

Komut

Açıklama

uygulama artıklığı

Uygulama yedeklilik yapılandırma moduna girer.

Konuk arabirimi için bir IP adresi yapılandırmak için uygulama barındırma ağ geçidi, uygulama barındırma yönetim ağ geçidi veya uygulama barındırma VLAN erişim IP yapılandırma modlarında konuk-ipaddress komutunu kullanın. Konuk arabirimi IP adresini kaldırmak için bu komutun hiçbir şeklini kullanın.

konuk ipadresi [ ip-adresi ağ maskesi ağ maskesi ]

konuk ipadresi yok [ ip-adresi ağ maskesi ağ maskesi ]

netmask ağ maskesi

Konuk IP adresi için alt ağ maskesini belirtir.

ip adresi

Konuk arabiriminin IP adresini belirtir.

Komut Öntanımlı:Konuk arabirimi IP adresi yapılandırılmamış.

Komut Kipleri:

Uygulama barındırma ağ geçidi yapılandırması (config-app-hosting-gateway)

Uygulama barındırma yönetim-ağ geçidi yapılandırması (config-app-hosting-mgmt-ağ geçidi)

Application-hosting VLAN-access IP yapılandırması (config-config-app-hosting-vlan-access-ip)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Amsterdam 17.3.4a

Geçerli Kalma Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları: Bu komutu, app-vnic ağ geçidini, app-vnic yönetimi, veya app-vnic AppGigabitEthernet vlan-erişim komutlarını yapılandırdıktan sonra yapılandırın.

Uygulama barındırma için ön panel VLAN bağlantı noktasının konuk arabirimi adresini yapılandırmak için konuk ipaddress komutunu kullanın.

Örnek: Aşağıdaki örnekte, sanal ağ arabirimi ağ geçidi için konuk arabirim adresinin nasıl yapılandırılacağı gösterilmektedir:

 Cihaz# terminal yapılandırma Cihaz(config)# app-hosting appid iox_app Cihaz(config-app-hosting)# app-vnic gateway1 VirtualPortGroup 0 konuk arabirimi 1 Cihaz(config-app-hosting-gateway)# guest-ipaddress 10.0.0.3 netmask 255.255.255.0

Aşağıdaki örnekte bir yönetim ağ geçidi için konuk arabirim adresinin nasıl yapılandırılacağı gösterilmektedir:

Cihaz# terminal yapılandırma Cihaz(config)# app-hosting appid iox_app Cihaz(config-app-hosting)# app-vnic management guest-interface 0 Cihaz(config-app-hosting-mgmt-gateway)# guest-ipaddress 172.19.0.24 netmask 255.255.255.0

Aşağıdaki örnekte ön panel VLAN bağlantı noktası için konuk arabirim adresinin nasıl yapılandırılacağı gösterilmektedir:

Cihaz# terminal yapılandırma Cihaz(config)# app-hosting appid iox_app Cihaz(config-app-hosting)# app-vnic AppGigabitEthernet santrali Cihaz(config-config-app-hosting-trunk)# vlan 1 guest-interface 9 Cihaz(config-config-app-hosting-vlan-access-ip)# guest-ipaddress 192.168.0.2 netmask 255.255.255.0 Cihaz(config-config-app-hosting-vlan-access-ip)#

Komut

Açıklama

uygulama barındıran uygulama kimliği

Bir uygulamayı yapılandırır ve uygulama barındırma yapılandırma moduna girer.

uygulama-vnic ağ geçidi

Bir sanal ağ arayüzü ağ geçidini yapılandırır.

app-vnic AppGigabitEthernet santrali

Ön panel hat bağlantı noktasını yapılandırır ve uygulama barındırma hat yapılandırma moduna girer.

app-vnic yönetimi

Bir sanal ağ arabiriminin yönetim ağ geçidini yapılandırır.

vlan (Uygulama Barındırma)

Bir VLAN konuk arayüzünü yapılandırır ve uygulama barındırma VLAN erişim IP yapılandırma moduna girer.

Bir Cisco IOS cihazını Oturum Başlatma Protokolü (SIP) INVITE'ı SIP protokol düzeyinde Yer Değiştirmeler ile işleyecek şekilde yapılandırmak için, SIP UA yapılandırma modunda veya ses sınıfı kiracı yapılandırma modunda handle-replace komutunu kullanın. SIP INVITE'ın, mesajların uygulama katmanında işlendiği üst bilgi mesajlarıyla varsayılan olarak işlenmesine dönmek için bu komutun hiçbir şeklini kullanın.

sap-yer değiştirme sistemi

kol-değiştirmeli sistem yok

sistem

Üst bilgi mesajlarıyla SIP INVITE'ın varsayılan olarak işlenmesinin genel sip-ua değerini kullandığını belirtir. Bu anahtar sözcük, yalnızca kiracı modunda genel yapılandırmalara geri dönmesine izin vermek için kullanılabilir

Komut Öntanımlı: SIP INVITE'in Değiştirmeler üstbilgi mesajlarıyla işlenmesi uygulama katmanında gerçekleşir.

Komut Kipleri:

SIP UA yapılandırması (config-sip-ua)

Ses sınıfı kiracı yapılandırması (yapılandırma sınıfı)

Sürüm

Değişiklik

Geçerli Kalma Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları: Yazılım sürümünü çalıştıran Cisco IOS cihazlarında, Değiştirilen üstbilgi mesajlarına sahip SIP INVITE (Danışma Çağrısı aktarımı senaryosu sırasında Çağrı Değiştirme ile ilişkili olanlar gibi) SIP protokol düzeyinde işlenir. Cisco IOS cihazları için varsayılan davranış, uygulama katmanında üstbilgi mesajlarını Değiştirmeler ile SIP INVITE'ı işlemektir. Cisco IOS cihazınızı, SIP INVITE üst bilgi mesajlarını SIP protokolü düzeyinde Değiştirmeler ile işleyecek şekilde yapılandırmak için, SIP UA yapılandırma modunda işlemek üzere komutu kullanın.

Örnek: Aşağıdaki örnekte, SIP INVITE mesajlarının eski işleme geri dönüşünün nasıl yapılandırılacağı gösterilmektedir:

 Cihaz(yapılandırma)# sip-ua Cihaz(yapılandırma-sip-ua)# sap-değiştirmeleri 

Aşağıdaki örnekte, ses sınıfı kiracı yapılandırma modunda SIP INVITE mesajlarının eski işleme geri dönüşünün nasıl yapılandırılacağı gösterilmektedir:

 Cihaz (yapılandırma sınıfı) # kolu-sistemi değiştirir

Komut

Açıklama

ek hizmet sip

Bir SIP ağında çağrı yönlendirme ve çağrı aktarımları için SIP ek hizmet özelliklerini etkinleştirir.

Oturum Başlatma Protokolü (SIP) tekdüzen kaynak tanımlayıcısında (URI), toplantı sahibi alanına, geçerli bir etki alanı adına, IPv4 adresine, IPv6 adresine veya etki alanının tamamına dayalı bir çağrıyı eşleştirmek için sesli URI sınıfı yapılandırma modunda toplantı sahibi komutunu kullanın. Toplantı sahibi eşleşmesini kaldırmak için bu komutun hiçbir biçimini kullanın.

toplantı sahibi { ipv4: ipv4- | ipv6 adresi: ipv6:adres | dns: dns adı | hostname-şablonu }

{ ipv4 ana bilgisayar yok : ipv4- | ipv6 adresi: ipv6:adres | dns: dns adı | hostname-şablonu }

IPV4: ipv4 adresi

Geçerli bir IPv4 adresi belirtir.

ipv6: ipv6 adresi

Geçerli bir IPv6 adresi belirtir.

DNS: dns adı

Geçerli bir etki alanı adı belirtir. Geçerli bir etki alanı adının maksimum uzunluğu 64 karakterdir.

toplantı sahibi adı şablonu

Bir SIP URI'deki ana bilgisayar alanına uyacak şekilde Cisco IOS düzenli ifade şablonu. Ana bilgisayar adı şablonunun maksimum uzunluğu 32 karakterdir.

Komut Öntanımlı: Çağrılar, SIP URI'sindeki ana bilgisayar alanında, IPv4 adresinde, IPv6 adresinde, geçerli etki alanı adında veya tam etki alanı adında eşleşmez.

Komut Kipi: Sesli URI sınıfı yapılandırması (config-voice-uri-class)

Sürüm

Değişiklik

Geçerli Kalma Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları: Bu komutu yalnızca bir ses sınıfında SIP URI'leri için kullanabilirsiniz.

Ses sınıfında şablon komutunu kullanıyorsanız toplantı sahibi (sip uri) komutunu kullanamazsınız. Şablon komutu tüm URI'de eşleşirken, bu komut yalnızca belirli bir alanla eşleşir.

Her örnek için IPv4 adresleri, IPv6 adresleri veya etki alanı adı hizmeti (DNS) adları belirterek ana bilgisayar komutunun on örneğini yapılandırabilirsiniz. Ana bilgisayar adı şablonu argümanını yalnızca bir kez belirterek toplantı sahibi komutunu yapılandırabilirsiniz.

Örnek: Aşağıdaki örnekte, SIP URI'sindeki toplantı sahibi alanında eşleşen bir ses sınıfı tanımlanır:

 ses sınıfı uri r100 sip kullanıcı-kimliği abc123 host server1 host ipv4:10.0.0.0 host ipv6:[2001:0DB8:0:1:FFFF:1234::5] host dns:example.sip.com telefon bağlamı 408

Komut

Açıklama

kalıp

Tüm SIP veya TEL URI'sine göre bir çağrıyla eşleşir.

telefon bağlamı

Yapılandırılan şablonla eşleşen bir telefon bağlamı alanı içermeyen URI'leri filtreler.

kullanıcı kimliği

SIP URI'deki kullanıcı kimliği alanına göre bir çağrıyla eşleşir.

ses sınıfı uri

Çağrı eşlerini SIP veya TEL URI içeren çağrılarla eşleştirmek için bir ses sınıfı oluşturur veya değiştirir.

ses sınıfı uri sip tercihi

SIP URI’si için ses sınıflarını seçme tercihini ayarlar.

Yerel olarak kullanılabilir tek bir Cisco SIP IP Telefonu veya Cisco Unified Oturum Başlatma Protokolü (SIP) Dayanıklı Uzak Site Telefonu (SRST) grubunu çalıştırırken, Cisco SIP IP Telefonları grubunu açıkça tanımlamak için sesli kayıt havuzu yapılandırma modunda kimlik komutunu kullanın. Yerel kimliği kaldırmak için bu komutun hayır biçimini kullanın.

id [ { telefon numarası e164-numara | dahili-numara- dahili-numara } ]

no id [ { telefon numarası e164-number | extension-number- extension-number } ]

telefon numarası e164-numarası

Telefon numarasını Webex Calling kullanıcısı için E.164 biçiminde yapılandırır (yalnızca webex-sgw modunda kullanılabilir).

dahili numara dahili numara

Webex Calling kullanıcısı için dahili numara yapılandırır (yalnızca webex-sgw modunda kullanılabilir).

Komut Öntanımlı: SIP IP telefonu yapılandırılmamış.

Komut Kipi: Sesli kayıt havuzu yapılandırması (config-register-pool)

Sürüm

Değişiklik

Geçerli Kalma Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları: Sesli kayıt havuzu yapılandırma modunda başka bir komutu yapılandırmadan önce bu komutu yapılandırın.

Örnek: Aşağıda, telefon numarası e164 numarasıkomutunun örnek çıktısı bulunmaktadır:

ses kayıt havuzu 10  kimlik telefon numarası +15139413701  dtmf-relay rtp-nte  ses sınıfı codec 10

Aşağıda show extension-number extension-number komutunun örnek çıktısı verilmiştir:

ses kayıt havuzu 10  id dahili numara 3701  dtmf-relay rtp-nte  ses sınıfı codec 10

Komut

Açıklama

mod ( genel sesle kayıt yapın)

Cisco Unified Call Manager Express (Cisco Unified CME) sisteminde SIP telefonları hazırlama modunu etkinleştirir.

Yerel olarak kullanılabilir tek bir Cisco SIP IP Telefonu veya Cisco Unified Oturum Başlatma Protokolü (SIP) Dayanıklı Uzak Site Telefonu (SRST) grubunu çalıştırırken, Cisco SIP IP Telefonları grubunu açıkça tanımlamak için sesli kayıt havuzu yapılandırma modunda kimlik ağı komutunu kullanın. Yerel kimliği kaldırmak için bu komutun hayır biçimini kullanın.

kimlik adresi maskesi maskesi

kimlik no adres maskesi maskesi

adresi maskesi maskesi

Bu anahtar sözcük/argüman kombinasyonu, belirtilen IPv4 ve IPv6 alt ağlarındaki herhangi bir IP telefonundan belirtilen telefon numaraları için SIP Kaydı mesajlarını kabul etmek için kullanılır. Ipv6 adresi yalnızca bir IPv6 adresi veya ikili yığın modu ile yapılandırılabilir.

Komut Öntanımlı: SIP IP telefonu yapılandırılmamış.

Komut Kipi: Sesli kayıt havuzu yapılandırması (config-register-pool)

Sürüm

Değişiklik

Geçerli Kalma Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları:Ağ kimliği ve maske bir SIP cihazını veya bu havuzu kullanan ağ cihazı grubunu tanımlar. Dağıtımınız için geçerli olan adresleri ve maskeleri kullanın. 0.0.0.0 adresi, cihazların her yerden kaydedilmesini sağlar (cihaz adresleri izin listesinde ise).

Örnek: Aşağıdaki örnekte, konum başına varsayılan ses kayıt havuzunun nasıl yapılandırılacağı gösterilmektedir:

 ses kayıt havuzu 1 id network 0.0.0.0 maskesi 0.0.0 dtmf-relay rtp-nte ses sınıfı codec 1

Sesli arama eşinde birden çok şablon desteği yapılandırmak için arama eşi yapılandırma modunda gelen aranan komutu kullanın. Özelliği kaldırmak için bu komutun hayır biçimini kullanın.

{ hedef | gelen aranan | gelen çağrı } e164-desen-harita desen-harita-grup-kimliği

yok { hedef | gelen çağrı | gelen çağrı } e164-desen-harita desen-harita-grup-kimliği

hedef

Giden çağrı eşleri için hedef anahtar sözcüğünü kullanın.

gelen çağrı

Aranan numaraları kullanarak gelen arama eşleri için gelen aranan anahtar sözcüğü kullanın.

gelen çağrı

Arayan numaraları kullanarak gelen çağrı eşleri için gelen çağrı anahtar sözcüğünü kullanın.

desen-haritası-grup-kimliği

Bir şablon haritası grubunu çağrı eşiyle bağlar.

Komut Öntanımlı: Gelen olarak adlandırılan e164 desen haritası, bir çağrı eşine bağlı değildir.

Komut Kipi: Arama eşi yapılandırma modu (yapılandırma-arama-eşi)

Sürüm

Değişiklik

Geçerli Kalma Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları: Sesli çağrı eşi özelliğindeki çoklu şablon desteği, E.164 şablon haritası kullanarak bir VoIP çağrı eşi üzerinde birden fazla şablon yapılandırmanıza olanak verir. Çağrı eş, gelen çağrı veya aranan numara veya giden hedef numara ile birden fazla şablonu eşleyecek şekilde yapılandırılabilir.

Örnek: Aşağıdaki örnekte, e164 şablon haritası kullanarak VoIP çağrı eşinde birden fazla ptterin nasıl yapılandırılacağı gösterilmektedir:

Cihaz (yapılandırma-çağrı-eşi)# gelen çağrı e164-pattern-map 1111

Bir VoIP arama eşini gelen çağrının tekdüzen kaynak tanımlayıcısı (URI) ile eşleştirmek için kullanılan ses sınıfını belirtmek için, arama eşi sesi yapılandırma modunda gelen uri komutunu kullanın. URI ses sınıfını arama eşinden kaldırmak için bu komutun hayır biçimini kullanın.

gelen uri { istekten via } etiketine

request from { via adresine } gelenuri

etiket

Ses sınıfını benzersiz bir şekilde tanımlayan alfasayısal etiket. Bu etiket argümanı voice class uri komutu ile yapılandırılmalıdır.

başlangıç

Gelen SIP Davet mesajındaki üstbilgi.

istek

Gelen SIP Davet mesajında Istek URI'si.

şuraya:

Gelen bir SIP Invite mesajındaki üstbilgiye.

aracılığıyla

Gelen bir SIP Davet mesajındaki üstbilgi aracılığıyla.

Komut Öntanımlı: Ses sınıfı belirtilmedi.

Komut Kipi: Çağrı eş ses yapılandırması (config-dial-peer)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları:

  • Bu komutu kullanmadan önce ses sınıfını voice class uri komutunu kullanarak yapılandırın.

  • Anahtar sözcükler, arama eşinin oturum protokolü sipv2 komutuyla SIP için yapılandırılmış olup olmadığına bağlıdır. Kimden, istek, kime ve aracılığıyla anahtar sözcükler yalnızca SIP arama eşleri için kullanılabilir.

  • Bu komut, arama eşi eşleştirme kurallarını uygular. Aşağıdaki tabloda, gelen uri komutu kullanıldığında uygulanan kurallar ve sıralar gösterilmektedir. Ağ geçidi, gelen bir çağrıyı bir çağrı eşiyle eşleştirmek için arama eşi komutunu aramasındaki çağrı parametresi ile karşılaştırır. Tüm arama eşleri ilk maç kriteri temel alınarak aranır. Yalnızca eşleşme bulunamazsa ağ geçidi sonraki kritere geçer.

Tablo 1. SIP Çağrılarında Gelen URI için Arama Eşi Eşleştirme Kuralları

Siparişi Eşleştir

Cisco IOS Komutu

Gelen Çağrı Parametresi

1

üzerinden gelen uri

URI aracılığıyla

2

gelen uri isteği

Istek-URI

3

uri şu kişiye

URI’ye

4

gelen uri şuradan

Gönderen URI

5

gelen aranan numara

Çağrı yapılan numara

6

yanıt adresi

Arayan numara

7

hedef şablonu

Arayan numara

8

taşıyıcı kimliği kaynağı

Çağrıyla ilişkili operatör kimliği

Tablo 2. H.323 Çağrılarında Gelen URI için Arama Eşi Eşleştirme Kuralları

Siparişi Eşleştir

Cisco IOS Komutu

Gelen Çağrı Parametresi

1

gelen uri çağrısı

H.225 mesajında hedef URI

2

gelen uri çağrısı

H.225 mesajında kaynak URI

3

gelen aranan numara

Çağrı yapılan numara

4

yanıt adresi

Arayan numara

5

hedef şablonu

Arayan numara

6

taşıyıcı kimliği kaynağı

Çağrıyla ilişkili kaynak operatör kimliği

  • Bu komutu farklı anahtar sözcüklerle aynı arama eşinde birden fazla kez kullanabilirsiniz. Örneğin, gelen uri çağrısını ve gelen uri çağrısını aynı çağrı eşinde kullanabilirsiniz. Ardından ağ geçidi, yukarıdaki tablolarda açıklanan eşleşen kurallara göre arama eşini seçer.

Örnek: Aşağıdaki örnek, ab100 ses sınıfını kullanarak gelen H.323 çağrılarında hedef telefon URI'sinde eşleşiyor:

 çağrı eşi ses 100 voip gelen uri adı ab100 

Aşağıdaki örnek, ab100 ses sınıfını kullanarak SIP çağrıları için URI aracılığıyla gelen eşleşiyor:

 arama eşi ses 100 voip oturum protokolü sipv2 ab100 üzerinden gelen uri

Komut

Açıklama

yanıt adresi

Çağrı eşiyle eşleşecek arayan numarasını belirtir.

hata ayıklama sesi uri

URI ses sınıflarıyla ilgili hata ayıklama mesajlarını görüntüler.

hedef şablonu

Arama eşiyle eşleştirilecek telefon numarasını belirtir.

arama eşi sesi

Bir arama eşi oluşturmak veya değiştirmek için arama eşi sesli yapılandırma moduna girer.

gelen aranan numara

Çağrı eşiyle eşleşen gelen aranan numarayı belirtir.

oturum protokolü

Yerel ve uzak yönlendirici arasındaki çağrılar için arama eşindeki oturum protokolünü belirtir.

çevirme planı iini göster

Gelen sesli çağrıda belirli bir URI için hangi çağrı eşinin eşleştiğini görüntüler.

ses sınıfı uri

Çağrı eşlerini SIP veya TEL URI içeren çağrılarla eşleştirmek için bir ses sınıfı oluşturur veya değiştirir.

Bir arayüz türünü yapılandırmak ve arayüz yapılandırma moduna girmek için genel yapılandırma modunda arayüz komutunu kullanın. Arayüz yapılandırma modundan çıkmak için bu komutun no biçimini kullanın.

arayüz türü yuva/ alt yuva/ bağlantı noktası

arayüz türü yuva/ alt yuva/ bağlantı noktası yok

tür

Yapılandırılacak arayüzün türü. Aşağıdaki tabloya bakın.

yuva/ alt yuva/ bağlantı noktası

Şasi yuva numarası. SPA'nın yüklü olduğu bir SIP'de ikincil yuva numarası. Bağlantı noktası veya arabirim numarası. Eğik çizgi (/) gereklidir.

Komut Öntanımlı: Hiçbir arayüz türü yapılandırılmadı.

Komut Kipi: Genel yapılandırma (yapılandırma)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: Aşağıdaki tabloda, arayüz komutu ile yapılandırılabilecek arabirim türlerini temsil eden anahtar kelimeler gösterilmektedir. Tür argümanını tablodaki uygun anahtar sözcükle değiştirin.

Tablo 3. Arayüz Türü Anahtar Sözcükler

Anahtar sözcük

Arayüz Türü

analiz modülü

Analiz modülü arayüzü. Analiz modülü arayüzü, yönlendiricide bulunan ve Ağ Analiz Modülü'ndeki (NAM) dahili arayüze bağlanan bir Hızlı Ethernet arayüzüdür. Bu arayüz, alt arayüzler veya hız, çift yönlü mod ve benzer parametreler için yapılandırılamaz.

asentleme

Asenkron arayüz olarak kullanılan bağlantı noktası hattı.

arayıcı

Arayan arayüzü.

ethernet

Ethernet IEEE 802.3 arayüzü.

hızlı internet

100-Mbps Ethernet arayüzü.

fddi'nın sohbeti

FDDI arayüzü.

gigabitethernet'ın sohbeti

1000 Mbps Ethernet arayüzü.

geri dön

Her zaman açık olan bir arayüzü taklit eden yalnızca yazılım geri döngü arayüzü. Tüm platformlarda desteklenen sanal bir arayüzdür. Sayı değişkeni, oluşturmak veya yapılandırmak istediğiniz geri döngü arayüzünün sayısıdır. Oluşturabileceğiniz geri dönüş arayüzlerinin sayısı konusunda bir sınır yoktur.

tengigabitethernet'nın sohbeti

10 Gigabit Ethernet arayüzü.

Örnek: Aşağıdaki örnekte arayüz yapılandırma moduna nasıl girileceği gösterilmektedir:

Device(config)# arabirimi gigabitethernet 0/0/0 Device(config-if)#

Komut

Açıklama

kanal grubu (Hızlı EtherChannel)

Hızlı EtherChannel grubuna Hızlı Ethernet arayüzü atar.

grup aralığı

Aynı cihazdaki bir grup arayüzüyle ilişkilendirilmiş asenkron arayüzlerin listesini oluşturur.

mac adresi

MAC katmanı adresini ayarlar.

arayüzleri göster

Arayüzler hakkındaki bilgileri görüntüler.

Bir arayüz için bir IP adresi ve alt ağ maskesi yapılandırmak için, arayüz yapılandırma modunda ip adresi komutunu kullanın. IP adresi yapılandırmasını kaldırmak için bu komutun hiçbir şeklini kullanın.

ip adresi ip-adresi alt ağ-maskesi

hayır ip adres ip adresi alt ağ maskesi

ip adresi

Atanacak IP adresi.

alt ağ maskesi

Ilişkili IP alt ağı için maske.

Komut Öntanımlı: Arayüz için IP adresi tanımlanmadı.

Komut Kipi: Arayüz yapılandırma modu (config- if)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: Bir arabirimin bir birincil IP adresi ve birden fazla ikincil IP adresi olabilir. Cisco IOS yazılımı tarafından oluşturulan paketler her zaman birincil IP adresini kullanır. Bu nedenle, bir segmentteki tüm yönlendiriciler ve erişim sunucuları aynı birincil ağ numarasını paylaşmalıdır.

Belirli bir arayüzdeki IP işlemeyi, hiçbir ip adresi komutu ile IP adresini kaldırarak devre dışı bırakabilirsiniz. Yazılım, IP adreslerinden birini kullanarak başka bir ana bilgisayar algılarsa konsola bir hata mesajı yazdırır.

Örnek: Aşağıdaki örnekte IP adresi 10.3.0.24 ve alt ağ maskesi 255.255.255.0 Ethernet arabirimine atar:

 Cihaz (yapılandırma)# arabirimi ethernet 0/1 Cihaz (yapılandırma-if)# ip adresi 10.3.0.24 255.255.255.0

Komut

Açıklama

ip kaynağını eşleştir

VRF'ye bağlı rotalara göre ayarlanmış gerekli yönlendirme haritalarıyla eşleştirilecek bir kaynak IP adresi belirtir.

ip arayüzünü göster

IP için yapılandırılan arabirimlerin kullanılabilirlik durumunu görüntüler.

Bir cihazda ücret dolandırıcılığı önleme desteğini ayarlamak için ses hizmeti yapılandırma modunda ip adresi güvenilir komutunu kullanın. Kurulumu devre dışı bırakmak için bu komutun hiçbir şeklini kullanın.

ip adres güvenilen { kimlik doğrulama | çağrı engelleme nedeni kod kodu | liste }

hayır ip adres güvenilen { kimlik doğrulama | çağrı engelleme nedeni kod kodu | liste }

kimliği doğrula

Gelen Oturum Başlatma Protokolü (SIP) santral çağrılarında IP adresi kimlik doğrulamasını etkinleştirir.

çağrı engelleme neden kodu

Gelen bir çağrı başarısız IP adresi kimlik doğrulaması temelinde reddedildiğinde neden kodunun düzenlenmesini etkinleştirir. Varsayılan olarak, cihaz bir çağrı reddetme (21) neden kodu düzenler.

liste

IPv4 ve IPv6 adreslerinin güvenilen IP adres listesine manuel olarak eklenmesini sağlar.

Komut Öntanımlı: Ücretli dolandırıcılığı önleme desteği etkinleştirildi.

Komut Kipi: Ses hizmeti yapılandırması (conf-voi-serv)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları:Bir cihazın varsayılan davranışını (VoIP kaynağından yapılan çağrı kurulumuna güvenmemek) değiştirmek için ip adresi güvenilir komutunu kullanın. Bu komutun kullanıma sunulmasıyla cihaz, çağrıyı yönlendirmeden önce çağrı kurulumunun kaynak IP adresini kontrol eder.

Bir cihaz, kaynak IP adresinin güvenilir bir VoIP kaynağı olan güvenilir IP adresi listesinde yer alan bir girişle eşleşmemesi durumunda çağrıyı reddeder. Güvenilir bir IP adresi listesi oluşturmak için ses hizmeti yapılandırma modunda ip adresi güvenilir listesi komutunu kullanın veya arama eş yapılandırması modunda oturum hedefi komutu kullanılarak yapılandırılmış IP adreslerini kullanın. Gelen bir çağrı başarısız IP adresi kimlik doğrulamasına dayanarak reddedildiğinde neden kodu düzenleyebilirsiniz.

Örnek: Aşağıdaki örnekte, ücretli dolandırıcılığı önleme desteği için gelen SIP hattı çağrılarında IP adresi kimlik doğrulamasının nasıl etkinleştirileceği gösterilmektedir:

 Cihaz(yapılandırma)# ses hizmeti voip Cihazı(conf-voi-serv)# ip adresi güvenilir kimlik doğrulaması 

Aşağıdaki örnekte reddedilen çağrıların sayısı gösterilir:

 Cihaz# çağrı geçmişini göster ses son 1 | inc Disk DisconnectCause=15 DisconnectText=çağrı reddedildi (21) DisconnectTime=343939840 ms 

Aşağıdaki örnekte hata mesajı kodu ve hata açıklaması görüntülenir:

 Cihaz# çağrı geçmişini göster ses son 1 | inc Hata InternalErrorCode=1.1.228.3.31.0 

Aşağıdaki örnekte hata açıklaması görüntülenir:

 Cihaz# göster sesli iec açıklaması 1.1.228.3.31.0 IEC Sürümü: 1 Varlık: 1 (Ağ Geçidi) Kategori: 228 (Kullanıcının bu hizmete erişimi engellendi) Alt sistemi: 3 (Uygulama Çerçevesi Çekirdeği) Hatası: 31 (Ücretli dolandırıcılık çağrısı reddedildi) Tanı Kodu: 0 

Aşağıdaki örnekte, başarısız IP adresi kimlik doğrulaması temelinde gelen bir çağrı reddedildiğinde neden kodunun nasıl düzenleneceği gösterilmektedir:

 Cihaz(yapılandırma)# ses hizmeti voip Cihazı(konf-voi-serv)# ip adresi güvenilir çağrı engelleme nedeni çağrı reddetme

Aşağıdaki örnekte, güvenilir bir IP adresi listesine IP adreslerinin eklenmesinin nasıl etkinleştirileceği gösterilir:

 Cihaz(yapılandırma)# ses hizmeti voip Cihazı(conf-voi-serv)# ip adresi güvenilen liste

Komut

Açıklama

ses iec sistem günlüğü

Dahili hata kodlarının gerçek zamanlı olarak karşılaşıldığı şekilde görüntülenmesini sağlar.

Uzak HTTP sunucularına yapılan bağlantılar için kullanılan varsayılan parolayı yapılandırmak için genel yapılandırma modunda ip http istemci parolası komutunu kullanın. Yapılandırılmış bir varsayılan parolayı yapılandırmadan kaldırmak için bu komutun no biçimini kullanın.

ip http istemci parolası { 0 parola| 7 parola | parola }

no ip http client parolası { 0 parola| 7 parola | parola }

0

0 şifrelenmemiş bir parolanın takip ettiğini belirtir. Varsayılan şifrelenmemiş bir paroladır.

7

7 şifreli bir parolanın takip ettiğini belirtir.

parola

Uzak HTTP sunucularına gönderilen HTTP istemci bağlantısı isteklerinde kullanılacak parola dizesi.

Komut Öntanımlı: HTTP bağlantıları için varsayılan parola yoktur.

Komut Kipi: Genel yapılandırma (yapılandırma)

SürümDeğişiklik

Yerel Ağ Geçidi

Cisco IOS XE Amsterdam 17.3.4a

Geçerli Kalma Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları: Bu komut, kopya http:// veya kopya https:// komutu kullanılarak uzak bir web sunucusundan dosya indirilmeden önce varsayılan bir parolayı yapılandırmak için kullanılır. Varsayılan parola, kopyalama komutunun URL'sinde belirtilen parola ile geçersiz kılınacaktır.

Parola, yapılandırma dosyalarında şifrelenir.

Örnek: Aşağıdaki örnekte, varsayılan HTTP parolası Parola olarak yapılandırılır ve varsayılan HTTP kullanıcı adı uzak HTTP veya HTTPS sunucularına yapılan bağlantılar için User2 olarak yapılandırılır:

 Router(config)# ip http client parolası Password Router(config)# ip http client kullanıcı adı User2 Router(config)# show running-config | include ip http client

Komut

Açıklama

kopyala

Bir dosyayı desteklenen uzak konumdan yerel dosya sistemine veya yerel dosya sisteminden uzak konuma ya da yerel dosya sisteminden yerel dosya sistemine kopyalar.

hata ayıklama http istemcisi

HTTP istemcisi için hata ayıklama çıktısını etkinleştirir.

ip http istemci önbelleği

HTTP istemci önbelleğini yapılandırır.

ip http istemci bağlantısı

HTTP istemci bağlantısını yapılandırır.

ip http istemci proxy sunucusu

Bir HTTP proxy sunucusunu yapılandırır.

ip http istemci yanıtı

Istek mesajlarına verilen HTTP sunucusu yanıtlarını yönetmek için HTTP istemci özelliklerini yapılandırır.

ip http istemci kaynak arabirimi

HTTP istemcisi için bir kaynak arayüzü yapılandırır.

ip http istemci kullanıcı adı

Tüm HTTP istemci bağlantıları için bir kullanıcı adı yapılandırır.

ip http istemcisini göster

HTTP istemcisiyle ilgili bir raporu görüntüler.

HTTP proxy sunucusunu yapılandırmak için genel yapılandırma modunda ip http istemci proxy-sunucusu komutunu kullanın. Proxy sunucusunu devre dışı bırakmak veya değiştirmek için bu komutun hiçbir şeklini kullanın.

ip http istemci proxy-sunucusu proxy-adı proxy-bağlantı noktası bağlantı noktası-numarası

hayır ip http istemci proxy sunucusu proxy adı proxy bağlantı noktası bağlantı noktası numarası

proxy bağlantı noktası

HTTP dosya sistemi istemci bağlantıları için bir proxy bağlantı noktası belirtir.

proxy adı

Proxy sunucusunun adı.

bağlantı noktası numarası

Uzak proxy sunucusunda bir bağlantı noktası numarası belirten 1 ila 65535 aralığındaki tamsayı.

Komut Öntanımlı: Varsayılan davranış ya da değer yok

Komut Kipi: Genel yapılandırma (yapılandırma)

SürümDeğişiklik

Yerel Ağ Geçidi

Cisco IOS XE Amsterdam 17.3.4a

Geçerli Kalma Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları: Bu komut, HTTP istemcisini HTTP dosya sistemi istemci bağlantıları için uzak bir proxy sunucusuna bağlanacak şekilde yapılandırır.

Örnek: Aşağıdaki örnekte edge2 adlı HTTP proxy sunucusunun bağlantı noktası 29'da nasıl yapılandırılacağı gösterilmektedir:

Cihaz (yapılandırma) # ip http istemci proxy-sunucu edge2 proxy-bağlantı noktası 29

Komut

Açıklama

kopyala

Bir dosyayı desteklenen uzak konumdan yerel dosya sistemine veya yerel dosya sisteminden uzak konuma ya da yerel dosya sisteminden yerel dosya sistemine kopyalar.

hata ayıklama http istemcisi

HTTP istemcisi için hata ayıklama çıktısını etkinleştirir.

ip http istemci önbelleği

HTTP istemci önbelleğini yapılandırır.

ip http istemci bağlantısı

HTTP istemci bağlantısını yapılandırır.

ip http istemci parolası

Tüm HTTP istemci bağlantıları için bir parola yapılandırır.

ip http istemci yanıtı

Istek mesajlarına verilen HTTP sunucusu yanıtlarını yönetmek için HTTP istemci özelliklerini yapılandırır.

ip http istemci kaynak arabirimi

HTTP istemcisi için bir kaynak arayüzü yapılandırır.

ip http istemci kullanıcı adı

Tüm HTTP istemci bağlantıları için bir kullanıcı adı yapılandırır.

ip http istemcisini göster

HTTP istemcisiyle ilgili bir raporu görüntüler.

Uzak HTTP sunucularına bağlantılar için kullanılan varsayılan kullanıcı adını yapılandırmak için genel yapılandırma modunda ip http istemcisi kullanıcı adı komutunu kullanın. Yapılandırılmış varsayılan bir HTTP kullanıcı adını yapılandırmadan kaldırmak için bu komutun hiçbir şeklini kullanın.

ip http istemci kullanıcı adı kullanıcı adı

hayır ip http istemci kullanıcı adı kullanıcı adı

kullanıcı adı

Uzak HTTP sunucularına gönderilen HTTP istemci bağlantısı isteklerinde kullanılacak kullanıcı adı (oturum açma adı) dizesi.

Komut Öntanımlı: HTTP bağlantıları için varsayılan kullanıcı adı yoktur.

Komut Kipi: Genel yapılandırma (yapılandırma)

SürümDeğişiklik

Yerel Ağ Geçidi

Cisco IOS XE Amsterdam 17.3.4a

Geçerli Kalma Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları: Bu komut, aşağıdaki komutu kullanarak uzak bir web sunucusuna veya buradan bir dosya kopyalanmadan önce varsayılan kullanıcı adını yapılandırmak için kullanılır: kopyala http:// veya kopyala https:// komutunu verin. Varsayılan kullanıcı adı, kopyala komutunun URL'sinde belirtilen kullanıcı adı ile geçersiz kılınacaktır.

Örnek: Aşağıdaki örnekte, varsayılan HTTP parolası Gizli olarak ve varsayılan HTTP kullanıcı adı uzak HTTP veya HTTPS sunucularına yapılan bağlantılar için Kullanıcı1 olarak yapılandırılır:

 Device(config)# ip http client parolası Secret Device(config)# ip http client kullanıcı adı User1

Komut

Açıklama

kopyala

Bir dosyayı desteklenen uzak konumdan yerel dosya sistemine veya yerel dosya sisteminden uzak konuma ya da yerel dosya sisteminden yerel dosya sistemine kopyalar.

hata ayıklama http istemcisi

HTTP istemcisi için hata ayıklama çıktısını etkinleştirir.

ip http istemci önbelleği

HTTP istemci önbelleğini yapılandırır.

ip http istemci bağlantısı

HTTP istemci bağlantısını yapılandırır.

ip http istemci parolası

Tüm HTTP istemci bağlantıları için bir parola yapılandırır.

ip http istemci yanıtı

Istek mesajlarına verilen HTTP sunucusu yanıtlarını yönetmek için HTTP istemci özelliklerini yapılandırır.

ip http istemci kaynak arabirimi

HTTP istemcisi için bir kaynak arayüzü yapılandırır.

ip http istemci proxy sunucusu

Bir HTTP proxy sunucusunu yapılandırır.

ip http istemcisini göster

HTTP istemcisiyle ilgili bir raporu görüntüler.

IP adı sunucusunu, sunucunun erişilebilir olmasını sağlamak üzere DNS arama ve ping'i etkinleştirmek üzere yapılandırmak için genel yapılandırma modunda ip adı sunucusu komutunu kullanın. Belirtilen adresleri kaldırmak için bu komutun no biçimini kullanın.

ip adı-sunucu sunucu-adresi1 [ sunucu-adresi2 … sunucu-adresi6 ]

ip yok adı-sunucu sunucu-adresi1 [ sunucu-adresi2 … sunucu-adresi6 ]

sunucu-adresi1

Bir ad sunucusunun IPv4 veya IPv6 adreslerini belirtir.

sunucu-adresi2 … sunucu-adresi6

(Isteğe bağlı) Ek ad sunucularının IP adreslerini belirtir (en fazla altı ad sunucusu).

Komut Öntanımlı: Ad sunucusu adresi belirtilmedi.

Komut Kipi: Genel yapılandırma modu (yapılandırma)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: Yönetilen Ağ Geçidi, Webex Calling proxy adreslerini çözmek için DNS kullanır. Diğer DNS sunucularını yapılandırır:

  • Cisco IOS çözümleyici ad sunucuları

  • DNS sunucu ileticileri

Cisco IOS ad sunucusu, yalnızca yetkili olduğu etki alanı adlarına yanıt verecek şekilde yapılandırılmışsa diğer DNS sunucularını yapılandırmaya gerek yoktur.

Örnek: Aşağıdaki örnekte, IP ad sunucusunun DNS aramasını etkinleştirmek için nasıl yapılandırılacağı gösterilmektedir:

Cihaz(yapılandırma)# ip adı-sunucusu 8.8.8.8

Komut

Açıklama

ip etki alanı-arama

IP DNS tabanlı ana bilgisayar adıyla adrese çeviriyi etkinleştirir.

ip etki alanı adı

Nitelikli olmayan ana bilgisayar adlarını tamamlamak için varsayılan bir etki alanı adını tanımlar (noktalı ondalık etki alanı adı olmayan adlar).

Statik rotalar oluşturmak için genel yapılandırma modunda ip rotası komutunu kullanın. Statik yolları kaldırmak için bu komutun no biçimini kullanın.

ip yolu [ vrf vrf-adı ] ön ek maskesi { ip-adresi arayüz-türü arayüz-numarası [ ip-adresi ] } [ dhcp ] [ mesafe ] [ name next-hop-name ] [ kalıcı | parça numara ] [ tag tag ]

no ip yolu [ vrf vrf-ad ] ön ek maskesi { ip-adresi arayüz-türü arayüz-numarası [ ip-adresi ] } [ dhcp ] [ mesafe ] [ ad next-hop-name ] [ kalıcı | parça numara ] [ etiket etiket ]

vrf vrf-adı

(Isteğe bağlı) Statik rotaların belirtilmesi gereken VRF adını yapılandırır.

ön ek

Hedef için IP yönlendirme ön eki.

maske

Hedef için ön ek maskesi.

ip adresi

Bu ağa ulaşmak için kullanılabilecek bir sonraki atlamanın IP adresi.

arayüz türü arayüz-numarası

Ağ arabirimi türü ve arabirim numarası.

dhcp'yi

(Isteğe bağlı) Dinamik Ana Bilgisayar Yapılandırma Protokolü (DHCP) sunucusunun varsayılan bir ağ geçidine statik bir yönlendirme atamasına olanak verir (seçenek 3).

Her yönlendirme protokolü için dhcp anahtar sözcüğünü belirtin.

uzaklık (Isteğe bağlı) Yönetim mesafesi. Bir statik yönlendirme için varsayılan yönetim mesafesi 1'dir.
ad next-hop-adı (Isteğe bağlı) Bir sonraki atlama rotasına ad uygular.
kalıcı (Isteğe bağlı) Arayüzün kapatılması durumunda bile rotanın kaldırılmayacağını belirtir.
parça numarası (Isteğe bağlı) Bir iz nesnesini bu rota ile ilişkilendirir. Sayı argümanı için 1 ile 500 aralığındaki geçerli değerler.
etiket etiketi (Isteğe bağlı) Yönlendirme haritaları aracılığıyla yeniden dağıtımı kontrol etmek için “eşleşme” değeri olarak kullanılabilen etiket değeri.

Komut Öntanımlı: Hiçbir statik rota oluşturulmamıştır.

Komut Kipi: Genel yapılandırma (yapılandırma)

SürümDeğişiklik

Yerel Ağ Geçidi

Cisco IOS XE Amsterdam 17.3.4a

Geçerli Kalma Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları: Bir Ethernet veya diğer yayın arabirimine statik bir yönlendirme ekleme (örneğin, 0.0.0.0 ip yolu 0.0.0.0 Ethernet 1/2), rotanın yalnızca arayüz açıkken yönlendirme tablosuna eklenmesine neden olacaktır. Bu yapılandırma genel olarak önerilmez. Bir sonraki statik yönlendirme bir arayüze işaret ettiğinde, yönlendirici rota aralığındaki her ana bilgisayarı bu arayüzle doğrudan bağlanacak şekilde dikkate alır ve bu nedenle statik rota boyunca yönlendiren herhangi bir hedef adresine Adres Çözümleme Protokolü (ARP) istekleri gönderir.

Mantıksal giden arayüzün, örneğin, bir tünel, statik bir rota için yapılandırılması gerekir. Bu giden arayüz yapılandırmadan silinirse statik yol yapılandırmadan kaldırılır ve böylece yönlendirme tablosunda görünmez. Statik rotanın yeniden yönlendirme tablosuna eklenmesini sağlamak için giden arayüzü bir kez daha yapılandırın ve statik rotayı bu arayüze ekleyin.

0.0.0.0 ip rotasını yapılandırmanın pratik çıkarımı 0.0.0.0 ethernet 1/2 komutu, yönlendiricinin başka bir yoldan nasıl ulaşılacağını bilmediği tüm hedefleri Ethernet arayüzüne doğrudan bağlı olarak değerlendirecektir. Böylece yönlendirici, bu ağ segmentinde paket aldığı her bir ana bilgisayar için bir ARP isteği gönderir. Bu yapılandırma, yüksek işlemci kullanımına ve büyük bir ARP önbelleğine (bellek ayırma hatalarıyla birlikte) neden olabilir. Yönlendiriciyi çok çeşitli hedeflere yönelik paketleri bağlı bir yayın ağı segmentine yönlendirerek varsayılan bir rota veya başka bir statik rota yapılandırmak, yönlendiricinizin yeniden yüklenmesine neden olabilir.

Doğrudan bağlı bir arabirimde bir sonraki sayısal atlama belirtmek, yönlendiricinin proxy ARP kullanmasını engeller. Ancak, bir sonraki hop ile arabirim aşağı giderse ve bir sonraki hop sayısal bir yinelemeli rota üzerinden ulaşılabilirse, hem bir sonraki hop hem de arabirimi belirtebilirsiniz (örneğin, ip yolu 0.0.0.0 0.0.0.0 ethernet 1/2 10.1.2.3) yolların istenmeyen bir arabirimden geçmesini önlemek için statik bir rota ile.

Örnek: Aşağıdaki örnek, 110 idari uzaklığın nasıl seçileceğini gösterir. Bu durumda, 110'dan daha düşük idari mesaja sahip dinamik bilgi kullanılamıyorsa, ağ 10.0.0.0 paketleri 172.31.3.4'te bir yönlendiriciye yönlendirilecektir.

ip yolu 10.0.0.0 255.0.0 172.31.3.4 110

Statik bir rota yapılandırılırken bir arayüz belirtmeden bir sonraki atlamanın belirtilmesi, varsayılan arayüz kapatıldığında trafiğin amaçlanmayan bir arayüzden geçmesine neden olabilir.

Aşağıdaki örnekte ağ 172.31.0.0 için paketlerin 172.31.6.6 adresindeki bir yönlendiriciye nasıl yönlendirileceği gösterilmektedir:

ip yolu 172.31.0.0 255.255.0.0 172.31.6.6

Aşağıdaki örnekte ağ 192.168.1.0 için paketlerin 10.1.2.3 adresindeki bir sonraki atlamaya nasıl doğrudan yönlendirileceği gösterilmektedir. Arayüz devre dışı bırakılırsa bu yönlendirme yönlendirme tablosundan kaldırılır ve arayüz tekrar gelmediği sürece geri yüklenmez.

ip yolu 192.168.1.0 255.255.255.0 Ethernet 0 10.1.2.3

Komut

Açıklama

ağ (DHCP)

Cisco IOS DHCP sunucusu üzerinde bir DHCP adres havuzu için alt ağ numarasını ve maskesini yapılandırır.

yeniden dağıtma (IP)

Bir yönlendirme etki alanından başka bir yönlendirme etki alanına yönlendirmeleri yeniden dağıtır.

Bir arayüzde arayüze açık bir IP adresi atamadan IP işlemeyi etkinleştirmek için arabirim yapılandırma modunda veya alt arabirim yapılandırma modunda ip numaralandırılmamış komutunu kullanın. Arabirimde IP işlemeyi devre dışı bırakmak için bu komutun hiçbir şeklini kullanın.

ip numaralanmamış tür numara [ anket ]

ip numaralanmamış tipi numara [ anket ]

anket

(Isteğe bağlı) IP bağlantılı ana bilgisayar anketini etkinleştirir.

tür

Arayüzün türü. Daha fazla bilgi için soru işareti (? ) çevrimiçi yardım işlevini kullanın.

numara

Arayüz veya alt arayüz numarası. Ağ cihazınız için numaralandırma sözdizimi hakkında daha fazla bilgi için soru işareti (? ) çevrimiçi yardım işlevini kullanın.

Komut Öntanımlı: Numaralandırılmamış arayüzler desteklenmez.

Komut Kipleri:

Arayüz yapılandırması (config- if)

Alt arayüz yapılandırması (config- subif)

SürümDeğişiklik

Yerel Ağ Geçidi

Cisco IOS XE Amsterdam 17.3.4a

Geçerli Kalma Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları: Numaralandırılmamış bir arayüz bir paket oluşturduğunda (örneğin, yönlendirme güncellemesi için), IP paketinin kaynak adresi olarak belirtilen arayüzün adresini kullanır. Ayrıca numaralandırılmamış arayüz üzerinden hangi yönlendirme işlemlerinin güncellemeler gönderdiğini belirlemede belirtilen arayüzün adresini kullanır.

Bu komut için aşağıdaki kısıtlamalar geçerlidir:

  • Bu komut, Supervisor Engine 32 ile yapılandırılmış Cisco 7600 Serisi Yönlendiricilerde desteklenmez.

  • High-Level Data Link Control (HDLC), PPP, Link Access Procedure Balanced (LAPB), Frame Relay encapsulations, Serial Line Internet Protocol (SLIP) ve tünel arayüzleri kullanılarak seri arayüzler numaralandırılamaz.

  • Bu arayüz yapılandırma komutu, X.25 veya Anahtarlı Multimegabit Veri Hizmeti (SMDS) arayüzlerinde kullanılamaz.

  • Arabirimin adresi olmadığından arabirimin çalışır durumda olup olmadığını belirlemek için ping EXEC komutunu kullanamazsınız. Basit Ağ Yönetimi Protokolü (SNMP), arayüz durumunu uzaktan izlemek için kullanılabilir.

  • Bir Cisco IOS görüntüsünün, ip numaralandırılmamış komutuyla bir IP adresi atanmış seri arabirim üzerinden netboot edilmesi mümkün değildir.

  • Numaralandırılmamış bir arabirimde IP güvenlik seçeneklerini destekleyemezsiniz.

Tür ve numara argümanlarını kullanarak belirttiğiniz arayüz etkinleştirilmelidir (gösterim arayüzleri komut ekranında “yukarı” olarak listelenmiştir).

Ara Sistemden Ara Sisteme (IS-IS) bir seri hat üzerinden yapılandırıyorsanız, seri arayüzleri numaralandırılmamış olarak yapılandırmanız gerekir. Bu yapılandırma, her bir arabirimde IP adreslerinin gerekli olmadığını belirten RFC 1195 ile uyumlu olmanızı sağlar.

Örnek: Aşağıdaki örnekte, Ethernet 0 adresinin ilk seri arayüze nasıl atanacağı gösterilmektedir:

 Device(config)# interface ethernet 0 Device(config-if)# ip address 10.108.6.6 255.255.255.0 ! Device(config-if)# arabirimi seri 0 Device(config-if)# ip numaralandırılmamış ethernet 0

Aşağıdaki örnekte, bir Gigabit Ethernet arabiriminde anket uygulamanın nasıl etkinleştirileceği gösterilmektedir:

 Device(config)# interface loopback0 Device(config-if)# ip adresi 10.108.6.6 255.255.255.0 ! Device(config-if)# ip unnumbered gigabitethernet 3/1 Device(config-if)# ip unnumbered loopback0 poll

IPv4 adreslerini ve alt ağ maskesini güvenilir IP adresi listesine yapılandırmak için ses hizmeti yapılandırma modunda ipv4 komutunu kullanın. IPv4 adreslerini güvenilir listeden kaldırmak için bu komutun hiçbir şeklini kullanın.

ipv4 ip-adresi alt ağ maskesi

hayır ipv4'ün sohbeti ip adresi alt ağ maskesi

ip adresi

Atanan IPv4 adresini belirtir.

alt ağ maskesi

Ilişkili IPv4 alt ağı için maskeyi belirtir.

Komut Öntanımlı: IPv4 adresi tanımlanmamış.

Komut Kipi: ses hizmeti voip yapılandırması (conf-voi-serv)

Sürüm

Değişiklik

Geçerli Kalma Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları:ip-adresi ve alt ağ maskesi değişkenleri güvenilir adres aralıklarını temsil eder. Ağ geçidi otomatik olarak güvendiği için bağlı alt ağları doğrudan girmeniz gerekmez.

Örnek: Aşağıdaki örnekte, sesli hizmet yapılandırma modunda IPv4 adreslerinin güvenilir IP adresi listesine nasıl manuel olarak ekleneceği gösterilir:

 ses hizmeti voip ip adresi güvenilir liste ipv4 <ip_address> <subnet_mask> ipv4 <ip_address> <subnet_mask> allow-connections sip to sip supplementary service media-renegotiate no supplementary service sip refer trace sip asimetrik payload full registrar server

K ile R arasında komutlarName

Tip 6 şifreleme anahtarını özel NVRAM'da depolamak için genel yapılandırma modunda anahtar yapılandırma anahtarı komutunu kullanın. Şifrelemeyi devre dışı bırakmak için bu komutun no biçimini kullanın.

anahtar yapılandırma-anahtarı parola-şifreleme [ metin ]

anahtar yok yapılandırma-anahtarı parolası-şifreleme [ metin ]

yaz

(Isteğe bağlı) Parola veya ana anahtar.

Metin argümanını kullanmamanız, bunun yerine etkileşimli mod kullanmanız (key config-key password-encryption komutunu girdikten sonra enter anahtarını kullanarak) kullanmanız önerilir. Böylece önceden kullanılan anahtarın hiçbir yere yazdırılmaması ve bu nedenle görülememesi gerekir.

Komut Öntanımlı: Tip 6 şifre şifreleme yok

Komut Kipi: Genel yapılandırma modu (yapılandırma)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: Düz metin parolalarını, komut satırı arabirimi (CLI) kullanarak NVRAM'da tip 6 biçiminde güvenli bir şekilde saklayabilirsiniz. Tip 6 parolalar şifrelenir. Şifrelenmiş parolalar görülebilmesine veya alınabilmesine rağmen, gerçek parolayı bulmak için parolaların şifresini çözmek zordur. Parolayı yapılandırmak ve etkinleştirmek için anahtar yapılandırma anahtarı parola-şifreleme komutunu parola şifreleme aes komutu ile kullanın (anahtarları şifrelemek için simetrik şifre Gelişmiş Şifreleme Standardı [AES] kullanılır). Anahtar yapılandırma anahtarı parola-şifreleme komutu kullanılarak yapılandırılan parola (anahtar), yönlendiricideki diğer tüm anahtarları şifrelemek için kullanılan birincil şifreleme anahtarıdır.

Eğer yapılandırırsanız parola şifreleme aes komutunu yapılandırmadan key config-key şifre-şifreleme komut, aşağıdaki mesaj başlangıçta veya herhangi bir uçucu üretim (NVGEN) işlemi sırasında basılır, örneğin çalışan yapılandırmayı göster veya copy running- config başlangıç- config komutlar yapılandırıldı:

 “Parola şifrelenemiyor. Lütfen “key config-key” ile bir yapılandırma anahtarı yapılandırın

Örnek: Aşağıdaki örnek, tip 6 şifreleme anahtarının NVRAM'da depolanması gerektiğini gösterir:

Device(config)# key config-key password-encrypt Password123 Device(config)# password encryption aes

Komut

Açıklama

parola şifreleme aes

Tip 6 şifreli preshared tuşunu etkinleştirir.

parola günlük kaydı

Bir tür 6 parola işlemi için hata ayıklama çıktısı günlüğünü sağlar.

Anahtarlama platformlarında yeni bir yazılım lisansını önyüklemek için genel yapılandırma modunda lisans önyükleme seviyesi komutunu kullanın. Daha önce yapılandırılan lisans düzeyine dönmek için bu komutun hiçbir şeklini kullanın.

lisans önyükleme düzeyi lisans-düzeyi

lisans yok önyükleme seviyesi lisans-seviyesi

lisans düzeyi

Anahtarın önyüklendiği düzey (örneğin, ipservices).

Evrensel/universalk9 görüntüsünde bulunan lisans seviyeleri şunlardır:

  • enthizmetleri

  • ipbase

  • lantabanı

Universal-lite/universal-litek9 görüntüsünde bulunan lisans seviyeleri şunlardır:

  • ipbase

  • lantabanı

Komut Öntanımlı: Cihaz, yapılandırılan görüntüyü başlatır.

Komut Kipi: Genel yapılandırma (yapılandırma)

Sürüm

Değişiklik

Geçerli Kalma Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları: Aşağıdaki amaçlar için lisans önyükleme seviyesi komutunu kullanın:

  • Lisansları alt sürüme geçirme veya yükseltme

  • Değerlendirme veya dahili numara lisansını etkinleştirme veya devre dışı bırakma

  • Yükseltme lisansını temizleme

Bu komut, lisans altyapısını, belirli bir modülün lisans altyapısı tarafından tutulan lisans hiyerarşisi yerine yapılandırılmış lisans düzeyini önyüklemeye zorlar.

  • Anahtar yeniden yüklendiğinde, lisans altyapısı herhangi bir lisans için başlangıç yapılandırmasındaki yapılandırmayı kontrol eder. Yapılandırmada bir lisans varsa, anahtar bu lisansa sahip olur. Lisans yoksa lisans altyapısı, lisansları kontrol etmek için görüntü hiyerarşisini izler.

  • Zorunlu önyükleme değerlendirme lisansı sona eriyorsa lisans altyapısı, lisansları kontrol etmek için düzenli hiyerarşiyi izler.

  • Yapılandırılan önyükleme lisansının süresi zaten dolmuşsa lisans altyapısı lisansları kontrol etmek için hiyerarşiyi izler.

Bu komut, denetleyicilerden herhangi birinin (Act veya stby) bir sonraki yeniden başlatılmasında geçerli olur. Etkin olabilmesi için bu yapılandırmanın başlangıç yapılandırmasına kaydedilmesi gerekir. Düzeyi yapılandırdıktan sonra, bekleme danışmanı bir sonraki başlatıldığında bu yapılandırma ona uygulanır.

Bekleme denetleyicisini etkin olandan farklı bir seviyeye başlatmak için, bu komutu kullanarak bu düzeyi yapılandırın ve ardından bekleme modunu getirin.

Tüm lisansı göster komutu lisansı "Etkin, Kullanımda Değil, EULA kabul edilmedi" olarak gösterirse lisansı etkinleştirmek ve son kullanıcı lisans sözleşmesini (EULA) kabul etmek için lisans önyükleme seviyesi komutunu kullanabilirsiniz.

Örnek: Aşağıdaki örnekte, bir sonraki yeniden yükleme sırasında cihazda ipbase lisansının nasıl etkinleştirileceği gösterilmektedir:

lisans önyükleme düzeyi ipbase

Aşağıdaki örnekte, yalnızca belirli bir platform için geçerli lisanslar yapılandırılır (Cisco ISR 4000 serisi):

lisans önyükleme seviyesi uck9 lisans önyükleme seviyesi securityk9

Komut

Açıklama

lisans yükleme

Kayıtlı bir lisans dosyası yükler.

lisans kaydetme

Kalıcı lisansın bir kopyasını belirli bir lisans dosyasına kaydeder.

tümünü lisans göster

Sistemdeki tüm lisanslar hakkındaki bilgileri gösterir.

Kiracı yapılandırmasında belirli bir SIP dinleme bağlantı noktası ayarlamak için ses sınıfı kiracı yapılandırma modunda dinleme bağlantı noktası komutunu kullanın. Varsayılan olarak, kiracı düzeyinde dinleme bağlantı noktası ayarlanmamıştır ve küresel düzeyde SIP dinleme bağlantı noktası kullanılır. Kiracı seviyesi dinleme bağlantı noktasını devre dışı bırakmak için bu komutun hiçbir şeklini kullanın.

dinle-bağlantı noktası { güvenli bağlantı noktası-numarası | güvenli olmayan bağlantı noktası-numarası }

dinleme-bağlantı noktası { güvenli bağlantı noktası-numarası | güvenli bağlantı noktası-numarası }

güvenli

TLS bağlantı noktası değerini belirtir.

güvenli olmayan

TCP veya UDP bağlantı noktası değeri belirtildi.

bağlantı noktası numarası

  • Güvenli bağlantı noktası numarası aralığı: 1–65535.

  • Güvenli olmayan bağlantı noktası numarası aralığı: 5000–5500.

Bağlantı noktası aralığı, UDP taşıma kullanan RTP medya bağlantı noktalarıyla çakışmaları önlemek için sınırlıdır.

Komut Öntanımlı: Bağlantı noktası numarası herhangi bir varsayılan değere ayarlanmayacaktır.

Komut Kipi: Ses Sınıfı Kiracı yapılandırma modu

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: Bu özelliğin kullanıma sunulmasından önce, yalnızca SIP sinyali için dinleme bağlantı noktasını küresel düzeyde yapılandırmak mümkündü ve bu değer yalnızca çağrı işleme hizmeti önce kapatıldığında değiştirilebilir. Artık bir kiracı yapılandırmasında hem güvenli hem de güvenli olmayan trafik için SIP santrallerinin daha esnek bir şekilde seçilmesine olanak tanıyan bir dinleme bağlantı noktası belirtmek mümkündür. Kiracı dinleme bağlantı noktaları, ilişkili santralde etkin çağrı olmaması kaydıyla çağrı işleme hizmeti kapatılmadan değiştirilebilir. Dinleme bağlantı noktası yapılandırması kaldırılırsa, bağlantı noktasıyla ilişkili tüm etkin bağlantılar kapatılır.

Çağrı işlemenin güvenilir olması için sinyal ve ortam arabirimi bağlamasının bir dinleme bağlantı noktası içeren tüm kiracılar için yapılandırıldığından ve ayrıca arabirim bağlamasının (VRF ve IP adresi için) ve dinleme bağlantı noktası kombinasyonlarının tüm kiracılar ve genel yapılandırmalarda benzersiz olduğundan emin olun.

Örnek: Aşağıda dinleme bağlantı noktası güvenli için bir yapılandırma örneği bulunmaktadır:

Device(config)#voice class tenant 1 VOICECLASS yapılandırma komutları:   aaa sip-ua AAA ilgili yapılandırma kimlik doğrulaması Özet Kimlik Doğrulama Yapılandırma kimlik bilgileri Kayıt için kullanıcı kimlik bilgileri ... ... dinleme bağlantı noktası UDP/TCP/TLS SIP dinleme bağlantı noktasını yapılandırma (yapılandırmanın etkili olması için bu kiracı altında yapılandırılmış bağlayın) ...  Cihaz (config-class) # listen-port ? güvenli değil UDP/TCP SIP dinleme bağlantı noktasını değiştirme (yapılandırmanın etkili olması için bu kiracı altında yapılandırılan bind var) TLS SIP dinleme bağlantı noktasını değiştirme (yapılandırmanın etkili olması için bu kiracı altında yapılandırılan bind var) Cihaz (config-class) # listen-port secure ?  Bağlantı noktası numarası Cihaz (config-class) # listen-port secure 5062

Aşağıda dinleme bağlantı noktası güvenli değil için bir yapılandırma örneği bulunmaktadır:

Device(config)#voice class tenant 1 VOICECLASS yapılandırma komutları:   aaa sip-ua AAA ilgili yapılandırma kimlik doğrulaması Özet Kimlik Doğrulama Yapılandırma kimlik bilgileri Kayıt için kullanıcı kimlik bilgileri ... ... dinleme bağlantı noktası UDP/TCP/TLS SIP dinleme bağlantı noktasını yapılandırma (yapılandırmanın etkili olması için bu kiracı altında yapılandırılmış bağlayın) ...  Cihaz (config-class)#listen-port ? non secure UDP/TCP SIP dinleme bağlantı noktasını değiştirme (yapılandırmanın etkili olması için bu kiracı altında yapılandırılan bind var) TLS SIP dinleme bağlantı noktasını değiştirme (yapılandırmanın etkili olması için bu kiracı altında yapılandırılan bind var) Cihaz (config-class)#listen-port non secure ?  Bağlantı Noktası Numarası Cihaz (config-class)#listen-port non secure 5404

Aşağıda dinleme bağlantı noktası yok için bir yapılandırma örneği bulunmaktadır:

Cihaz (config-class) # dinleme bağlantı noktası yok ? güvenli değil UDP/TCP SIP dinleme bağlantı noktasını değiştirme (yapılandırmanın etkili olması için bu kiracı altında yapılandırılan bind var) TLS SIP dinleme bağlantı noktasını değiştirme (yapılandırmanın etkili olması için bu kiracı altında yapılandırılan bind var) Cihaz (config-class) # hiçbir dinleme bağlantı noktası güvenli ?  Bağlantı noktası numarası Cihaz (config-class) # hiçbir dinleme bağlantı noktası güvenli

Komut

Açıklama

çağrı hizmeti durdurma

CUBE üzerinde SIP hizmetini kapatma.

bağlama

Sinyal ve ortam paketleri için kaynak adresini, belirli bir arayüzün IPv4 veya IPv6 adresine bağlar.

Cisco IOS ses ağ geçitlerini küresel olarak yapılandırmak için, Cisco Unified Sınır Öğeleri (Cisco UBE'ler) veya Cisco Unified Communications Manager Express (Cisco Unified CME), giden mesajlarda Kimden, Çağrı Kimliği ve Uzak-Taraf Kimliği üstbilgilerinde bulunan fiziksel IP adresinin yerine bir Etki Alanı Adı Sistemi (DNS) ana bilgisayar adını veya etki alanını yerel ana bilgisayar adı olarak değiştirmek üzere, ses hizmeti SIP yapılandırma modunda veya ses sınıfı kiracı yapılandırma modunda localhost komutunu kullanın. Bir DNS yerel ana bilgisayar adını kaldırmak ve fiziksel IP adresi yerine koyma özelliğini devre dışı bırakmak için bu komutun hiçbir şeklini kullanın.

localhost dns: [ host adı ] etki alanı [ tercih ]

no localhost dns: [ host adı ] etki alanı [ tercih edilen ]

dns: [host adı]. ] etki alanı

Giden mesajlarda Kimden, Çağrı Kimliği ve Uzak-Taraf-Kimliği üstbilgilerinin ana bilgisayar kısmında kullanılan fiziksel IP adresinin yerine DNS etki alanını (belirli bir ana bilgisayar adı olan veya olmayan etki alanı adından oluşur) temsil eden alfasayısal değer.

Bu değer, ana bilgisayar adı ve bir nokta ile ayrılmış etki alanı olabilir (dns: hostname.domain ) veya sadece etki alanı adı (dns: etki alanı). Her iki durumda da dns: sınırlayıcı ilk dört karakter olarak dahil edilmelidir.

tercihli

(Isteğe bağlı) Belirtilen DNS ana bilgisayar adını tercih edildiği şekilde belirtir.

Komut Öntanımlı: Giden çağrı eşinin fiziksel IP adresi, giden mesajlardaki Gönderen, Çağrı Kimliği ve Uzak-Taraf-Kimliği üstbilgilerinin ana bilgisayar kısmında gönderilir.

Komut Kipleri:

Ses hizmeti SIP yapılandırması (conf-serv-sip)

Ses sınıfı kiracı yapılandırması (yapılandırma sınıfı)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: Kullanarak yerel toplantı sahibi Cisco IOS ses ağ geçitlerinde, Cisco UBE'lerde veya Cisco Unified CME'de giden mesajların Kimden, Çağrı Kimliği ve Uzak-Taraf-Kimliği üstbilgilerinde bulunan fiziksel IP adresinin yerine kullanılacak bir DNS yerel ana bilgisayar adını küresel olarak yapılandırmak için ses hizmeti SIP yapılandırma modunda komut. Birden fazla kayıt şirketi yapılandırıldığında, hangi toplantı sahibinin tercih edildiğini belirtmek için localhost tercih komutunu kullanabilirsiniz.

Genel yapılandırmayı geçersiz kılmak ve belirli bir arama eşi için DNS localhost adı değiştirme ayarlarını belirlemek üzere, arama eşi ses yapılandırma modunda ses sınıfı sip localhost komutunu kullanın. Genel olarak yapılandırılmış bir DNS yerel ana bilgisayar adını kaldırmak ve giden mesajlarda Kimden, Çağrı Kimliği ve Uzak-Taraf-Kimliği üstbilgilerinde fiziksel IP adresini kullanmak üzere yerel ana bilgisayar yok komutunu kullanın.

Örnek: Aşağıdaki örnekte, giden mesajlarda fiziksel IP adresi yerine yalnızca etki alanını kullanarak tercih edilen bir DNS yerel ana bilgisayar adının küresel olarak nasıl yapılandırılacağı gösterilmektedir:

localhost dns:cube1.lgwtrunking.com

Sistem günlüğü sunucularında kaydedilen mesajları önem derecesine göre sınırlamak için, genel yapılandırma modunda günlük tutma tuzağı komutunu kullanın. Günlüğü uzak ana bilgisayarlara varsayılan seviyeye döndürmek için bu komutun hiçbir şeklini kullanın.

günlük tutucu düzeyi

giriş kapanı seviyesi yok

şiddet düzeyi

(Isteğe bağlı) Mesajların günlüğe kaydedileceği istenen önem seviyesinin numarası veya adı. Belirtilen düzeydeki veya daha düşük mesajlar günlüğe kaydedilir. Önem seviyeleri aşağıdaki gibidir (numarayı veya anahtar sözcüğü girin):

  • [0 | acil durum]—Sistem kullanılamaz

  • [1 | uyarı]—Acil işlem gerekiyor

  • [2 | kritik]—Kritik koşullar

  • [3 | hata]—Hata koşulları

  • [4 | uyarı]—Uyarı koşulları

  • [5 | bildirim]—Normal ama önemli koşullar

  • [6 | bilgilendirme]—Bilgilendirme mesajları

  • [7 | hata ayıklama]—Hata ayıklama mesajları

Komut Öntanımlı:0 ila 6. düzeydeki sistem günlüğü mesajları oluşturulur, ancak yalnızca günlüğe kaydetme toplantı sahibi komutu yapılandırılmışsa uzak bir toplantı sahibine gönderilir.

Komut Kipi: Genel yapılandırma (yapılandırma)

SürümDeğişiklik

Yerel Ağ Geçidi

Cisco IOS XE Amsterdam 17.3.4a

Geçerli Kalma Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları: Tuzak, uzak ağ yönetimi ana bilgisayarına gönderilen istenmeyen bir mesajdır. Günlük tuzakları, SNMP tuzakları ile karıştırılmamalıdır (SNMP günlük tuzakları, CISCO -SYSLOG-MIB'nin kullanımını gerektirir, snmp-sunucusu enable traps syslog komutu kullanılarak etkinleştirilir ve Basit Ağ Yönetim Protokolü kullanılarak gönderilir.)

EXEC günlük kaydını göster komutu, geçerli günlük kurulumu ile ilişkili adresleri ve düzeyleri görüntüler. Uzak ana bilgisayarlarda günlüğün durumu komut çıkışında “tuzak günlüğü” olarak görünür.

Aşağıdaki tabloda, hata ayıklama mesajı seviyelerine karşılık gelen sistem günlüğü tanımları listelenmiştir. Ek olarak, yazılım tarafından dört mesaj kategorisi aşağıdaki gibi oluşturulur:

  • LOG_ERR düzeyindeki yazılım veya donanım arızalarıyla ilgili hata mesajları.

  • LOG_UYARI seviyesinde hata ayıklama komutlarının çıktısını alın.

  • Yukarı/aşağı geçişleri arayüzle yapın ve sistem LOG_NOTICE seviyesinde yeniden başlatılır.

  • Istekleri ve düşük işlem yığınlarını LOG_BILGISI seviyesinde yeniden yükleyin.

Uzak syslog sunucusuna mesaj göndermek için günlük ana bilgisayarı ve günlük tutucu komutlarını kullanın.

Düzey Argümanları

Seviye

Açıklama

Sistem Günlüğü Tanımı

acil durumlar 0Sistem kullanılamıyorGÜNLÜK _OTURUM AÇMA
uyarı 1Anında eylem gerekiyorGÜNLÜK_UYARISI
kritik 2Kritik koşullarGÜNLÜK_KIRIM
hatalar 3Hata koşullarıGÜNLÜK_HATA
uyarılar 4Uyarı koşullarıGÜNLÜK_UYARISI
bildirimler 5Normal ama önemli durumOTURUM_BILDIRIMI
bilgi verme 6Yalnızca bilgi mesajlarıGÜNLÜK_BILGILERI
hata ayıklama 7Hata ayıklama mesajlarıGÜNLÜK _HATA AYIKLAMA

Örnek: Aşağıdaki örnekte, 0 (acil durumlar) ila 5 (bildirim) düzeylerindeki sistem mesajları 209.165.200.225 numaralı toplantı sahibine gönderilir:

 Device(config)# günlüğe kaydetme ana bilgisayarı 209.165.200.225 Device(config)# günlüğe kaydetme tuzağı bildirimleri Device(config)# end Device# günlüğe kaydetme göster Syslog günlüğe kaydetme: etkin (0 mesaj düştü, 1 mesaj hızı sınırlı,                 0 kızarma, 0 aşma, xml devre dışı, filtreleme devre dışı) Konsol günlüğü: seviye acil durumlar, 0 mesaj günlüğe kaydedildi, xml devre dışı, filtreleme devre dışı Monitör günlüğü: seviye hata ayıklama, 0 mesaj günlüğe kaydedildi, xml devre dışı, filtreleme devre dışı bırakıldı Arabellek günlüğü: seviye hata ayıklama, günlüğe kaydedilen 67 mesaj, xml devre dışı, filtreleme devre dışı Günlük Kaydı Istisna boyutu (4096 bayt) Sayısı ve zaman damgası günlük mesajları: etkin Tuzak günlüğü: seviye bildirimleri, 71 mesaj satırı günlüğe kaydedilmiş Günlük Arabelleği (4096 bayt): 00:00:20: %SYS-5-CONFIG_I: Konsol tarafından bellekten yapılandırılmış . . .

Komut

Açıklama

oturum sahibi

Sistem günlük kaydı mesajlarının uzak günlük kaydını etkinleştirir ve mesajların gönderilmesi gereken sistem günlüğü sunucusu ana bilgisayarını belirtir.

Çağrı Ev için bir SMTP e-posta sunucusu adresi yapılandırmak için, çağrı ev yapılandırma modundaki posta sunucusu komutunu kullanın. Bir veya tüm posta sunucularını kaldırmak için bu komutun hayır biçimini kullanın.

posta sunucusu { ipv4-adres | adı } öncelik numarası

posta sunucusu yok { ipv4-adres | adı } öncelik numarası

ipv4 adresi

Posta sunucusunun IPv4 adresini belirtir.

adınız

64 karakterlik veya daha düşük tam etki alanı adını (FQDN) belirtir.

öncelik numarası

Daha düşük bir sayının daha yüksek öncelik tanımladığı 1 ile 100 arasındaki sayıyı belirtir.

tümü

Yapılandırılmış tüm posta sunucularını kaldırır.

Komut Öntanımlı: Hiçbir e-posta sunucusu yapılandırılmamış.

Komut Kipi: Çağrı ev yapılandırması (cfg-call-home)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: Ev Çağrısı özelliğindeki e-posta aktarım yöntemini desteklemek için, posta sunucusu komutunu kullanarak en az bir Basit Posta Aktarım Protokolü (SMTP) posta sunucusu yapılandırmanız gerekir. Toplam posta sunucusu tanımı için en fazla beş adede kadar yedek e-posta sunucusu belirtebilirsiniz.

Posta sunucusunu yapılandırırken aşağıdaki yönergeleri göz önünde bulundurun:

  • Yalnızca IPv4 adreslemesi desteklenir.

  • Yedek e-posta sunucuları, farklı öncelikli numaralar kullanılarak posta sunucusu komutu tekrarlanarak tanımlanabilir.

  • Posta sunucusu öncelik numarası 1 ila 100 arasında yapılandırılabilir. En yüksek önceliğe (en düşük öncelikli numara) sahip sunucu önce denenir.

Örnek: Aşağıdaki örneklerde, proaktif bildirim göndermek için kullanılacak güvenli e-posta sunucusunun nasıl yapılandırılacağı gösterilmektedir:

 terminal çağrı ev posta sunucusunu yapılandırma :@ öncelik 1 güvenli tls sonu 

Aşağıdaki örnekte, yapılandırılan posta sunucularının yapılandırmasının nasıl kaldırılacağı gösterilmektedir:

Cihaz (cfg-call-home) # Hiç posta sunucusu yok

Komut

Açıklama

çağrı evi (küresel yapılandırma)

Çağrı Ev ayarlarının yapılandırılması için çağrı ev yapılandırma moduna girer.

çağrıyı göster

Ev Arama yapılandırma bilgilerini görüntüler.

Bir Cisco yönlendiricisi tarafından desteklenen maksimum SIP telefonu dizin numarası (dahili numaralar) sayısını ayarlamak için genel ses kaydı genel yapılandırma modunda max-dn komutunu kullanın. Varsayılana sıfırlamak için bu komutun no biçimini kullanın.

max-dn max-dizin-numaraları

hayır max-dn'nın maksimum dizin-numaraları

maks dizin numarası

Cisco yönlendiricisi tarafından desteklenen maksimum dahili numara sayısı (ephone-dns). Maksimum numara sürüm ve platforma bağlıdır; aralığı görüntülemek için ? türü.

Komut Öntanımlı: Varsayılan sıfırdır.

Komut Kipi: Ses kaydı genel yapılandırması (config-register-global)

Sürüm

Değişiklik

Geçerli Kalma Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları: Bu komut, Yerel Ağ Geçidinde kullanılabilen SIP telefon dizin numaralarının (dahili numaraların) sayısını sınırlar. max-dn komutu platforma özgüdür. Sesli kayıt dn komutunun sınırını tanımlar. Max-pool komutu, benzer şekilde bir Cisco CME sistemindeki SIP telefonlarının sayısını sınırlar.

Izin verilen dahili numara sayısını maksimuma çıkarabilirsiniz; ancak izin verilen maksimum numara yapılandırıldıktan sonra, yönlendiriciyi yeniden başlatmadan sınırı azaltamazsınız. Sayısı yapılandırılacak maksimum sayıdan daha yüksek olan dn etiketli zaten yapılandırılmış dizin numaralarını kaldırmadan izin verilen dahili numaraların sayısını azaltamazsınız.

Bu komut, Cisco Unified SIP SRST için de kullanılabilir.

Örnek: Aşağıdaki örnekte maksimum dizin numarası sayısının 48 olarak nasıl ayarlanacağı gösterilmektedir:

 Cihaz(yapılandırma)# ses kaydı global Cihaz(yapılandırma-kayıt-global)# max-dn 48

Komut

Açıklama

sesli kayıt dn

Bir SIP telefon hattı için bir dahili hat tanımlamak üzere sesli kayıt dn yapılandırma moduna girer.

max pool (sesli kayıt global)

Yerel Ağ Geçidi ortamında desteklenen maksimum SIP ses kaydı havuzlarının sayısını ayarlar.

Cisco Unified SIP SRST'de desteklenen Oturum Başlatma Protokolü (SIP) ses kayıt havuzlarının maksimum sayısını ayarlamak için sesli kayıt genel yapılandırma modunda (ses kaydı genel) max-pool komutunu kullanın. Maksimum sayıyı varsayılana sıfırlamak için bu komutun no biçimini kullanın.

max-pool max-voice-register-havuzları

max-havuz max-sesli-kayıt-havuzları yok

max-sesli-kayit-havuzlari

Cisco yönlendiricisi tarafından desteklenen maksimum SIP ses kaydı havuzu sayısı. Ses kayıt havuzlarının üst sınırı platforma bağlıdır; aralık için ? türü.

Komut Öntanımlı: Varsayılan davranış veya değer yok.

Komut Kipi: Ses kaydı genel yapılandırması (config-register-global)

Sürüm

Değişiklik

Geçerli Kalma Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları: Bu komut, Cisco Unified SIP SRST tarafından desteklenen SIP telefonlarının sayısını sınırlar. Maksimum havuz komutu platforma özeldir ve sesli kayıt havuzu komutunun sınırını tanımlar.

max-dn komutu, Cisco Unified SIP SRST'deki dizin numarası (dahili numara) sayısını da benzer şekilde sınırlar.

Örnek:

ses kaydı global max-dn 200 max-pool 100 sistem mesajı "SRST modu"

Komut

Açıklama

sesli kayıt dn

Bir SIP telefon hattı için bir dahili hat tanımlamak üzere sesli kayıt dn yapılandırma moduna girer.

max-dn (sesli kayıt global)

Cisco SIP SRST veya Cisco CME ortamında desteklenen maksimum SIP ses kaydı havuzlarının sayısını ayarlar.

Ortam paketlerinin Cisco Unified Border Element'in (Cisco UBE) müdahalesi olmadan doğrudan uç noktalar arasında geçmesini sağlamak ve gelen ve giden IP'den IP'ye çağrı kazanç/kaybı özelliğini etkinleştirmek için gelen ve giden IP'den IP'ye çağrı kazanç/kaybı özelliğini etkinleştirmek için çağrı eşi, ses sınıfı veya ses hizmeti yapılandırma moduna medya komutunu girin. Varsayılan IPIPGW davranışına dönmek için bu komutun hayır biçimini kullanın.

medya [ { toplu-istatistikler | akış-etrafında | akış-üzerinden | çatallama | izleme [video] [ max-calls ] | istatistikler | transkoder yüksek yoğunluklu | anti-trombon | senkronizasyon akışları } ]

ortam yok [ { toplu-istatistikler | akış-etrafında | akış-üzerinden | çatallama | izleme [video] [ max-çağrı ] | istatistikler | transkoder yüksek yoğunluklu | trombon | senkronizasyon akışları } ]

toplu-istatistikler

(Isteğe bağlı) Toplu çağrı istatistiklerini almak için periyodik bir süreç sağlar.

akış

(Isteğe bağlı) Ortam paketlerinin, Cisco UBE müdahalesi olmadan doğrudan uç noktalar arasında geçmesini sağlar. Ortam paketi ağ geçidinin etrafında akacaktır.

akış

(Isteğe bağlı) Ortam paketlerinin Cisco UBE müdahalesi olmadan uç noktalardan geçmesini sağlar.

çatallama

(Isteğe bağlı) Tüm çağrılar için ortam çatlatma özelliğini etkinleştirir.

izleme

Tüm çağrılar veya maksimum çağrı sayısı için izleme özelliğini etkinleştirir.

video

(Isteğe bağlı) Video kalitesi izlemeyi belirtir.

maksimum çağrı

Izlenen maksimum çağrı sayısı.

istatistikler

(Isteğe bağlı) Ortam izlemeyi etkinleştirir.

kod çevirici yüksek yoğunluklu

(Isteğe bağlı) Farklı ortam standartlarını kullanan cihazların birlikte çalışabilirliğini kolaylaştırmak için ortam codec'lerini bir ses standardından diğerine dönüştürür.

trombon karşıtı

(Isteğe bağlı) Tüm çağrılar için ortam anti-trombonunu etkinleştirir. Medya trombonları, çağrı aktarımı veya çağrı yönlendirme nedeniyle SIP varlığındaki medya döngüleridir.

senkronizasyon akışları

(Isteğe bağlı) Ses ve video akışlarının Cisco UBE ve Cisco Unified CME üzerindeki DSP çiftliklerinden geçtiğini belirtir.

Komut Öntanımlı: Cisco UBE'nin varsayılan davranışı, gelen çağrı bacağından medya paketlerini almak, bunları sonlandırmak ve ardından giden çağrı bacağından medya akışını yeniden başlatmaktır.

Komut Kipleri:

Arama eş yapılandırması (config-dial-peer)

Ses sınıfı yapılandırması (yapılandırma sınıfı)

Ses hizmeti yapılandırması (config-voi-serv)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: Varsayılan yapılandırmayla, Cisco UBE gelen çağrı bacağından medya paketlerini alır, bunları sonlandırır ve ardından giden çağrı bacağındaki medya akışını yeniden başlatır. Ortam akışı, ortam paketlerinin Cisco UBE müdahalesi olmadan doğrudan uç noktalar arasında aktarılmasını sağlar. Cisco UBE, yönlendirme ve faturalandırma işlevlerini işlemeye devam eder. SIP'den SIP'ye çağrılar için ortam akışı desteklenmez.

Yalnızca ortam toplu istatistikleri ve ortam istatistikleri desteklenir.

Bir ses sınıfı, tüm VoIP çağrıları veya bireysel arama eşleri için ortam akışını belirtebilirsiniz.

Kod çeviriciyüksek yoğunluklu anahtar sözcüğü aynı komut biçimine sahip herhangi bir yapılandırma modunda etkinleştirilebilir. Arama eşleri için kod çevirici yüksek yoğunluklu anahtar sözcüğünü yapılandırıyorsanız ortamkod çevirici yüksek yoğunluklu komutunun hem giriş hem de çıkış ayaklarında yapılandırıldığından emin olun.

Yazılım, video çağrılarını işlemek üzere herhangi bir arama eşinde kod çeviriciyüksek yoğunluklu anahtar sözcüğünün yapılandırılmasını desteklemez. Aşağıdaki senaryolar desteklenmez:

  • Istediğiniz zaman video için kullanılan arama eşleri. Medya kod çeviricisinin yüksek yoğunluklu komutunun doğrudan arama eşi veya bir ses sınıfı medya yapılandırması altında yapılandırılması desteklenmez.

  • Görüntülü çağrılar için herhangi bir zamanda kullanılan bir Cisco UBE üzerinde yapılandırılan arama eşleri. Sesli hizmet voip altında medya kod çevirici yüksek yoğunluklu komutunun küresel yapılandırması desteklenmemektedir.

Ortam toplu istatistikler komutu, çok sayıda etkin çağrı olduğunda performansı etkileyebilir. Müşterinin uygulamalarında performansın çok önemli olduğu ağlar için ortam toplu istatistikler komutunun yapılandırılmaması önerilir.

Cisco 2900 veya Cisco 3900 serisi Unified Border Element ses ağ geçidinde ortam komutunu etkinleştirmek için, önce modborder-element komutunu girmeniz gerekir. Bu, medyaçatlama ve medyaizleme komutlarını etkinleştirir. Cisco 2800 veya Cisco 3800 serisi platformlarda modsınır öğesi komutunu yapılandırmayın.

Bir ses sınıfı, tüm VoIP çağrıları veya bireysel arama eşleri için ortam karşıtı trombonu belirtebilirsiniz.

Anti-trombon anahtar sözcüğü, yalnızca iki ayakta da ortam birlikte çalışma gerekmediğinde etkinleştirilebilir. Çağrı bacağı akışkansa ve başka bir çağrı bacağı akışkansa anti-trombon çalışmaz.

Örnek: Aşağıdaki örnekte tüm VoIP çağrıları için yapılandırılan ortam toplu istatistikleri gösterilmektedir:

Cihaz(yapılandırma) # ses hizmeti voip Cihaz (yapılandırma-voi-serv) # allow-connections sip to sip Cihaz (yapılandırma-voi-serv) # medya istatistikleri

Aşağıdaki örnek, bir çağrı eşinde yapılandırılmış ortam akışı gösterir:

 Yönlendirici (yapılandırma) # arama eşi ses 2 voip  Yönlendirici (yapılandırma-arama-eşi) ortam akışı

Aşağıdaki örnekte tüm VoIP çağrıları için yapılandırılmış ortam akışı gösterilmektedir:

 Router(config)# ses hizmeti voip  Router(config-voi-serv) ortam akışı-etrafında

Aşağıdaki örnekte, sesli sınıf çağrıları için yapılandırılmış ortam akışı gösterilmektedir:

 Router (yapılandırma) # ses sınıfı ortamı 1 Router (yapılandırma sınıfı) medya akışı etrafında 

Medya Akışı-gerçi Örnekleri

Aşağıdaki örnek, bir çağrı eşinde yapılandırılmış ortam akışı gösterir:

 Yönlendirici (yapılandırma) # arama eşi ses 2 voip  Yönlendirici (yapılandırma-arama-eşi) medya akışı 

Aşağıdaki örnekte tüm VoIP çağrıları için yapılandırılmış ortam akışı gösterilmektedir:

 Router(config)# ses hizmeti voip  Router(config-voi-serv) medya akışı-üzerinden 

Aşağıdaki örnekte, sesli sınıf çağrıları için yapılandırılmış ortam akışı gösterilmektedir:

 Router (yapılandırma)# ses sınıfı ortamı 2 Router (yapılandırma sınıfı) medya akışı

Medya Istatistikleri Örnekleri

Aşağıdaki örnekte tüm VoIP çağrıları için yapılandırılmış ortam izleme gösterilir:

 Router(config)# ses hizmeti voip Router(config-voi-serv)# medya istatistikleri

Aşağıdaki örnekte, sesli sınıf aramaları için yapılandırılmış ortam izleme gösterilir:

 Router(config)# voice class media 1 Router(config-class)# mediastatistics

Ortam Kod Çevirici Yüksek Yoğunluklu Örnekler

Aşağıdaki örnekte tüm VoIP çağrıları için yapılandırılmış medyakod çevirici anahtar sözcüğü gösterilmektedir:

 Router(config)# ses hizmeti voip Router(conf-voi-serv)# medya kod çevirici yüksek yoğunluklu

Aşağıdaki örnekte sesli sınıf aramaları için yapılandırılmış medyakod çevirici anahtar sözcüğü gösterilmektedir:

 Router (config)# ses sınıfı medya 1 Router (config-voice-class)# medya kod çevirici yüksek yoğunluklu

Aşağıdaki örnekte, bir arama eşinde yapılandırılmış medyakod çevirici anahtar sözcüğü gösterilir:

 Yönlendirici (yapılandırma)# arama eşi sesi 36 voip  Yönlendirici (yapılandırma-arama-eşi)# medya kod çeviricisi yüksek yoğunluklu

Cisco UBE Platformunda Medya Izleme

Aşağıdaki örnekte en fazla 100 çağrı için sesli çağrı puanlamasının nasıl yapılandırılacağı gösterilmektedir:

 mod sınır öğesi medya izleme 100

Aşağıdaki örnekte tüm VoIP çağrıları için yapılandırılmış medya anti trombon komutu gösterilmektedir:

Device(config)# ses hizmeti voip Device(conf-voi-serv)# medya anti-trombon

Aşağıdaki örnekte sesli sınıf çağrıları için yapılandırılmış medya anti trombon komutu gösterilmektedir:

Device(config)# ses hizmeti ortamı 1 Device(conf-voice-class)# medya anti-trombon

Aşağıdaki örnekte, bir arama eşi için yapılandırılmış medya anti-trombon komutu gösterilmektedir:

Device(config)# arama eşi sesi 36 voip Device(config-dial-peer)# medya anti-trombon

Aşağıdaki örnek, ses veya video kod dönüştürme gerektiğinde hem ses hem de video RTP akışlarının DSP çiftliklerinden geçtiğini belirtir:

Device(config)# ses hizmeti voip Device(config-voi-serv)# medya transcoder sync-streams

Aşağıdaki örnekte, ses veya video kod dönüştürme gerektiğinde hem ses hem de video RTP akışlarının DSP çiftliklerinden geçtiğini ve RTP akışlarının Cisco Unified Border Element etrafında aktığını belirtir.

Device(config)# ses hizmeti voip Device(config-voi-serv)# medya transcoder yüksek yoğunluklu senkronizasyon akışları

Komut

Açıklama

arama eşi sesi

Çağrı eş yapılandırma moduna girer.

mod kenarlık-öğesi

Medya komutunun ortam izleme özelliğini etkinleştirir .

ses sınıfı

Ses sınıfı yapılandırma moduna girer.

ses hizmeti

Sesli hizmet yapılandırma moduna girer.

Uygulama tarafından tahsis edilen belleği değiştirmek için özel uygulama kaynak profili yapılandırma modunda bellek komutunu kullanın. Uygulama tarafından sağlanan bellek boyutuna geri dönmek için bu komutun hiçbir şeklini kullanın.

hafıza hafıza

bellekbellekyokbellekbellek
hafıza

MB cinsinden bellek ayırma. Geçerli değerler 0 ile 4096 arasındadır.

Komut Öntanımlı: Varsayılan bellek boyutu platforma bağlıdır.

Komut Kipi: Özel uygulama kaynak profili yapılandırması (config-app-resource-profile-custom)

SürümDeğişiklik

Yerel Ağ Geçidi

Cisco IOS XE Amsterdam 17.3.4a

Geçerli Kalma Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları: Her uygulama paketi içinde, uygulamaya özel bir kaynak profili, önerilen CPU yükünü, bellek boyutunu ve uygulama için gerekli sanal CPU (vCPU) sayısını tanımlar. Özel kaynak profilinde belirli süreçler için kaynak tahsisini değiştirmek için bu komutu kullanın.

Uygulama paketinde belirtilen ayrılmış kaynaklar, özel bir kaynak profili ayarlanarak değiştirilebilir. Yalnızca CPU, bellek ve vCPU kaynakları değiştirilebilir. Kaynak değişikliklerinin etkili olması için uygulamayı durdurup devre dışı bırakın, ardından uygulamayı etkinleştirin ve tekrar başlatın.

Örnek: Aşağıdaki örnekte, özel bir kaynak profili kullanarak uygulama tarafından sağlanan belleğin nasıl geçersiz kılınacağı gösterilmektedir:

 Device# terminal yapılandırma Device(config)# app-hosting appid iox_app Device(config-app-hosting)# app-resource profile custom Device(config-app-resource-profile-custom)# memory 2048 Device(config-app-resource-profile-custom)#

Komut

Açıklama

uygulama barındıran uygulama kimliği

Bir uygulamayı yapılandırır ve uygulama barındırma yapılandırma moduna girer.

uygulama kaynağı profili

Uygulama tarafından sağlanan kaynak profilini geçersiz kılar.

Cisco Webex Calling uç noktaları için Webex Calling geçerli kalma modunu etkinleştirmek için webex-sgw modu komutunu kullanın. webex-sgw’yi devre dışı bırakmak için bu komutun hiçbir şeklini kullanın.

webex-sgw modu

webex-sgw modu yok

Bu komutta argüman ya da anahtar sözcük yok.

Komut Öntanımlı: Webex-sgw modu varsayılan olarak devre dışıdır.

Komut Kipi: Küresel Sesli Kayıt

Sürüm

Değişiklik

Geçerli Kalma Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları: Başka herhangi bir mod yapılandırılmışsa, mod webex-sgw'yi yapılandırmadan önce bu modun modunu etkinleştirdiğinizden emin olun.

Örnek: Aşağıdaki örnekte webex-sgw modunun etkin olduğu gösterilir:

Cihaz(yapılandırma)# ses kaydı global Cihaz(yapılandırma-kayıt-global)# modu webex-sgw

Komut

Açıklama

göster sesli kayıt global

SIP telefonlarıyla ilişkili tüm genel yapılandırma bilgilerini gösterir.

Bekletme müziği (MOH) etkinleştirmek için çağrı yöneticisi - geri dönüş yapılandırma modunda moh komutunu kullanın. Bekletme müziği devre dışı bırakmak için bu komutun hiçbir şeklini kullanın.

moh dosya adı

moh dosya adı yok

dosya adı

Müzik dosyasının dosya adı. Müzik dosyası sistem flaşında olmalıdır.

Komut Öntanımlı: MOH etkinleştirildi.

Komut Kipi: Çağrı yöneticisi-geri dönüş yapılandırması

Sürüm

Değişiklik

Geçerli Kalma Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları:moh komutu, beklemeye alınan arayanlara çalınan .au ve .wav biçimindeki müzik dosyalarını belirtmenize olanak sağlar. MOH yalnızca G.711 çağrıları ve ağ içi VoIP ve PSTN çağrıları için çalışır. Diğer tüm çağrılar için arayanlar periyodik bir ses duyar. Örneğin, Cisco IP Telefonları arasındaki dahili çağrılar MOH almaz; bunun yerine arayanlar bir ses duyar.

Bekletme müziği dosyaları .wav veya .au dosya biçimi olabilir ancak dosya biçimi 8-bit 8-kHz veri içermelidir; örneğin, CCITT a-law veya u-law veri biçimi.

MOH canlı özet akışı kullanılırken geri dönüş MOH kaynağı olarak kullanılabilir. Daha fazla bilgi için moh-live (çağrı-yöneticisi-geri dönüş) komutuna bakın.

Örnek: Aşağıdaki örnek MOH'yi etkinleştirir ve müzik dosyalarını belirtir:

 Yönlendirici(config)# call-manager-fallback  Yönlendirici(config-cm-fallback)# moh minuet.wav Yönlendirici(config-cm-fallback)# moh minuet.au

Komut

Açıklama

çağrı-yöneticisi-geri dönüş

Cisco Unified SRST desteğini etkinleştirir ve çağrı yöneticisi - geri dönüş yapılandırma moduna girer.

moh-live (çağrı-yöneticisi-geri dönüş)

SRST için bir MOH akışının kaynağı olacak bir giden çağrı için belirli bir telefon numarasının kullanılacağını belirtir.

Bakım Işlemi Protokolünü (MOP) destekleyecek bir arabirimi etkinleştirmek için arabirim yapılandırma modunda mop etkin komutu kullanın. Bir arayüzde MOP'u devre dışı bırakmak için bu komutun hiçbir şeklini kullanın.

mop etkin

paspas etkinleştirilmedi

Bu komutta argüman ya da anahtar sözcük yok.

Komut Öntanımlı: Ethernet arabirimlerinde etkin ve diğer tüm arabirimlerde devre dışı.

Komut Kipi: Arayüz yapılandırması (config- if)

SürümDeğişiklik

Yerel Ağ Geçidi

Cisco IOS XE Amsterdam 17.3.4a

Geçerli Kalma Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları:MOP'u desteklemek için bir arabirimi etkinleştirmek için mop etkin komutu kullanın.

Örnek: Aşağıdaki örnek, seri arabirimi 0 için MOP'u etkinleştirir:

 Device(config)# arabirimi seri 0 Device(config-if)# mop etkin

Bir arabirimin periyodik Bakım Işlemi Protokolü (MOP) sistemi tanımlama mesajlarını göndermesini etkinleştirmek için arabirim yapılandırma modunda mop sysid komutunu kullanın. Bir arabirimde MOP mesaj desteğini devre dışı bırakmak için bu komutun hiçbir şeklini kullanın.

mop sysid'i

paspas syidi yok

Bu komutta argüman ya da anahtar sözcük yok.

Komut Öntanımlı: Enabled

Komut Kipi: Arayüz yapılandırması (config- if)

SürümDeğişiklik

Yerel Ağ Geçidi

Cisco IOS XE Amsterdam 17.3.4a

Geçerli Kalma Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları: MOP'u arka plan sistemi kimliği mesajlarını göndermeden de çalıştırabilirsiniz. Bu komut, MOP uzak konsolunu kullanmanıza olanak sağlar, ancak yapılandırıcı tarafından kullanılan mesajları oluşturmaz.

Örnek: Aşağıdaki örnek, MOP sistemi tanımlama mesajlarını göndermek için seri arabirimi 0'ı etkinleştirir:

 Device(config)# arabirimi seri 0 Device(config-if)# mop sysid

Komut

Açıklama

mop cihazı-kodu

MOP sysid mesajlarını ve istek programı mesajlarını gönderen cihaz türünü tanımlar.

mop etkin

MOP'u desteklemek için bir arayüzü etkinleştirir.

Yedeklilik grubu için bir ad yapılandırmak için uygulama yedeklilik grubu yapılandırma modunda ad komutunu kullanın. Yedeklilik grubunun adını kaldırmak için bu komutun no biçimini kullanın.

ad artıklık-grup-adı

isim yok artıklık-grup-adı

yedeklilik-grubu-adı

Yedeklilik grubu adını belirtir.

Komut Öntanımlı: Yedeklilik grubu bir adla yapılandırılmamış.

Komut Kipi: Yedeklilik uygulama grubu yapılandırma modu (config-red-app-grp)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: Yedeklilik grubunun takma adını yapılandırmak için ad komutunu kullanın.

Örnek: Aşağıdaki örneklerde RG grubunun adının nasıl yapılandırılacağı gösterilmektedir:

 Device(config)#redundancy Device(config-red)#application redundancy Device(config-red-app)#group 1 Device(config-red-app-grp)#name LocalGateway-HA

Komut

Açıklama

uygulama artıklığı

Yedeklilik uygulaması yapılandırma moduna girer.

grubu (güvenlik duvarı)

Yedeklilik uygulama grubu yapılandırma moduna girer.

kapatma

Bir grubu manuel olarak kapatır.

Etki Alanı Adı Sistemi (DNS) sunucusu yapılandırmak için uygulama barındırma yapılandırma modunda ad-sunucu komutunu kullanın. DNS sunucu yapılandırmasını kaldırmak için bu komutun hiçbir şeklini kullanın.

ad-sunucu numarası [ ip-adresi ]

ad-sunucu numarası yok [ ip-adresi ]

numara

DNS sunucusunu tanımlar.

ip adresi

DNS sunucusunun IP adresi.

Komut Öntanımlı: DNS sunucusu yapılandırılmamış.

Komut Kipi: Uygulama barındırma yapılandırması (config-app-hosting)

SürümDeğişiklik

Yerel Ağ Geçidi

Cisco IOS XE Amsterdam 17.3.4a

Geçerli Kalma Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları: Bir Linux kapsayıcısında uygulama barındırma için statik bir IP adresi yapılandırılırken, yalnızca son yapılandırılan ad sunucusu yapılandırması kullanılır.

Örnek: Aşağıdaki örnekte, bir sanal ağ arabirimi ağ geçidi için DNS sunucusunun nasıl yapılandırılacağı gösterilmektedir:

 Cihaz# terminal yapılandırma Cihaz(config)# app-hosting appid iox_app Cihaz(config-app-hosting)# app-vnic gateway1 VirtualPortGroup 0 konuk arayüzü 1 Cihaz(config-app-hosting-gateway1)# guest-ipaddress 10.0.0.3 netmask 255.255.255.0 Cihaz(config-app-hosting-gateway1)# exit Cihaz(config-app-hosting)# name-server0 10.2.2.2 Cihaz(config-app-hosting)# end

Komut

Açıklama

uygulama barındıran uygulama kimliği

Bir uygulamayı yapılandırır ve uygulama barındırma yapılandırma moduna girer.

uygulama barındırma ağ geçidi

Bir sanal ağ arayüzü ağ geçidini yapılandırır.

konuk ipadresi

Konuk arabirimi için bir IP adresi yapılandırır.

Ağ cihazınızda NETCONF arabirimini etkinleştirmek için genel yapılandırma modunda netconfig-yang komutunu kullanın. NETCONF arabirimini devre dışı bırakmak için bu komutun hiçbir şeklini kullanın.

netconfig-yang'ı

netconfig-yang yok

Bu komutta argüman ya da anahtar sözcük yok.

Komut Öntanımlı: NETCONF arayüzü etkin değil.

Komut Kipi: Genel yapılandırma (yapılandırma)

SürümDeğişiklik

Yerel Ağ Geçidi

Cisco IOS XE Amsterdam 17.3.4a

Geçerli Kalma Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları: CLI aracılığıyla ilk etkinleştirmeden sonra, ağ cihazları daha sonra model tabanlı bir arabirim aracılığıyla yönetilebilir. Model tabanlı arayüz süreçlerinin tamamen etkinleştirilmesi 90 saniyeye kadar sürebilir.

Örnek: Aşağıdaki örnekte ağ cihazında NETCONF arabiriminin nasıl etkinleştirileceği gösterilmektedir:

Aygıt (yapılandırma) # netconf-yang

Aşağıdaki örnekte, NETCONF-YANG başladıktan sonra SNMP tuzağının nasıl etkinleştirileceği gösterilmektedir:

Cihaz (yapılandırma)# netconf-yang cisco-ia snmp-trap-control trap-list 1.3.6.1.4.1.9.9.41.2.0.1

Ağ zaman protokolü (NTP) sunucularını saat senkronizasyonu için yapılandırmak için genel yapılandırma modunda ntp-sunucu komutunu kullanın. Bu özelliği devre dışı bırakmak için bu komutun hiçbir şeklini kullanın.

ntp sunucu ip-adresi

hayır ntp sunucusu ip adresi

ip adresi

NTP sunucusunun birincil veya ikincil IPv4 adreslerini belirtir.

Komut Öntanımlı: Varsayılan olarak hiçbir sunucu yapılandırılmamış.

Komut Kipi: Genel yapılandırma (yapılandırma)

Sürüm

Değişiklik

Geçerli Kalma Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları: NTP hizmeti, herhangi bir ntp komutu girilerek etkinleştirilebilir. ntp sunucu komutunu kullandığınızda, NTP hizmeti etkinleştirilir (henüz etkinleştirilmemişse) ve yazılım saati senkronizasyonu aynı anda yapılandırılır.

Ntp sunucusu yok komutu girdiğinizde, NTP hizmetinden yalnızca sunucu eşitleme özelliği kaldırılır. NTP hizmetinin kendisi, daha önce yapılandırılmış diğer NTP işlevleriyle birlikte etkin kalır.

Örnek: Aşağıdaki örnekte, saat senkronizasyonu için gerekli NTP sunucularının birincil ve ikincil IP adreslerinin nasıl yapılandırılacağı gösterilmektedir:

 ntp sunucusu <ip_address_of_primary_NTP_server> ntp sunucusu <ip_address_of_secondary_NTP_server>

Cisco IOS ses ağ geçidinde küresel olarak giden SIP mesajları için bir Oturum Başlatma Protokolü (SIP) giden proxy'yi yapılandırmak için ses hizmeti SIP yapılandırma modunda veya ses sınıfı kiracısı yapılandırma modunda giden proxy komutunu kullanın. SIP mesajlarının genel olarak bir SIP giden proxy'ye yönlendirilmesini küresel olarak devre dışı bırakmak için bu komutun hiçbir şeklini kullanın.

ses sınıfı sip giden proxy { dhcp | ipv4: ipv4 adresi | ipv6: ipv6 adresi | dns: toplantı sahibi: etki alanı } [ :bağlantı noktası numarası ]

hayır ses sınıfı sip'i giden proxy { dhcp'yi | IPV4: ipv4 adresi | ipv6: ipv6 adresi | dns: toplantı sahibi: etki alanı } [ :bağlantı noktası numarası ]

dhcp'yi

Giden proxy IP adresinin bir DHCP sunucusundan alındığını belirtir.

IPV4: ipv4 adresi

Sunucu üzerindeki proxy'yi yapılandırır ve tüm başlatma istekleri belirtilen IPv4 adresi hedefine gönderir. Iki nokta üst üste gereklidir.

ipv6:[ ipv6- adres ]

Sunucu üzerindeki proxy'yi yapılandırır ve tüm başlatma istekleri belirtilen IPv6 adres hedefine gönderir. Ayraçlar IPv6 adresinin etrafına girilmelidir. Iki nokta üst üste gereklidir.

DNS: toplantı sahibi:etki alanı

Proxy'yi sunucu üzerinde yapılandırır ve tüm başlatma istekleri belirtilen etki alanı hedefine gönderir. Iki nokta üst üste gereklidir.

: bağlantı noktası numarası

(Isteğe bağlı) Oturum Başlatma Protokolü (SIP) sunucusu için bağlantı noktası numarası. Iki nokta üst üste gereklidir.

Komut Öntanımlı: Bir giden proxy yapılandırılmamış.

Komut Kipi: Arama eş yapılandırması (config-dial-peer)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: Çağrı eşi yapılandırma modundaki ses sınıfı sip giden proxy komutu, SIP genel yapılandırma modundaki komuttan daha öncelikli olur.

Ayraçlar IPv6 adresinin etrafına girilmelidir.

Örnek: Aşağıdaki örnekte, bir arama eşinde ses sınıfı sip giden proxy komutunun bir giden proxy olarak bir IPv4 adresi (10.1.1.1) oluşturmak için nasıl yapılandırılacağı gösterilmektedir:

 Yönlendirici > etkinleştir Yönlendirici # yapılandır terminal uçbirimi Yönlendirici (yapılandırma) # çevir -akran ses kaydı 111'nın voip Yönlendirici (yapılandırma-arama-eşi)# ses sınıfı sip giden proxy ipv4:10.1.1.1 

Aşağıdaki örnekte, bir arama eşinde ses sınıfı sip giden proxy komutunun bir giden proxy olarak bir etki alanı (sipproxy:cisco.com) oluşturmak için nasıl yapılandırılacağı gösterilmektedir:

 Yönlendirici > etkinleştir Yönlendirici # yapılandır terminal uçbirimi Yönlendirici (yapılandırma) # çevir -akran ses kaydı 111'nın voip Yönlendirici (yapılandırma-arama-eşi)# ses sınıfı sip giden-proxy dns:sipproxy:cisco.com 

Aşağıdaki örnekte, DHCP kullanarak bir giden proxy oluşturmak için bir arama eşinde ses sınıfı sip giden proxy komutunun nasıl yapılandırılacağı gösterilmektedir:

 Yönlendirici > etkinleştir Yönlendirici # yapılandır terminal uçbirimi Yönlendirici (yapılandırma) # çevir -akran ses kaydı 111'nın voip Yönlendirici (yapılandırma-arama-eşi)# ses sınıfı sip giden proxy dhcp 

Komut

Açıklama

arama eşisesi

Belirli bir arama eşi tanımlar, ses kapsülleme yöntemini belirtir ve arama eşi yapılandırma moduna girer.

ses hizmeti

Ses hizmeti yapılandırma modunu girer ve bir ses kapsülleme türünü belirtir.

Oturum Açıklama Protokolü'nün (SDP) baştan sona aktarılmasını etkinleştirmek için genel VoIP SIP yapılandırma modunda veya arama eşi yapılandırma modunda aktarmalı içerik komutunu kullanın. Yapılandırılmış bir geçiş listesinden SDP üstbilgisini kaldırmak için komutun hayır formunu kullanın.

geçiş içerik [ custom-sdp | sdp{ mode | system } |unsupp ]

geçiş içeriği yok [ custom-sdp | sdp{ mode | system } |unsupp ]

özel-sdp

SIP Profilleri kullanarak özel SDP'nin geçişini etkinleştirir.

sdp ıng

SDP içeriğinin geçişini etkinleştirir.

Modu

Geçiş SDP modunu etkinleştirir.

sistem

Geçer yapılandırmanın global sip-ua değerini kullandığını belirtir. Bu anahtar sözcük, yalnızca kiracı modunda genel yapılandırmalara geri dönmesine izin vermek için kullanılabilir.

supabı kaldır

Bir SIP mesajında veya istekte tüm desteklenmeyen içeriğin aktarılmasını sağlar.

Komut Öntanımlı: Devre Dışı Bırakıldı

Komut Kipleri:

SIP yapılandırması (conf-serv-sip)

Arama eş yapılandırması (config-dial-peer)

Ses sınıfı kiracı yapılandırması (yapılandırma sınıfı)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Örnek: Aşağıdaki örnekte, genel VoIP SIP yapılandırma modunda SIP Profilleri eş kurallarını kullanarak özel SDP'nin geçişi yapılandırılması gösterilmektedir:

 Yönlendirici (conf-serv-sip) # pass-thru içerik custom-sdp 

Aşağıdaki örnekte, çağrı eşi yapılandırma modunda SIP Profilleri kullanarak özel SDP'nin geçişi nasıl yapılandırılacağı gösterilmektedir:

 Yönlendirici (yapılandırma-arama-eşi)# ses sınıfı sip geçişi içeriği custom-sdp 

Aşağıdaki örnekte, küresel VoIP SIP yapılandırma modunda SDP'nin geçişi yapılandırılması gösterilmektedir:

 Yönlendirici (conf-serv-sip) # pass-thru içerik sdp 

Aşağıdaki örnekte ses sınıfı kiracı yapılandırma modunda SDP'nin geçişi nasıl yapılandırılacağı gösterilmektedir:

 Yönlendirici (yapılandırma sınıfı) # pass-thru içerik sdp sistemi 

Aşağıdaki örnekte, çağrı eşi yapılandırma modunda desteklenmeyen içerik türlerinin aktarımının nasıl yapılandırılacağı gösterilmektedir:

 Yönlendirici (yapılandırma-arama-eşi)# ses sınıfı sip geçişi içeriği unsupp 

Tip-6 şifrelemesi için bir pimary anahtarı yapılandırmak ve Gelişmiş Şifreleme Standardı (AES) parola şifreleme özelliğini etkinleştirmek için genel yapılandırma modunda parola şifreleme aes komutunu kullanın. Parolayı devre dışı bırakmak için bu komutun no biçimini kullanın.

parola şifreleme aes

şifre şifreleme aes yok

Bu komutta argüman ya da anahtar sözcük yok.

Komut Öntanımlı: Varsayılan olarak, AES parola şifreleme özelliği devre dışıdır. Önceden oluşturulmuş anahtarlar şifrelenmez.

Komut Kipi: Genel yapılandırma modu (yapılandırma)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: Düz metin parolalarını, komut satırı arabirimi (CLI) kullanarak NVRAM'da tip 6 biçiminde güvenli bir şekilde saklayabilirsiniz. Tip 6 parolalar şifrelenir. Şifrelenmiş parolalar görülebilmesine veya alınabilmesine rağmen, gerçek parolayı bulmak için parolaların şifresini çözmek zordur. Parolayı yapılandırmak ve etkinleştirmek için anahtar yapılandırma anahtarı parola-şifreleme komutunu parola şifreleme aes komutu ile kullanın (anahtarları şifrelemek için simetrik şifre Gelişmiş Şifreleme Standardı [AES] kullanılır). Anahtar yok yapılandırma anahtarı parola-şifreleme komutu kullanılarak yapılandırılan parola (anahtar), yönlendiricideki diğer tüm anahtarları şifrelemek için kullanılan ana şifreleme anahtarıdır.

Eğer yapılandırırsanız parola şifreleme aes komutunu yapılandırmadan key config-key şifre-şifreleme komut, aşağıdaki mesaj başlangıçta veya herhangi bir uçucu üretim (NVGEN) işlemi sırasında basılır, örneğin çalışan yapılandırmayı göster veya copy running- config başlangıç- config komutlar yapılandırıldı:

“Parola şifrelenemiyor. Lütfen “key config-key” ile bir yapılandırma anahtarı yapılandırın

Parola Değiştirme

Parola (ana anahtar) anahtar config-key şifre-şifreleme komutu kullanılarak değiştirilir veya yeniden şifrelenirse liste kayıt defteri eski anahtarı ve yeni anahtarı tip 6 şifreleme kullanan uygulama modüllerine geçirir.

Parolayı Silme

key config-key şifre-şifreleme komutu kullanılarak yapılandırılan ana anahtar sistemden silinirse tüm tip 6 parolaların işe yaramaz hale geleceğini belirten bir uyarı yazdırılır (ve onaylama komutu verilir). Bir güvenlik önlemi olarak, parolalar şifrelendikten sonra Cisco IOS yazılımında şifresi asla çözülmeyecektir. Ancak, parolalar önceki paragrafta açıklandığı gibi yeniden şifrelenebilir.

Anahtar yapılandırma anahtarı parola-şifreleme komutu kullanılarak yapılandırılan parola kaybedilirse kurtarılamaz. Parola güvenli bir konumda saklanmalıdır.

Parola Şifrelemesi Yapılandırılmamış

Daha sonra şifre şifreleme yok aes komutu kullanılarak şifre şifrelemeyi yapılandırmazsanız, mevcut tüm tip 6 parolaları değiştirilmemiş kalır ve anahtar config-key şifre-şifreleme komutu kullanılarak yapılandırılan parola (ana anahtar) mevcut olduğu sürece, tip 6 parolalarının şifresi çözülecektir.

Parolalar Depolanıyor

Kimse parolayı “okuyamadığı” için (anahtar yapılandırma-anahtar parola-şifreleme komutu kullanılarak yapılandırılır), parolanın yönlendiriciden alınmasının hiçbir yolu yoktur. Istasyonlar bu anahtarı bir yere içerecek şekilde geliştirilmedikçe mevcut yönetim istasyonları ne olduğunu “bilemez”, bu durumda parolanın yönetim sistemi içinde güvenli bir şekilde saklanması gerekir. Yapılandırmalar TFTP kullanılarak depolanırsa yapılandırmalar bağımsız değildir, yani bir yönlendiriciye yüklenemezler. Yapılandırmalar bir yönlendiriciye yüklenmeden önce veya sonra, parolanın manuel olarak eklenmesi gerekir (anahtar yapılandırma anahtarı parola-şifreleme komutu kullanılarak). Parola, depolanan yapılandırmaya manuel olarak eklenebilir, ancak parolanın manuel olarak eklenmesi herkesin bu yapılandırmadaki parolaların şifresini çözmesine izin verdiği için önerilmez.

Yeni veya Bilinmeyen Parolaları Yapılandırma

Ana anahtarla eşleşmeyen şifre metnini girerseniz veya keserseniz veya yapıştırırsanız veya ana anahtar yoksa şifre metni kabul edilir veya kaydedilir, ancak bir uyarı mesajı yazdırılır. Uyarı mesajı aşağıdaki gibidir:

“ciphertext>[for username bar>], yapılandırılmış ana anahtarla uyumlu değil.” 

Yeni bir ana anahtar yapılandırılırsa, tüm düz anahtarlar şifrelenir ve tip 6 anahtar yapılır. Mevcut tip 6 anahtarları şifrelenmez. Mevcut tip 6 tuşları olduğu gibi bırakılır.

Eski ana anahtar kaybolursa veya bilinmiyorsa, ana anahtarı no key config-key password-encryption komutunu kullanarak silme seçeneğiniz vardır. Anahtar yok yapılandırma anahtarı parola-şifrelemekomutunu kullanarak ana anahtarın silinmesi, mevcut şifreli parolaların yönlendirici yapılandırmasında şifreli kalmasına neden olur. Parolaların şifresi çözülmez.

Örnek: Aşağıdaki örnekte, AES şifresi ve kullanıcı tanımlı birincil anahtarı kullanarak Tip 6 parolalarının nasıl şifreleneceği gösterilmektedir:

conf t key config-key şifre-şifreleme Password123 şifre şifreleme aes

Aşağıdaki örnek, tip 6 şifreli bir preshared anahtarın etkinleştirilmiş olduğunu gösterir:

Cihaz (yapılandırma)# parola şifreleme aes

Komut

Açıklama

key config-key şifre-şifreleme

Tip 6 şifreleme anahtarını özel NVRAM'da saklar.

parola günlük kaydı

Bir tür 6 parola işlemi için hata ayıklama çıktısı günlüğünü sağlar.

Oturum Başlatma Protokolünün (SIP) veya telefon (TEL) tekdüzen kaynak tanımlayıcısının (URI) tamamına dayalı bir çağrıyı eşleştirmek için, sesli URI sınıfı yapılandırma modunda şablon komutunu kullanın. Eşleşmeyi kaldırmak için bu komutun hayır biçimini kullanın.

şablon uri-şablonu

şablon yok uri-şablonu

uri-şablonu

Tüm URI ile eşleşen Cisco IOS düzenli ifade (regex) kalıbı. En fazla 128 karakter olabilir.

Komut Öntanımlı: Varsayılan davranış ya da değer yok

Komut Kipi: Sesli URI sınıfı yapılandırması

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: Yerel Ağ Geçidi, şu anda eşleşme şablonunda alt çizgi "_" özelliğini desteklemiyor. Geçici bir çözüm olarak, "_" ile eşleştirmek için nokta "." (herhangi birini eşleştir) kullanabilirsiniz.

Bu komut, normal ifade şablonunu tüm URI' ye uygular.

Bu komutu URI ses sınıfında kullandığınızda toplantı sahibi, telefon bağlamı, telefon numarası veya kullanıcı kimliği komutları gibi başka şablon eşleşen komutları kullanamazsınız.

Örnek: Aşağıdaki örnekte, Control Hub'ın santral grubu OTG/DTG parametresine göre bir işletme içindeki Yerel Ağ Geçidi sitesini benzersiz bir şekilde tanımlamak için bir şablonun nasıl tanımlanacağı gösterilmektedir:

ses sınıfı uri 200 sip 
 düzeni dtg=hussain2572.lgu

Aşağıdaki örnekte, Webex Calling santrali için Unified CM sinyali VIA bağlantı noktasının nasıl tanımlanacağı gösterilmektedir:

sesli sınıf uri 300 sip 
 modeli:5065

Aşağıdaki örnekte, PSTN santrali için Unified CM kaynak sinyali IP ve VIA bağlantı noktasının nasıl tanımlanacağı gösterilmektedir:

sesli sınıf uri 302 sip 
 modeli 192.168.80.60:5060

Komut

Açıklama

hedef uri

Bir ses uygulaması tarafından sağlanan hedef URI ile eşleşmek için kullanılacak ses sınıfını belirtir.

toplantı sahibi

SIP URI'sindeki toplantı sahibi alanına göre bir çağrıyla eşleşir.

gelen uri

Bir VoIP çağrı eşini gelen çağrının URI'siyle eşleştirmek için kullanılan ses sınıfını belirtir.

telefon bağlamı

Yapılandırılan şablonla eşleşen bir telefon bağlamı alanı içermeyen URI'leri filtreler.

telefon numarası

TEL URI'sindeki telefon numarası alanına göre bir çağrıyla eşleşir.

çağrı planı incall uri'sini göster

Gelen sesli çağrıda belirli bir URI için hangi çağrı eşinin eşleştiğini görüntüler.

çağrı planı uri'sini göster

Belirli bir hedef URI'si için hangi giden çağrı eşinin eşleştirildiğini görüntüler.

kullanıcı kimliği

SIP URI'deki kullanıcı kimliği alanına göre bir çağrıyla eşleşir.

ses sınıfı uri

Çağrı eşlerini SIP veya TEL URI içeren çağrılarla eşleştirmek için bir ses sınıfı oluşturur veya değiştirir.

Bir uygulama için kalıcı disk alanı ayırmak için yapılandırma modunda kalıcı disk komutunu kullanın. Ayrılmış alanı kaldırmak için bu komutun no biçimini kullanın.

kalıcı disk ünitesi

hayır kalıcı-disk ünite

ünite

MB cinsinden kalıcı disk rezervasyonu. Geçerli değerler 0 ile 65535 arasındadır.

Komut Öntanımlı: Komut yapılandırılmazsa depolama boyutu uygulama gereksinimine göre belirlenir.

Komut Kipi: Özel uygulama kaynak profili yapılandırması (config-app-resource-profile-custom)

SürümDeğişiklik

Yerel Ağ Geçidi

Cisco IOS XE Amsterdam 17.3.4a

Geçerli Kalma Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları:Persist disk komutu yapılandırılmazsa depolama boyutu uygulama ihtiyacına göre belirlenir.

Örnek: Aşağıdaki örnekte nasıl rezerve edileceği gösterilmektedir:

 Cihaz# terminal Device(config)# app-hosting appid lxc_app Device(config-app-hosting)# app-resource profile custom Device(config-app-resource-profile-custom)# persist-disk 1

Komut

Açıklama

uygulama barındıran uygulama kimliği

Bir uygulamayı yapılandırır ve uygulama barındırma yapılandırma moduna girer.

uygulama kaynağı profili

Uygulama tarafından sağlanan kaynak profilini geçersiz kılar.

Bir çağrı yakalama grubunda giden bir çağrı eşinin tercih edilen sırasını belirtmek için çağrı eşi yapılandırma modunda tercih komutunu kullanın. Tercihi kaldırmak için bu komutun hayır biçimini kullanın.

tercih değeri

tercih değeri yok

değer

0'dan 10'a bir tamsayı. Daha düşük bir sayı, daha yüksek bir tercih olduğunu gösterir. Varsayılan değer, en yüksek tercih olan 0'dır.

Komut Öntanımlı: En uzun eşleşen çağrı eşi, tercih değerinin yerine geçer.

Komut Kipi: Arama eşi yapılandırması (arama eşi)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: Bir çağrı yakalama grubundaki çağrı eşlerini eşleştirmek için tercih edilen sırayı belirtmek üzere tercih komutunu kullanın. Bir tercih ayarı, bir çağrı yakalama grubundaki birden fazla çağrı eşi bir çevirme dizesi için eşleştirildiğinde istenen çağrı eşinin seçilmesini sağlar.

Avcılık algoritması tercihi yapılandırılabilir. Örneğin, bir çağrı işleme dizisinin hedef A'ya, ardından hedef B'ye ve son olarak hedef C'ye gittiğini belirtmek için tercihler (en yüksek tercih 0 olur) aşağıdaki sırayla hedeflere atayabilirsiniz:

  • 0'dan A'ya tercih

  • 1'den B'ye tercih

  • 2'den C'ye tercih

Tercih komutunu yalnızca aynı şablon türünde kullanın. Örneğin, hedef uri ve hedef şablonu iki farklı şablon türüdür. Varsayılan olarak, hedef uri'sinin hedef şablonundan daha yüksek tercihi vardır.

Örnek: Aşağıdaki örnekte, çağrı eşi grubuna göre giden Webex Calling santrali için çağrı eşi seçimi içeren giden Webex Calling çağrı eşinin nasıl yapılandırılacağı gösterilmektedir:

 arama eşi ses 200201 voip açıklaması Giden Webex Calling hedefi e164-desen-harita 100 tercih 2 çıkış

Bir yedeklilik grubu için ilk öncelik ve yük devretme eşiğini yapılandırmak için uygulama yedeklilik grubu yapılandırma modunda öncelik komutunu kullanın. Özelliği kaldırmak için bu komutun hayır biçimini kullanın.

öncelik öncelik-değer yük devretme eşiği eşik-değeri

öncelik yok öncelik-değeri yük devretme eşiği eşik-değeri

öncelik-değer

Öncelik değerini belirtir.

eşik değeri

Eşik değerini belirtir.

Komut Öntanımlı: Varsayılan davranış veya değer yok.

Komut Kipi: Uygulama yedeklilik grubu yapılandırma modu (config-red-app-grp)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: Hem aktif hem de beklemedeki yönlendiriciler aynı öncelik ve eşik değerlerine sahip olmalıdır.

Örnek: Aşağıdaki örnekte, uygulama yedeklilik alt modunda VoIP HA ile kullanım için bir RG'nin nasıl yapılandırılacağı gösterilmektedir:

Device(config)#redundancy Device(config-red)#application redundancy Device(config-red-app)#group 1 Device(config-red-app-grp)#name LocalGateway-HA Device(config-red-app-grp)#priority 100 yük devretme eşiği 75

Gizlilik üstbilgisi politikası seçeneklerini küresel düzeyde yapılandırmak için ses hizmeti VoIP SIP yapılandırma modunda veya ses sınıfı kiracı yapılandırma modunda gizlilik politikası komutunu kullanın. Gizlilik üstbilgisi politikası seçeneklerini devre dışı bırakmak için bu komutun hiçbir şeklini kullanın.

gizlilik-politikası { passthru | send-always | strip { diversion | history-info } [ sistem ] }

hayır gizlilik politikası { Menü | her zaman gönder | şerit { yönlendirme | geçmiş- bilgileri } […] sistem [değiştir ]

Menü

Alınan mesajdaki gizlilik değerlerini bir sonraki çağrı ayağına iletir.

her zaman gönder

Alınan mesajın gizlilik değerleri içermemesi ancak bir gizlilik üstbilgisi gerekli olması durumunda, değeri Yok olan bir gizlilik üstbilgisini bir sonraki çağrı ayağına iletir.

şerit

Bir sonraki çağrı bacağından alınan yönlendirme veya geçmiş bilgisi üstbilgilerini şeritler.

yönlendirme

Bir sonraki çağrı bacağından alınan yönlendirme üstbilgilerini çizer.

geçmiş- bilgileri

Bir sonraki çağrı bacağından alınan geçmiş bilgisi başlıklarını çizer.

sistem

Gizlilik üstbilgisi politikası seçeneklerinin genel sip-ua değerini kullandığını belirtir. Bu anahtar sözcük, yalnızca kiracı modunda genel yapılandırmalara geri dönmesine izin vermek için kullanılabilir.

Komut Öntanımlı: Hiçbir gizlilik politikası ayarı yapılandırılmadı.

Komut Kipi: Ses hizmeti VoIP SIP yapılandırması (conf-serv-sip)

Ses sınıfı kiracı yapılandırması (yapılandırma sınıfı)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: Alınan bir mesajın gizlilik değerleri içermesi durumunda, gizlilik değerlerinin bir çağrı ayağından diğerine aktarılmasını sağlamak için gizlilik politikası passthru komutunu kullanın. Alınan mesaj gizlilik değerleri içermiyorsa ancak gizlilik üstbilgisi gerekiyorsa gizlilik üstbilgisini Hiçbiri olarak ayarlamak ve mesajı bir sonraki çağrı ayağına yönlendirmek için gizlilik politikası daima gönder komutunu kullanın. Bir sonraki çağrı ayağından alınan üstbilgilerden çevirme ve geçmiş bilgilerini silmek isterseniz gizlilik politikası şeridi komutunu kullanın. Sistemi aynı anda tüm seçenekleri destekleyecek şekilde yapılandırabilirsiniz.

Örnek: Aşağıdaki örnekte, geçiş gizlilik politikasının nasıl etkinleştirileceği gösterilmektedir:

 Yönlendirici > etkinleştir Yönlendirici # yapılandır terminal uçbirimi Yönlendirici (yapılandırma) # ses kaydı hizmet hizmeti voip Yönlendirici (conf-voi-serv) # sip'i Yönlendirici (conf-serv-sip) # gizlilik politikası passthru 

Aşağıdaki örnekte, her zaman gönder gizlilik politikasının nasıl etkinleştirileceği gösterilir:

Router (yapılandırma-sınıfı)# gizlilik-politikası-her zaman gönderme sistemi

Aşağıdaki örnekte, şerit gizlilik politikasının nasıl etkinleştirileceği gösterilmektedir:

 Yönlendirici > etkinleştir Yönlendirici # yapılandır terminal uçbirimi Yönlendirici (yapılandırma) # ses kaydı hizmet hizmeti voip Yönlendirici (conf-voi-serv) # sip'i Yönlendirici (conf-serv-sip) # gizlilik politikası şeridi çevirme Yönlendirici (conf-serv-sip) # gizlilik ilkesi şeridi geçmişi-bilgisi 

Aşağıdaki örnekte geçiş, her zaman gönderme gizliliği ve şerit politikalarının nasıl etkinleştirileceği gösterilmektedir:

 Router> Router'ı etkinleştir # terminal Router'ı yapılandırma (config)# voice service voip 

Aşağıdaki örnekte, ses sınıfı kiracı yapılandırma modunda her zaman gönder gizlilik politikasının nasıl etkinleştirileceği gösterilmektedir:

Router(conf-voi-serv)# sip Router(conf-serv-sip)# privacy-policy passthru Router(conf-serv-sip)# privacy-policy send-always Router(conf-serv-sip)# privacy-policy şeridi yönlendirme Router(conf-serv-sip)# privacy-policy şeridi history-info

Komut

Açıklama

onaylanan-id

Gizlilik seviyesini ayarlar ve giden SIP isteklerinde veya yanıt mesajlarında ÜCRETLI veya PPID gizlilik üstbilgilerini etkinleştirir.

ses sınıfı sip gizlilik-politikası

Gizlilik üstbilgisi politikası seçeneklerini çağrı eşi yapılandırma düzeyinde yapılandırır.

Kontrol arabirimi protokolünü yapılandırmak ve yedeklilik uygulama protokolü yapılandırma moduna girmek için, uygulama yedeklilik yapılandırma modunda protokol komutunu kullanın. Protokol örneğini yedeklilik grubundan kaldırmak için bu komutun no biçimini kullanın.

protokol numarası

protokol numarası yok

numara

Bir kontrol arayüzüne eklenecek protokol örneğini belirtir.

Komut Öntanımlı: Protokol örneği yedeklilik grubunda tanımlanmıyor.

Komut Kipi: Uygulama artıklık yapılandırma modu (config-red-app)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: Kontrol arabirimi protokolünün yapılandırması aşağıdaki unsurlardan oluşur:

  • Kimlik doğrulama bilgileri

  • Grup adı

  • Merhaba zamanı

  • Bekleme süresi

  • Protokol örneği

  • Çift yönlü yönlendirme yönü (BFD) protokolünün kullanımı

Örnek: Aşağıdaki örnekte, protokol örneğinin nasıl yapılandırılacağı ve yedeklilik uygulama protokolü yapılandırma modunun nasıl girileceği gösterilmektedir:

Device(config-red-app)# protocol 1 Device(config-red-app-prtcl)# timers hellotime 3 holdtime 10 Device(config-red-app-prtcl)# exit Device(config-red-app)#

Yedeklilik yapılandırma moduna girmek için genel yapılandırma modunda yedeklilik komutunu kullanın.

artıklık

Bu komutta argüman ya da anahtar sözcük yok.

Komut Öntanımlı: Hiçbiri

Komut Kipi: Genel yapılandırma (yapılandırma)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları:Yedeklilik yapılandırma modundan çıkmak için çıkış komutunu kullanın.

Örnek: Aşağıdaki örnekte yedeklilik yapılandırma moduna nasıl girileceği gösterilmektedir:

 Device(config)#redundancy Device(config-red)#application redundancy

Komut

Açıklama

artıklığı göster

Yedeklilik tesis bilgilerini görüntüler.

Uygulama için yedekliliği etkinleştirmek ve yedeklilik sürecini kontrol etmek için, ses hizmeti voip yapılandırma modunda yedeklilik grubu komutunu kullanın. Yedeklilik işlemini devre dışı bırakmak için bu komutun hiçbir şeklini kullanın.

artıklık-grup grup-numarası

artıklık-grup numarası yok

grup numarası

Yedeklilik grup numarasını belirtir.

Komut Öntanımlı: Varsayılan davranış veya değer yok.

Komut Kipi: ses hizmeti voip yapılandırma modu (config-voi-serv)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: Yedeklilik grubu komutunun eklenmesi ve kaldırılması, güncellenen yapılandırmanın geçerli olması için yeniden yüklenmesini gerektirir. Tüm yapılandırma uygulandıktan sonra platformları yeniden yükleyin.

Örnek: Aşağıdaki örnekte yedeklilik grubunun CUBE uygulamasını etkinleştirmek için nasıl yapılandırılacağı gösterilmektedir:

 Device(config)#voice service voip Device(config-voi-serv)#redundancy-group 1 % Voice B2B HA ile oluşturulan RG 1 ilişkisi; Device(config-voi-serv)# exit efekti için yönlendiriciyi yeniden yükleyin

Arayüzü oluşturulan yedeklilik grubuyla ilişkilendirmek için arayüz modunda yedeklilik grubu komutunu kullanın. Arabirimi ayırmak için bu komutun hayır biçimini kullanın.

yedeklilik grubu grup-numarası { ipv4 ipv6 } ip-adresi özel

grup numarası grup numarası { ipv4 ipv6 } ip-adresi özel

grup numarası

Yedeklilik grup numarasını belirtir.

ip adresi

IPv4 veya IPv6 adresini belirtir.

özel

Yedeklilik grubunu arayüze ilişkilendirir.

Komut Öntanımlı: Varsayılan davranış ya da değer yok

Komut Kipi: Arayüz yapılandırması (config- if)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: Arayüzü yedeklilik grubuyla ilişkilendirir. Yedeklilik için ayrı bir arayüz kullanılması zorunludur, yani ses trafiği için kullanılan arayüz kontrol ve veri arayüzü olarak kullanılamaz. En fazla iki yedeklilik grubu yapılandırabilirsiniz. Bu nedenle, aynı ağ içinde yalnızca iki Aktif ve Bekleme çifti olabilir.

Örnek: Aşağıdaki örnekte, IPv4 arayüzünün yedeklilik grubuyla nasıl ilişkilendirileceği gösterilmektedir:

 Device(config)#interface GigabitEthernet1 Device(config-if)# yedeklilik rii 1 Device(config-if)# yedeklilik grubu 1 ip 198.18.1.228 exclusive Device(config-if)# çıkış

Komut

Açıklama

ipv6 adresi ip-adresi

Cihazın fiziksel IPv6 adresi yapılandırması.

Oturum Başlatma Protokolü (SIP) ağ geçitlerinin E.164 numaralarını harici bir SIP proxy veya SIP kaydedici ile kaydetmesini etkinleştirmek için SIP UA yapılandırma modunda kaydedici komutunu kullanın. E.164 numaralarının kaydını devre dışı bırakmak için bu komutun hiçbir şeklini kullanın.

registrar { dhcp | [ registrar-index ] registrar-server-address [ : port ] } [ auth-realm realm ] [ expires seconds ] [ random-contact ] [ yenileme-oranı oran-percentage ] [ scheme { sip | sips } ] [ tcp] [ type ] [ ikincil ] sunucu | { expires | sistem }

no registrar { dhcp | [ registrar-index ] registrar-sunucu-adresi [ : port ] } [ auth-realm realm ] [ expires seconds ] [ random-contact ] [ yenileme-oranı oran-percentage ] [ scheme { sip | sips } ] [ tcp] [ type ] [ ikincil ] sunucu | { expires | sistem }

dhcp'yi

(Isteğe bağlı) Birincil kayıt şirketi sunucusunun etki alanı adının bir DHCP sunucusundan alındığını belirtir (ikincil veya birden fazla kayıt şirketi yapılandırmak için kullanılamaz).

kayıt defteri-dizini

(Isteğe bağlı) Birden fazla kayıt şirketinin yapılandırılmasına izin veren (en fazla altı) belirli bir kayıt şirketi yapılandırılacak. Aralık 1-6'dır.

kayıt-sunucu-adresi

Uç nokta kaydı için kullanılacak SIP kayıt şirketi sunucusu adresi. Bu değer üç biçimden birinde girilebilir:

  • DNS: adres —birincil SIP kayıt şirketi sunucusunun Etki Alanı Adı Sistemi (dns: sınırlayıcı ilk dört karakter olarak dahil edilmelidir).

  • IPV4: adres —SIP kayıt şirketi sunucusunun IP adresi (ipv4: sınırlayıcı ilk beş karakter olarak dahil edilmelidir).

  • ipv6:[adres]—SIP kayıt şirketi sunucusunun IPv6 adresi (ipv6: sınırlayıcı ilk beş karakter olarak dahil edilmelidir ve adresin kendisi açılış ve kapanış köşeli parantez içermelidir).

: bağlantı noktası ]

(Isteğe bağlı) SIP bağlantı noktası numarası (iki nokta üst nokta sınırlayıcısı gereklidir).

kimlik doğrulama-erişim

(Isteğe bağlı) Önceden yüklenmiş yetkilendirme erişim bölgesini belirtir.

erişim

Erişim alanı adı.

süresi doluyor saniye

(Isteğe bağlı) Varsayılan kayıt saatini saniye olarak belirtir. Aralık 60-65535'dir. Varsayılan değer 3600'dür.

rastgele iletişim

(Isteğe bağlı) Kayıt oturumunu tanımlamak için kullanılan Rastgele Dize Kişi üstbilgisini belirtir.

yenileme oranı oranı-yüzde

(Isteğe bağlı) Yüzde olarak kayıt yenileme oranını belirtir. Aralık 1-100'dür. Varsayılan değer 80'dir.

şeması {sip | sips}

(Isteğe bağlı) URL şemasını belirtir. Seçenekler, yazılım yüklemenize bağlı olarak SIP (sip) veya güvenli SIP (sips) şeklindedir. Varsayılan sip'tir.

tcp

(Isteğe bağlı) TCP'yi belirtir. Belirtilmezse varsayılan değer UDP UDP'dir.

tür

(Isteğe bağlı) Kayıt türü.

Tür değişkeni, dhcp seçeneği ile kullanılamaz.

ikincil

(Isteğe bağlı) Birincil kayıt şirketi başarısız olursa yedeklilik için ikincil bir SIP kayıt şirketi belirtir. DHCP belirtilirse bu seçenek geçerli değildir.

Iki kayıt şirketi olduğunda, birincil kayıt şirketi 200 OK gönderse ve santral birincil kayıt şirketine kayıtlı olsa bile, her iki kayıt şirketi sunucusuna da REGISTER mesajı gönderilir.

Kaydı ikincil kayıt sahibine göndermek istiyorsanız, yalnızca birincil kayıt başarısız olduğunda, DNS SRV'yi kullanın.

Ikincil anahtar sözcüğü girdikten sonra diğer isteğe bağlı ayarları yapılandıramazsınız; önce diğer tüm ayarları belirtin.

bitiş tarihi

(Isteğe bağlı) Kayıt sona erme süresini belirtir

sistem

(Isteğe bağlı) Genel sip-ua değerinin kullanımını belirtir. Bu anahtar sözcük, yalnızca kiracı modunda genel yapılandırmalara geri dönmesine izin vermek için kullanılabilir.

Komut Öntanımlı: Kayıt devre dışı bırakıldı.

Komut Kipleri:

SIP UA yapılandırması (config-sip-ua)

Ses sınıfı kiracı yapılandırması (yapılandırma sınıfı)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları:Ağ geçidinin E.164 telefon numaralarını birincil ve ikincil harici SIP kayıt şirketleriyle kaydetmesini sağlamak için kayıt şirketi dhcp veya kayıt şirketi kaydı-sunucu-adresi komutunu kullanın. Cisco IOS SIP zaman bölümü çoklama (TDM) ağ geçitlerindeki uç noktaları, Cisco Unified Border Elements (CUBE'lar) ve Cisco Unified Communications Manager Express (Cisco Unified CME), registrar index komutu kullanılarak birden fazla registrara kaydedilebilir.

Varsayılan olarak, Cisco IOS SIP ağ geçitleri SIP kayıt mesajları oluşturmaz.

IPv6 adresi girerken adres değerinin etrafına köşeli parantezler eklemeniz gerekir.

Örnek: Aşağıdaki örnek, birincil ve ikincil kayıt şirketi ile kaydın nasıl yapılandırılacağı gösterilmektedir:

 Yönlendirici > etkinleştir Yönlendirici # terminali yapılandır Yönlendirici (yapılandırma) # sip-ua'nın Yönlendirici (config-sip-ua) # yeniden davet et 3 Yönlendirici (config-sip-ua) # yeniden deneme kaydı 3 Yönlendirici (config-sip-ua) # zamanlayıcı kayıt 150 Yönlendirici (config-sip-ua) # kayıt ipv4:209.165.201.1 sona eriyor 14400 ikincil 

Aşağıdaki örnekte, bir cihazın DHCP sunucusundan alınan SIP sunucu adresine kaydolmak üzere nasıl yapılandırılacağı gösterilmektedir. dhcp anahtar sözcüğü yalnızca birincil kaydedici tarafından yapılandırma için kullanılabilir ve birden fazla kaydedici yapılandırılırken kullanılamaz.

 Yönlendirici> Yönlendiriciyi etkinleştir # terminal yönlendiricisini yapılandırma# sip-ua Yönlendiricisini(config-sip-ua)# registrar dhcp süresi 14400 

Aşağıdaki örnekte, TCP ile bir IP adresi kullanarak birincil kayıt şirketinin nasıl yapılandırılacağı gösterilmektedir:

 Yönlendirici> etkinleştirin # terminal Yönlendiricisini yapılandırma# sip-ua Yönlendiricisini(config-sip-ua)# retry invite 3 Yönlendirici(config-sip-ua)# retry register 3 Yönlendirici(config-sip-ua)# timers register 150 Yönlendirici(config-sip-ua)# registrar ipv4:209.165.201.3 tcp 

Aşağıdaki örnekte, SIP güvenliğine sahip bir URL şemasının nasıl yapılandırılacağı gösterilmektedir:

 Yönlendirici> etkinleştirin # terminal Yönlendiricisini yapılandırma# sip-ua Yönlendiricisini(config-sip-ua)# retry invite 3 Yönlendirici(config-sip-ua)# retry register 3 Yönlendirici(config-sip-ua)# timers register 150 Yönlendirici(config-sip-ua)# registrar ipv4:209.165.201.7 şema sips 

Aşağıdaki örnekte, bir IPv6 adresi kullanarak ikincil bir kayıt şirketinin nasıl yapılandırılacağı gösterilmektedir:

 Router> etkinleştir # terminal Router (config)# sip-ua Router(config-sip-ua)# registrar ipv6:[3FFE:501:FFFF:5:20F:F7FF:FE0B:2972] sona eriyor 14400 ikincil 

Aşağıdaki örnekte, DNS adreslerini kullanarak tüm POTS uç noktalarının iki kayıt kuruluşuna nasıl yapılandırılacağı gösterilmektedir:

 Yönlendirici> etkinleştir # terminal yönlendiricisini yapılandırma# sip-ua Router(config-sip-ua)# registrar 1 dns:example1.com süresi 180 Router(config-sip-ua)# registrar 2 dns:example2.com süresi 360 

Aşağıdaki örnekte, kayıt şirketi sunucusu adresi kullanılarak önceden yüklenmiş yetkilendirme erişim bölgesinin nasıl yapılandırılacağı gösterilmektedir:

 Yönlendirici> etkinleştirin # terminal yönlendiricisini yapılandırma# sip-ua Yönlendiricisi(config-sip-ua)# registrar 2 192.168.140.3:8080 auth-realm example.com sona erer 180 

Aşağıdaki örnekte ses sınıfı kiracı yapılandırma modunda kayıt yaptıranın nasıl yapılandırılacağı gösterilmektedir:

Router(config-class)# kayıt defteri sunucusu sistemi

Komut

Açıklama

kimlik doğrulama (arama eşi)

Tek bir arama eşi üzerinde SIP özet kimlik doğrulamasını etkinleştirir.

kimlik doğrulama (SIP UA)

SIP özet kimlik doğrulamasını etkinleştirir.

kimlik bilgileri (SIP UA)

Bir Cisco UBE, UP durumundayken SIP kaydı mesajı göndermek için yapılandırır.

yerel ana bilgisayar 

Giden mesajların Kimden, Çağrı-Kimliği ve Uzak-Taraf-Kimliği üstbilgilerinde bulunan fiziksel IP adresi yerine bir DNS yerel ana bilgisayar adını değiştirmek için genel ayarları yapılandırır.

kayıt yeniden dene

Gönderilecek SIP kaydı mesajlarının toplam sayısını ayarlar.

göster sip-ua'nın kaydol durum

Bir SIP ağ geçidinin harici bir birincil veya ikincil SIP kayıt şirketi ile kaydettiği E.164 numaralarının durumunu görüntüler.

zamanlayıcı kaydı

SIP UA'nın, kayıt istekleri göndermeden önce ne kadar süre bekleyeceğini ayarlar.

ses sınıfı sip yerel toplantı sahibi

Tek bir çağrı eşinde giden mesajların Kimden, Çağrı-Kimliği ve Uzak-Taraf-Kimliği üstbilgilerinde bulunan fiziksel IP adresinin yerine bir DNS yerel ana bilgisayar adını değiştirmek için ayarları yapılandırır ve genel ayarı geçersiz kılar.

SIP kaydedici işlevini etkinleştirmek için SIP yapılandırma modunda kaydedici sunucusu komutunu kullanın. SIP kayıt şirketi işlevini devre dışı bırakmak için komutun hiçbir şeklini kullanın.

kayıt şirketi sunucusu [ süresi sona eriyor [ makssn ] [ min sn ] ]

kayıt şirketi yok sunucu [ süresi sona eriyor [ maxsn ] [ min sn ] ]

bitiş tarihi

(Isteğe bağlı) Gelen kayıt için etkin zamanı ayarlar.

maks sn

(Isteğe bağlı) Bir kayıt için saniye cinsinden maksimum sona erme süresi. 600 ile 86400 arasında değişmektedir. Varsayılan değer 3600'dür.

min sn

(Isteğe bağlı) Kayıt için saniye cinsinden minimum sona erme süresi. 60 ile 3600 arasında değişmektedir. Varsayılan değer 60'tır.

Komut Öntanımlı: Devre Dışı Bırakıldı

Komut Kipi: SIP yapılandırması

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: Bu komut girildiğinde, yönlendirici gelen SIP Kayıt mesajlarını kabul eder. SIP Register mesaj isteklerinin bu komutla ayarlanandan daha kısa bir süre için olması durumunda, SIP Register mesajı sona erme süresi kullanılır.

Bu komut, Cisco Unified SIP SRST veya Cisco Unified CME için zorunludur ve herhangi bir sesli kayıt havuzu veya sesli kayıt genel komutlarının yapılandırılmasından önce girilmelidir.

WAN devre dışıysa ve Cisco Unified CME veya Cisco Unified SIP SRST yönlendiricinizi yeniden başlatırsanız yönlendirici yeniden yüklendiğinde SIP telefon kayıtlarının veritabanı olmaz. SIP telefonlarının tekrar kaydolması gerekecektir, bu da birkaç dakika sürebilir, çünkü SIP telefonları etkin tutma işlevi kullanmaz. Telefonların yeniden kaydedilmesinden önceki süreyi kısaltmak için, kayıt sona erme süresi bu komutla ayarlanabilir. Varsayılan sona erme süresi 3600 saniyedir; 600 saniyelik bir sona erme süresi önerilir.

Örnek: Aşağıdaki show running-config komutundan alınan kısmi örnek çıktısı, SIP kayıt şirketi işlevselliğinin ayarlandığını gösterir:

 ses hizmeti voip allow-connections sip-to-sip sip kayıt şirketi sunucusunun süresi maksimum 1200 dk 300 

Komut

Açıklama

sip'i

Ses hizmeti VoIP yapılandırma modundan SIP yapılandırma moduna girer.

sesli kayıt global

Cisco Unified CME veya Cisco Unified SIP SRST ortamında desteklenen tüm Cisco SIP telefonları için genel parametreleri ayarlamak üzere sesli kayıt genel yapılandırma moduna girer.

sesli kayıt havuzu

SIP telefonlar için sesli kayıt havuzu yapılandırma moduna girer.

SIP üstbilgisi Uzak-Taraf Kimliği çevirisini etkinleştirmek için SIP UA yapılandırma modunda veya ses sınıfı kiracı yapılandırma modunda uzak-taraf-kimliği komutunu kullanın. Uzak Taraf Kimliği çevirisini devre dışı bırakmak için bu komutun hiçbir şeklini kullanın.

uzak taraf kimlik sistemi

hayır uzak taraf- kimliği sistem

sistem

SIP üstbilgisi Uzak-Taraf-Kimliği'nin genel sip-ua değerini kullandığını belirtir. Bu anahtar sözcük, yalnızca kiracı modunda genel yapılandırmalara geri dönmesine izin vermek için kullanılabilir.

Komut Öntanımlı: Uzak- Taraf- Kimliği çevirisi etkinleştirildi.

Komut Kipleri:

SIP UA yapılandırması

Ses sınıfı kiracı yapılandırması (yapılandırma sınıfı)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları:Uzak taraf kimliği komutu etkinleştirildiğinde, aşağıdaki çağrı bilgileri işlemlerinden biri gerçekleşir:

  • Gelen INVITE mesajında Uzak Taraf Kimliği üstbilgisi varsa Uzak Taraf Kimliği üstbilgisinden çıkarılan çağrı adı ve numara giden Kurulum mesajında arayan adı ve numara olarak gönderilir. Bu, varsayılan davranıştır. Bu seçeneği etkinleştirmek için uzak- taraf- kimliği komutunu kullanın.

  • Uzak-Taraf-Kimliği üstbilgisi mevcut olmadığında çeviri gerçekleşmez, bu nedenle arayan adı ve numara Gönderen üstbilgisinden çıkarılır ve giden Kurulum mesajında arayan adı ve numara olarak gönderilir. Bu tedavi, özellik devre dışı bırakıldığında da meydana gelir.

Örnek: Aşağıdaki örnekte Uzak Taraf Kimliği çevirisinin etkinleştirilmiş olduğu gösterilmektedir:

 Yönlendirici (config-sip-ua) # uzak-taraf-kimliği 

Aşağıdaki örnekte ses sınıfı kiracı yapılandırma modunda Uzak Taraf Kimliği çevirisinin etkinleştirildiği gösterilmektedir:

Yönlendirici (yapılandırma-sınıfı) # uzak-taraf-kimlik sistemi

Komut

Açıklama

ccsip olayları

SIP SPI etkinliklerinin izlenmesini etkinleştirir.

ccsip mesajları

SIP SPI mesaj izlemeyi etkinleştirir.

hata ayıklama sesi ccapı giriş çıkış

Çağrı kontrolü API'si aracılığıyla yürütme yolunun izlenmesini etkinleştirir.

Oturum Başlatma Protokolü (SIP) INVITE isteğinin diğer kullanıcı aracısına yeniden iletilme sayısını yapılandırmak için SIP UA yapılandırma modunda veya ses sınıfı kiracısı yapılandırma modunda yeniden deneme daveti komutunu kullanın. Varsayılana sıfırlamak için bu komutun no biçimini kullanın.

davet numarası sistemini tekrar deneyin

tekrar deneme davet numarası sistemi yok

sistem

INVITE isteklerinin global sip-ua değerini kullandığını belirtir. Bu anahtar sözcük, yalnızca kiracı modunda genel yapılandırmalara geri dönmesine izin vermek için kullanılabilir.

numara

INVITE yeniden denemelerinin sayısını belirtir. Aralık 1 ile 10 arasındadır. Varsayılan değer 6'dır.

Komut Öntanımlı: Altı yeniden deneme

Komut Kipi:

SIP UA yapılandırması (config-sip-ua)

Ses sınıfı kiracı yapılandırması (yapılandırma sınıfı)

Sürüm

Değişiklik

Geçerli Kalma Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları: Bu komutu varsayılan değere sıfırlamak için varsayılan komutu da kullanabilirsiniz.

Örnek: Aşağıdaki örnekte davet yeniden denemelerinin sayısı 2 olarak ayarlanır:

 sip-ua uzak-taraf-kimliği yok yeniden deneme daveti 2 

Aşağıdaki örnekte, ses sınıfı kiracı yapılandırma modunda kiracı 1 için davet yeniden denemelerinin sayısı 2'ye ayarlanır:

Cihaz> etkinleştirme Cihaz # terminal Cihazı yapılandırma (yapılandırma) # ses sınıfı kiracı 1 Cihaz (yapılandırma sınıfı) # yeniden deneme daveti 2 

Bir sertifikanın iptal durumunu kontrol etmek için ca-trustpoint yapılandırma modunda iptal kontrolü komutunu kullanın.

iptal-çek yöntemi1 [ yöntem2 yöntem3 ]

yok iptal-çek yöntemi1 [ yöntem2 yöntem3 ]

yöntem1 [yöntem2 yöntem3]

Bir eşin sertifikasının iptal edilmediğinden emin olmak için kullanılan yöntemi (OCSP, CRL veya iptal kontrolünü atla) belirtir.

Bir sertifikanın iptal durumunu kontrol eder:

  • crl—Sertifika kontrolü bir CRL tarafından gerçekleştirilir. Bu, varsayılan seçenektir.

  • yok—Sertifika denetimi yoksayılır.

  • ocsp—Sertifika kontrolü bir OCSP sunucusu tarafından gerçekleştirilir.

Komut Öntanımlı: Geçerli güven noktası politikası kullanımı için CRL kontrolü zorunludur.

Bir güven noktası etkinleştirildikten sonra, varsayılan iptal denetimi crl olarak ayarlanır, yani CRL denetimi zorunludur.

Komut Kipi: ca-trustpoint yapılandırması (ca-trustpoint)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları:Bir eşin sertifikasının iptal edilmediğinden emin olmak için kullanılacak en az bir yöntem (OCSP, CRL veya iptal kontrolünü atlamak) belirtmek için iptal denetimi komutunu kullanın. Birden çok yöntemde, yöntemlerin uygulandığı sıra, bu komutla belirlenen sıra ile belirlenir.

Yönlendiriciniz geçerli CRL'ye sahip değilse ve bir tane alamamışsa veya OCSP sunucusu bir hata döndürürse yapılandırmanıza none anahtar sözcüğünü dahil etmediğiniz sürece yönlendiriciniz eşin sertifikasını reddeder. Hiçbiri anahtar sözcüğü yapılandırılmışsa, bir iptal denetimi yapılmaz ve sertifika her zaman kabul edilir.

Örnek: Aşağıdaki örnek, yönlendiricinin CRL'yi indirecek şekilde yapılandırılması gösterilmektedir:

 terminal yapılandırma Enter yapılandırma komutları, her satırda bir.  CNTL/Z ile sonlandır. crypto pki trustpoint sampleTP iptal-check crl çıkışı

Sertifikayla ilişkilendirilecek Rivest, Shamir ve Adelman (RSA) anahtar çiftini belirtmek için sertifika güven noktası yapılandırma modunda rsakeypair komutunu kullanın. Anahtar çiftinin ilişkisini kesmek için bu komutun no biçimini kullanın.

rsakeypair key-label [ key-size [ encryption-key-size ] ]

no rsakeypair key-label [ key-size [ encryption-key-size ] ]

tuş etiketi

Zaten mevcut değilse veya otomatik kayıt yeniden oluşturma komutunun yapılandırılması durumunda, kayıt sırasında oluşturulan anahtar çiftinin adını belirtir.

Anahtar çifti adı sıfırdan (‘0’) başlatılamaz.

anahtar boyutu

(Isteğe bağlı) RSA anahtar çiftinin boyutunu belirtir. Boyut belirtilmezse mevcut anahtar boyutu kullanılır. Önerilen anahtar boyutu 2048 bittir.

şifreleme anahtarı-boyutu

(Isteğe bağlı) Ayrı şifreleme, imza anahtarları ve sertifikalar istemek için kullanılan ikinci anahtarın boyutunu belirtir.

Komut Öntanımlı: Varsayılan olarak, tam etki alanı adı (FQDN) anahtarı kullanılır.

Komut Kipi: Sertifika güven noktası yapılandırması (ca-trustpoint)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: Yenileme seçeneğiyle sertifika yenileme seçeneği sıfırdan ('0') başlayan anahtar etiketiyle (örneğin, '0test') çalışmaz. CLI, bu adın güven noktası altında yapılandırılmasına izin verir ve ana bilgisayar adına sıfırdan başlayarak izin verir. Güvenli nokta altında rsakeypair adı yapılandırılırken, adı sıfırdan başlayarak yapılandırmayın. Keypair adı yapılandırılmadığında ve varsayılan keypair kullanıldığında, yönlendirici ana bilgisayar adının sıfırdan başlamadığından emin olun. Bunu yaparsa, güven noktası altında farklı bir adla açıkça "rsakeypair adını yapılandırın.

Bir anahtar çiftini yeniden oluşturduğunuzda, anahtar çiftiyle ilişkili kimliklerin yeniden kaydedilmesinden siz sorumlusunuz. Adlandırılan anahtar çiftine geri dönmek için rsakeypair komutunu kullanın.

Örnek: Aşağıdaki örnekte, sertifika yetkilisi imzalı bir sertifikayı tutmak için nasıl güven noktası oluşturulacağı gösterilmektedir:

 crypto pki trustpoint CUBE_CA_CERT kayıt terminali pem seri numarası yok konu-adı CN=my-cube.domain.com (Bu yönlendiricinin ulaşılabilir olduğu DNS ana bilgisayar adıyla eşleşmelidir) revocation-check none rsakeypair TestRSAkey ! (Bu, yeni oluşturduğunuz RSA anahtarıyla eşleşmelidir)

Aşağıdaki örnek, RSA anahtar çiftini “exampleCAkeys” belirten örnek bir güven noktası yapılandırmasıdır:

 crypto ca trustpoint exampleCAkeys kayıt url http://exampleCAkeys/certsrv/mscep/mscep.dll rsakeypair exampleCAkeys 1024 1024

Komut

Açıklama

otomatik kayıt

Otomatik kaydı etkinleştirir.

Crl

RSA anahtar çiftleri oluşturur.

şifreleme ca güven noktası

Yönlendiricinizin kullanması gereken CA'yı bildirir.

Gerçek Zamanlı Aktarım Protokolü (RTP) paketinin yük türünü tanımlamak için arama eşi ses yapılandırma modunda rtp yük türü komutunu kullanın. RTP yük türünü kaldırmak için bu komutun no biçimini kullanın.

rtp yük türü konfor-gürültü [13 | 19 ]

hayır rtp yük türü konfor-gürültü […]13 Eylül | 19 Aralık[değiştir ]

konfor-gürültü {13 | 19}

(Isteğe bağlı) Konfor gürültüsünün RTP yük türü. IETF (IETF) Ses veya Video Taşıma (AVT) çalışma grubundan gelen Konfor Gürültü için RTP Yükü, 13'ü konfor gürültüsü için yük türü olarak tanımlar. Konfor Gürültüsü taslağı için RTP Yükü ile uyumlu bir ağ geçidine bağlanıyorsanız, 13’ü kullanın. Yalnızca sürüm 3.4.32'den önce DSPware kullanan eski Cisco ağ geçitlerine bağlanıyorsanız 19'u kullanın.

Komut Öntanımlı: Yapılandırılmış RTP yük türü yok.

Komut Kipi: Çağrı eş ses yapılandırması (config-dial-peer)

Sürüm

Değişiklik

Geçerli Kalma Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları:Bir RTP'nin yük türünü tanımlamak için rtp yük türü komutunu kullanın. Oturum Başlatma Protokolü (SIP) çağrısı için DTMF geçişi NTE yöntemini seçmek için dtmf-relay komutu kullanıldıktan sonra bu komutu kullanın.

NSE ve NTE'nin yapılandırılmış yük türleri, daha önce Cisco özel anlamlarıyla sabit kodlanmış belirli değerleri hariç tutar. Önceden atanmış değerler olan 96, 97, 100, 117, 121–123 ve 125–127 sayılarını kullanmayın.

Örnek: Aşağıdaki örnekte RTP yük türünün nasıl yapılandırılacağı gösterilmektedir:

 arama eşi ses 300 voip açıklaması PSTN hedef-desen +1[2-9] ..[2-9] .....$ çeviri-profil giden 300 rtp yük tipi konfor-gürültü 13

Komut

Açıklama

dtmf-geçişi

SIP ağ geçidinin telefon arayüzleri ve IP ağı arasında DTMF seslerini nasıl aktardığını belirtir.

Çeviri kuralı tanımlamak için sesli çeviri kuralı yapılandırma modunda kural komutunu kullanın. Çeviri kuralını silmek için bu komutun hiçbir şeklini kullanın.

Kuralı Eşleştir ve Değiştir

kural öncelik { eşleşme-şablonu | değiştirme | [ türü eşleşme-türü değiştirme [ plan eşleşme-türü değiştirme-türü ] ] }

kural yok

Kuralı Reddet

kural öncelik reddet { eşleşme örüntüsü | türü eşleşme türü [ plan eşleşme türü ] }

kural yok

öncelik

Çeviri kuralının önceliği. Aralık 1 ile 15 arasındadır.

eşleşme düzeni

Gelen çağrı bilgileriyle eşleştirmek için kullanılan akış düzenleyicisi (SED) ifadesi. Eğik çizgi '/' şablonda sınırlayıcıdır.

değiştirme kalıbı

Çağrı bilgilerindeki eşleşme şablonunu değiştirmek için kullanılan SED ifadesi. Eğik çizgi '/' şablonda sınırlayıcıdır.

türü eşleşme türü değiştirme türü

(Isteğe bağlı) Çağrının numara türü. Eşleşme türü argümanı için geçerli değerler şunlardır:

  • Kısaltılmış—Bu ağ tarafından desteklenen tüm numaranın kısaltılmış gösterimi.

  • herhangi—Herhangi bir çağrı türü.

  • uluslararası—Başka bir ülkedeki bir aboneye ulaşmak için aranan numara.

  • ulusal—Aynı ülkede ancak yerel ağın dışında bir aboneye ulaşmak için aranan numara.

  • ağ—Hizmet ağına özgü yönetim veya hizmet numarası.

  • ayrıldı—Dahili numara için ayrıldı.

  • abone—Aynı yerel ağdaki bir aboneye ulaşmak için aranan numara.

  • bilinmeyen—Ağ tarafından bilinmeyen bir türün numarası.

Değiştirme tipi argümanı için geçerli değerler aşağıdaki gibidir:

  • Kısaltılmış—A—Bu ağ tarafından desteklenen tam sayının bbreviated gösterimi.

  • uluslararası—Başka bir ülkedeki bir aboneye ulaşmak için aranan numara.

  • ulusal—Aynı ülkede ancak yerel ağın dışında bir aboneye ulaşmak için aranan numara.

  • ağ—Hizmet ağına özgü yönetim veya hizmet numarası.

  • ayrıldı—Dahili numara için ayrıldı.

  • abone—Aynı yerel ağdaki bir aboneye ulaşmak için aranan numara.

  • bilinmeyen—Ağ tarafından bilinmeyen bir türün numarası.

plan eşleşme türü değiştirme türü

(Isteğe bağlı) Çağrının numaralandırma planı. Eşleşme türü argümanı için geçerli değerler şunlardır:

  • Herhangi—Çevrilen numara türü.

  • veriler

  • erenler

  • isdn'nın

  • ulusal—Aynı ülkede ancak yerel ağın dışında bir aboneye ulaşmak için aranan numara.

  • metin

  • ayrıldı—Dahili numara için ayrıldı.

  • telex'nın

  • bilinmeyen—Ağ tarafından bilinmeyen bir türün numarası.

Değiştirme tipi değişkeni için geçerli değerler aşağıdaki gibidir:

  • veriler

  • erenler

  • isdn'nın

  • ulusal—Aynı ülkede ancak yerel ağın dışında bir aboneye ulaşmak için aranan numara.

  • metin

  • ayrıldı—Dahili numara için ayrıldı.

  • telex'nın

  • bilinmeyen—Ağ tarafından bilinmeyen bir türün numarası.

Reddetmek

Çeviri kuralının eşleşme örüntüsü, çağrı reddetme amacıyla kullanılır.

Komut Öntanımlı: Varsayılan davranış ya da değer yok

Komut Kipi: Sesli çeviri kuralı yapılandırması

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: Cisco H.323 ses özellikli ağ geçitlerinde gelen, giden ve yönlendirilen çağrılar için arayan taraf numarası (otomatik numara tanımlama [ANI]) veya aranan taraf numarası (çevrilen numara tanımlama hizmeti [DNIS]) için çeviri kuralı geçerlidir.

Sesli çeviri kuralı komutundan sonra bu komutu birlikte kullanın. Bu komutun daha önceki bir sürümü aynı adı kullanır ancak çeviri kuralı komutundan sonra kullanılır ve biraz farklı bir komut sözdizimine sahiptir. Eski sürümde, komut sözdizimini girerken köşeli parantez kullanamazsınız. Sözdiziminde sadece isteğe bağlı parametreleri belirtmek için görünür, ancak gerçek komut girişlerinde sınırlayıcı olarak kabul edilmez. Yeni sürümde, köşeli parantezleri sınırlayıcı olarak kullanabilirsiniz. Daha sonra, arama eşleştirme kurallarını tanımlamak için bu yeni sürümü kullanmanızı öneririz. Sonunda, çeviri kuralı komutu desteklenmeyecektir.

Numara çevirisi, çağrı yönlendirme işlemi sırasında birkaç kez gerçekleşir. Hem başlangıç hem de sonlandırma ağ geçitlerinde, gelen çağrı, gelen çağrı eşi eşleştirilmeden, giden çağrı eşi eşleştirilmeden ve bir çağrı isteği ayarlanmadan önce çevrilir. Çevirme planınız, çeviri kuralları tanımlandığında bu çeviri adımlarını hesaba katmalıdır.

Aşağıdaki tabloda, kural (sesli çeviri kuralı) komutu için eşleşme örüntüleri, giriş dizileri ve sonuç dizileri örnekleri gösterilmektedir.

Tablo 1. Eşleştirme Şablonları, Giriş Dizinleri ve Sonuç Dizinleri

Eşleştir Düzeni

Değiştirme Düzeni

Girdi Ifadesi

Sonuç Ifadesi

Açıklama

/^.*///4085550100Boş dizgiden herhangi bir dize.
////40855501004085550100Herhangi bir dizeyi eşleştir ama yer değiştirmez. Çağrı planını veya çağrı türünü değiştirmek için bunu kullanın.
/\(^...\)456\(...\)//\1555\2/40845601774085550177Girdi dizesinin ortasından eşleştir.
/\(.*\)0120//\10155/40811101204081110155Girdi dizesinin sonundan eşleştir.
/^1#\(.*\)//\1/1#23452345Eşleşen dizgiyi boş dizgi ile değiştir.
/^408...\(8333\)//555\1/40877701005550100Birden fazla şablonu eşleştir.
/1234//00&00/555010055500010000Alt dizeyi eşleştir.
/1234//00\000/555010055500010000Altdizeyi eşleştir ( & ile aynı).

Yazılım, değiştirme şablonunun izin verilen özel karakterleri içerebilen geçerli bir E.164 biçiminde olduğunu doğrular. Biçim geçerli değilse ifade tanınmayan bir komut olarak değerlendirilir.

Numara türü ve çağrı planı, bir çağrıyı eşleştirmek için isteğe bağlı parametrelerdir. Parametre tanımlanırsa çağrı, eşleşme şablonuyla ve seçilen tür ya da plan değeriyle karşılaştırılarak işaretlenir. Çağrının tüm koşullarla eşleşmesi durumunda, çağrı, numara çevirisi gibi ek işlemler için kabul edilir.

Birkaç kural, bir çeviri kuralında bir araya getirilebilir ve bu kural setine bir ad verir. Bir çeviri kuralı en fazla 15 kural içerebilir. Bu çeviri kuralına atıfta bulunan tüm çağrılar, bu kriter kümesine karşı çevrilir.

Her kuralın öncelik değeri, kümeye girdikleri kuraldan farklı bir sırada kullanılabilir. Her kuralın öncelik değeri, kuralların kullanılacağı öncelik sırasını belirtir. Örneğin, kural 3 kural 1'den önce girilebilir, ancak yazılım kural 3'ten önce kural 1'i kullanır.

Yazılım 128'e kadar çeviri kurallarını destekler. Çeviri profili, aranan, aranan ve yönlendirilen numaraların çevrilmesi için bu çeviri kurallarını toplar ve tanımlar. Çağrı çevirisini yönetmek için santral grupları, kaynak IP grupları, ses bağlantı noktaları, çağrı eşleri ve arayüzler bir çeviri profiline başvurulur.

Örnek: Aşağıdaki örnekte çeviri kuralı uygulanır. Aranan bir numaranın 5550105 veya 70105 ile başlaması durumunda, 21 çeviri kuralı, numarayı 14085550105'e yönlendirmek için kural komutunu kullanır.

Router(config)# sesli çeviri-kuralı 21 Router(cfg-çeviri-kuralı)# kural 1 /^5550105/ /14085550105/ Router(cfg-çeviri-kuralı)# kural 2 /^70105/ /14085550105/

Bir sonraki örnekte, aranan bir numara 14085550105 veya 014085550105 ise, çeviri kuralı 345 uygulandıktan sonra yönlendirme rakamları 50105 olur. Eşleşme türü yapılandırılmışsa ve tür "bilinmeyen" değilse, giriş dizesi numaralandırma türünü eşleştirmek için arama eşi eşleştirme gereklidir.

Router(config)# sesli çeviri kuralı 345 Router(cfg-çeviri-kuralı)# kural 1 /^14085550105 / /50105 / herhangi bir ulusal Router(cfg-çeviri-kuralı)# kural 2 /^014085550105 / /50105 / herhangi bir ulusal
planı

Komut

Açıklama

sesli çeviri kuralını göster

Çeviri kuralının parametrelerini görüntüler.

sesli çeviri kuralı

Sesli çeviri kuralı tanımını başlatır.

S komutları

Yönlendiricinin seri numarasının sertifika isteğine dahil edilip edilmeyeceğini belirtmek için ca-trustpoint yapılandırma modunda seri numarası komutunu kullanın. Varsayılan davranışı geri yüklemek için bu komutun hiçbir şeklini kullanın.

seri numarası [yok]

seri numarası yok

hiçbiri

(Isteğe bağlı) Bir seri numarasının sertifika isteğine dahil edilmeyeceğini belirtir.

Komut Öntanımlı: Yapılandırılmamış. Sertifika kaydı sırasında seri numarası istenir.

Komut Kipi: ca-trustpoint yapılandırması

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları:Seri numarası komutunu vermeden önce, yönlendiricinizin kullanması gereken sertifika yetkisini (CA) belirten ve ca-trustpoint yapılandırma moduna giren crypto ca trustpoint komutunu etkinleştirmeniz gerekir.

Sertifika talebinde yönlendiricinin seri numarasını belirtmek için bu komutu kullanın veya sertifika talebine seri numarasının eklenmemesi gerektiğini belirtmek üzere hiçbiri anahtar sözcüğünü kullanın.

Örnek: Aşağıdaki örnekte, sertifika isteğinden seri numarasının nasıl atılacağı gösterilmektedir:

 crypto pki trustpoint CUBE_CA_CERT kayıt terminali pem seri numarası yok konu-adı CN=my-cube.domain.com (Bu yönlendiricinin ulaşılabilir olduğu DNS ana bilgisayar adıyla eşleşmelidir) revocation-check none rsakeypair TestRSAkey ! (Bu, yeni oluşturduğunuz RSA anahtarıyla eşleşmelidir)

Komut

Açıklama

şifreleme ca güven noktası

Yönlendiricinizin kullanması gereken CA'yı bildirir.

Paket ağını kullanarak yerel ve uzak yönlendiriciler arasındaki çağrılar için bir oturum protokolü belirlemek için çağrı eşi yapılandırma modunda oturum protokolü komutunu kullanın. Varsayılana sıfırlamak için bu komutun no biçimini kullanın.

oturum protokolü {cisco | sipv2}

oturum protokolü yok

cisco cisco Cisco Cisco Cisco Cisco Cisco Cisco Cisco Cisco Cisco Cisco Cisco Cisco Cisco Cisco Cisco Cisco Cisco Cisco Cisco Cisco Cisco Cisco Cisco Cisco Cisco Cisco Cisco

Arama eşi, özel Cisco VoIP oturum protokolünü kullanır.

sipv2

Arama eşi, Internet Mühendisliği Görev Gücü (IETF) Oturum Başlatma Protokolünü (SIP) kullanır. SIP seçeneğiyle bu anahtar sözcüğü kullanın.

Komut Öntanımlı: Varsayılan davranış veya değer yok

Komut Kipi: Arama eşi yapılandırması (config-dial-peer)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları:Cisco anahtar sözcüğü yalnızca Cisco 1750, Cisco 1751, Cisco 3600 serisi ve Cisco 7200 serisi yönlendiricilerindeki VoIP için geçerlidir.

Örnekler: Aşağıdaki örnek, Cisco oturum protokolünün oturum protokolü olarak yapılandırıldığını gösterir:

 arama eşi ses 20 voip oturum protokolü cisco 

Aşağıdaki örnekte, SIP için bir VoIP arama eşinin VoIP çağrı sinyali için oturum protokolü olarak yapılandırılmış olduğu gösterilmektedir:

 arama eşi ses 102 voip oturum protokolü sipv2

Komut

Açıklama

arama eşi sesi

Çağrı eşi yapılandırma moduna girer ve sesle ilgili kapsülleme yöntemini belirtir.

oturum hedefi (VoIP)

Çağrı eşi için ağa özel bir adres yapılandırır.

SIP oturum yenilemesini genel olarak etkinleştirmek için SIP yapılandırma modunda oturum yenileme komutunu kullanın. Oturum yenilemeyi devre dışı bırakmak için bu komutun no biçimini kullanın.

oturum yenilemesi

oturum yenilemesi yok

Bu komutta argüman ya da anahtar sözcük yok.

Komut Öntanımlı: Oturum yenilemesi yok

Komut Kipi: SIP yapılandırması (conf-serv-sip)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları:Oturum yenileme isteğini göndermek için SIP oturum yenileme komutunu kullanın.

Örnek: Aşağıdaki örnekte, SIP yapılandırma modu altında oturum yenilemesi ayarlanır:

 Cihaz (konf-serv-sip)# oturumu yenilemesi 

Komut

Açıklama

ses sınıfı sip oturum yenileme

Oturum yenilemesini çağrı eşi seviyesinde etkinleştirir.

Giden çağrı eşlerindeki sunucu gruplarını yapılandırmak için SIP çağrı eşi yapılandırma modunda oturum sunucusu grubu komutunu kullanın. Özelliği devre dışı bırakmak için bu komutun hiçbir şeklini kullanın.

oturum sunucusu grubu sunucu-grubu-kimliği

oturum sunucusu grubu sunucu-grubu-kimliği yok

sunucu grubu-kimliği

Belirtilen sunucu grubunu çağrı eşinin hedefi olarak yapılandırır.

Komut Öntanımlı: Varsayılan davranış veya değer yok.

Komut Kipi: sip arama eşi yapılandırması (config-dial-peer)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: Belirtilen sunucu grubu kapatma modundaysa giden çağrıları yönlendirmek için çağrı eşi seçilmez.

Örnek: Aşağıdaki örnekte, belirtilen sunucu grubunun arama eşinin hedefi olarak nasıl yapılandırılacağı gösterilmektedir:

Cihaz (yapılandırma-arama-eşi)# oturum sunucu grubu 171

Bir VoIP veya VoIPv6 arama eşinden çağrı almak üzere ağa özel bir adres belirlemek için arama eşi yapılandırma modunda oturum hedefi komutunu kullanın. Varsayılana sıfırlamak için bu komutun no biçimini kullanın.

oturum hedefi {dhcp | ipv4: hedef-adresi | ipv6: [hedef-adresi] | dns: [$s$. | $d$. | $e$. | $u$.] host adı | enum: tablo-num | loopback:rtp | ras | yerleşim sağlayıcı-numarası | sip-server | registrar} [: bağlantı noktası]

oturum hedefi yok

dhcp'yi

DHCP aracılığıyla oturum hedefini elde etmek için yönlendiriciyi yapılandırır.

dhcp seçeneği, yalnızca oturum protokolü olarak Oturum Başlatma Protokolü (SIP) kullanılması durumunda kullanılabilir. SIP'yi etkinleştirmek için oturum protokolü (arama eş) komutunu kullanın.

IPV4: hedef -adresi

Çağrı almak için çağrı eşinin IP adresini yapılandırır. Iki nokta üst üste gereklidir.

ipv6: [hedef-adres]

Çağrı eşinin IPv6 adresini çağrı alacak şekilde yapılandırır. Köşeli parantezler IPv6 adresinin etrafına girilmelidir. Iki nokta üst üste gereklidir.

dns:[$s$] ana bilgisayar adı

Ana bilgisayar cihazını, çağrıları almak için arama eşinin adını çözümleyen etki alanı adı sistemi (DNS) sunucusunu barındıran yapılandırır. Iki nokta üst üste gereklidir.

VoIP eşleri için oturum hedefini tanımlarken bu anahtar sözcükle aşağıdaki makrolardan birini kullanın:

  • $s$. --(Isteğe bağlı) Kaynak hedef şablonu etki alanı adının bir parçası olarak kullanılır.

  • $d$. --(Isteğe bağlı) Hedef numarası, etki alanı adının bir parçası olarak kullanılır.

  • $e$. --(Isteğe bağlı) Aranan sayıdaki rakamlar tersine çevrilir ve aranan sayının rakamları arasına süreler eklenir. Elde edilen dize, etki alanı adının bir parçası olarak kullanılır.

  • $u$. --(Isteğe bağlı) Hedef şablonunun eşleşmeyen kısmı (tanımlanan bir dahili numara gibi) etki alanı adının bir parçası olarak kullanılır.

  • hostname --Hedef adresle ilişkilendirilecek tam ana bilgisayar adını içeren dize; örneğin, serverA.example1.com.

enum: tablo numarası

ENUM arama tablo numarasını yapılandırır. Aralık 1 ile 15 arasındadır. Iki nokta üst üste gereklidir.

geri dönüş:rtp

Tüm ses verilerini kaynağa geri dönmek için yapılandırır. Iki nokta üst üste gereklidir.

doları

Kayıt, kabul ve durum (RAS) sinyali gönderme işlev protokolünü yapılandırır. E.164 adresini IP adresine çevirmek için bir ağ geçidi denetleyicisine danışılır.

sip -sunucusu

Genel SIP sunucusunu çağrı eşinden gelen çağrılar için hedeftir.

: port

(Isteğe bağlı) Çağrı eşi adresi için bağlantı noktası numarası. Iki nokta üst üste gereklidir.

yerleşim sağlayıcı -numarası

Sonlandırma ağ geçidi adresini çözmek için çözüm sunucusunu hedef olarak yapılandırır.

  • Sağlayıcı-numarası argümanı, sağlayıcının IP adresini belirtir.

kaydedici

Çağrının kayıt şirketi uç noktasına yönlendirileceğini belirtir.

  • Kaydedici anahtar sözcüğü yalnızca SIP arama eşleri için kullanılabilir.

Komut Öntanımlı: IP adresi veya etki alanı adı tanımlanmadı.

Komut Kipi: Arama eş yapılandırması (config-dial-peer)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları:Geçerli çağrı eşinden çağrılar almak üzere çağrı eşine yönelik ağa özel bir hedef belirlemek için oturum hedefi komutunu kullanın. Hedef olarak ağa özel bir adres veya etki alanı adı tanımlamak için bir seçenek belirleyebilir veya mevcut arama eşinden gelen çağrılar için hedefi otomatik olarak belirlemek için çeşitli yöntemlerden birini seçebilirsiniz.

Oturum hedefi dns komutunu belirtilen makrolarla veya olmasın kullanın. Isteğe bağlı makroları kullanmak, belirli bir yönlendirici ile ilişkili numara gruplarınız varsa yapılandırmanız gereken VoIP arama eşi oturum hedeflerinin sayısını azaltabilir.

Oturum hedef im komutu arama eşine çevrilen numara tanımlama hizmeti (DNIS) numarasını E.164 biçiminde bir numaraya dönüştürmek amacıyla bir çeviri kuralları tablosu kullanma talimatı verir. Bu çevrilen numara, bir URL koleksiyonu içeren bir DNS sunucusuna gönderilir. Bu URL'ler her bir kullanıcıyı bir çağrı için hedef olarak tanımlar ve SIP, H.323, telefon, faks, e-posta, anlık mesajlaşma ve kişisel web sayfaları gibi çeşitli erişim hizmetlerini temsil edebilir. Arama eşine oturum hedefini atamadan önce, genel yapılandırma modunda voice enum-match-tablekomutunu kullanarak çeviri kurallarıyla birlikte bir ENUM eşleşme tablosu yapılandırın. Tablo, session target enum komutunda table-num argümanı ile tanımlanır.

Bir çağrının sesli iletim yolunu test etmek için oturum hedefi geri döngü komutunu kullanın. Geri dönüş noktası çağrı kaynağına bağlıdır.

Oturum hedef toplantı sahibinin DHCP aracılığıyla elde edildiğini belirtmek için oturum hedefi dhcp komutunu kullanın. dhcp seçeneği, yalnızca SIP oturum protokolü olarak kullanıldığında kullanılabilir. SIP'yi etkinleştirmek için oturum protokolü (arama eş) komutunu kullanın.

Oturum hedefi komutu yapılandırması, RAS'ın hedefini settle-çağrı komutuyla birleştiremez.

oturumhedefi yerleşme sağlayıcı numarası komutu için, VoIP arama eşleri bir yerleşme sunucusu için yapılandırıldığında, oturum hedefi ve settle-çağrı komutlarındaki sağlayıcı-numarası argümanı aynı olmalıdır.

Genel SIP sunucu arabirimini arama eşinden gelen çağrılar için hedef olarak adlandırmak üzere oturum hedefi sip-sunucusu komutunu kullanın. Önce SIP kullanıcı aracısı (UA) yapılandırma modundaki sip-sunucu komutunu kullanarak SIP sunucu arabirimini tanımlamanız gerekir. Ardından, her arama eşinin altına SIP sunucusu arabiriminin tüm IP adresini girmek zorunda kalmak yerine her arama eşi için oturum hedefi sip-sunucusu seçeneğini girebilirsiniz.

SIP uç noktaları, barındırılan unified communications'da (UC) SIP kayıt şirketi ile kaydedildikten sonra, çağrıyı otomatik olarak kayıt şirketi uç noktasına yönlendirmek için oturum hedefi kayıt şirketi komutunu kullanabilirsiniz. Son noktaya bakan bir arama çubuğunda oturum hedefi komutunu yapılandırmalısınız.

Örnekler: Aşağıdaki örnekte etki alanı example.com'da "voicerouter" adlı bir ana bilgisayar için DNS kullanarak bir oturum hedefi nasıl oluşturulacağı gösterilmektedir:

 arama eşi ses 10 voip oturum hedef dns:voicerouter.example.com 

Aşağıdaki örnekte, isteğe bağlı $u$. makro ile DNS kullanarak bir oturum hedefinin nasıl oluşturulacağı gösterilmektedir. Bu örnekte, hedef şablon, baştaki 1310555 numarasına sahip herhangi bir dört basamaklı uzantıya izin vermek için dört dönemle (.) sona erer. Isteğe bağlı $u$. makro, ağ geçidini, bir çağrı eşini tanımlamak için çevrilen numaranın eşleşmeyen kısmını (bu durumda dört haneli dahili numarayı) kullanacak şekilde yönlendirir. Etki alanı "example.com".

 arama-eş ses 10 voip hedef-desen 1310555.... oturum hedef dns:$u$.örnek.com 

Aşağıdaki örnekte, isteğe bağlı $d$. makro ile DNS kullanarak bir oturum hedefinin nasıl oluşturulacağı gösterilmektedir. Bu örnekte, hedef şablonu 13105551111 olarak yapılandırılmıştır. Isteğe bağlı makro$d$., ağ geçidini, "example.com" etki alanındaki bir çağrı eşini tanımlamak için hedef şablonunu kullanmaya yönlendirir.

 arama eş ses 10 voip hedef-desen 13105551111 oturum hedef dns:$d$.örnek.com 

Aşağıdaki örnekte, isteğe bağlı $e$. makro ile DNS kullanarak bir oturum hedefinin nasıl oluşturulacağı gösterilmektedir. Bu örnekte, hedef şablonu 12345 olarak yapılandırılmıştır. Isteğe bağlı makro $e$., ağ geçidini aşağıdakileri yapmak için yönlendirir: Hedef şablondaki rakamları tersine çevirin, rakamlar arasında süreler ekleyin ve "example.com" etki alanındaki arama eşini tanımlamak için bu ters patlamış hedef şablonunu kullanın.

 arama eş ses 10 voip hedef-desen 12345 oturum hedef dns:$e$.örnek.com 

Aşağıdaki örnekte, ENUM eşleşme tablosunu kullanarak oturum hedefi nasıl oluşturulacağı gösterilmektedir. Arama eşi 101 kullanılarak yapılan çağrıların, enum eşleşme tablosunda tercihli kurallar sırasını kullanması gerektiğini gösterir 3:

 arama eşi ses 101 voip oturum hedef enum:3 

Aşağıdaki örnek, DHCP kullanarak oturum hedefinin nasıl oluşturulacağını gösterir:

 arama eşi ses 1 voip oturum protokolü sipv2 ses sınıfı sip giden proxy dhcp oturum hedefi dhcp 

Aşağıdaki örnekte, RAS kullanarak oturum hedefinin nasıl oluşturulacağı gösterilmektedir:

 arama eşi ses 11 voip hedef şablonu 13105551111 oturum hedef ras 

Aşağıdaki örnekte yerleşim kullanılarak oturum hedefi nasıl oluşturulacağı gösterilmektedir:

 arama eşi ses 24 voip oturumu hedef yerleşim:0 

Aşağıdaki örnekte, 2001:10:10:10:10:10:10:230a:5090'da toplantı sahibi için IPv6 kullanılarak oturum hedefinin nasıl oluşturulacağı gösterilmektedir:

 arama-eş ses 4 voip hedef-desen 5000110011 oturum protokolü sipv2 oturum hedef ipv6:[2001:0DB8:10:10:10:10:10:230a]:5090 codec g711ulaw 

Aşağıdaki örnekte, bir çağrıyı kayıt bitiş noktasına yönlendirmek için Cisco Unified Border Element (UBE) öğesinin nasıl yapılandırılacağı gösterilmektedir:

 arama eşi ses 4 voip oturum hedef kayıt şirketi

Komut

Açıklama

hedef şablonu

Bir arama eşi için kullanılacak ön eki veya tam E.164 telefon numarasını (arama planına bağlı olarak) belirtir.

arama eşisesi

Arama eş yapılandırma moduna girer ve sesle ilgili kapsülleme yöntemini belirtir.

oturum protokolü (çevirme eşi

Paket ağı çevirme eş yapılandırma modunu kullanarak yerel ve uzak yönlendiriciler arasındaki çağrılar için bir oturum protokolü belirtir.

yerleştir -çağrı

Oturum hedef türünden bağımsız olarak, belirtilen çağrı eşi için yerleşimin kullanılacağını belirtir.

sip -sunucusu

SIP sunucusu arabirimi için bir ağ adresi tanımlar.

ses enum -eşleşme-tablosu

ENUM eşleşme tablosu tanımını başlatır.

Bir SIP telefonunun Cisco Unified SIP ağ geçidine bağlanmak için kullandığı aktarım katmanı protokolünü belirtmek için sesli hizmet voip sip veya arama eşi ses modlarında oturum aktarım komutunu kullanın. Varsayılan değere sıfırlamak için bu komutun no biçimini kullanın.

oturum aktarımı {tcp [tls] | udp}

oturum aktarımı yok

tcp

Iletim Kontrol Protokolü (TCP) kullanılır.

TLS

(Yalnızca tcp seçeneği ile kullanılabilir) TCP üzerinden taşıma katmanı güvenliği (TLS).

udp

Kullanıcı Datagram Protokolü (UDP) kullanılıyor. Bu varsayılandır.

Komut Öntanımlı: UDP varsayılan protokoldür.

Komut Kipi: sesli hizmet voip sip, arama eşi sesli

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: Bu komut, telefonun yapılandırma dosyasında aktarım katmanı protokol parametresini ayarlar.

Örnek:

arama-eş ses 8000 voip açıklama Şube 7 hedef-desen 8T kapatma ses sınıfı codec 1000 oturum taşıma udp oturum protokolü sipv2 oturum hedef ipv4:10.1.101.8 dtmf-röle rtp-nte rakam-drop sip-kpml sip-notify

Trustpoint ile ilişkili PKI sertifikaları hakkında bilgileri görüntülemek için ayrıcalıklı EXEC modunda şifreleme pki sertifikalarını göster komutunu kullanın.

şifreleme pki sertifikalarını göster [trustpoint-name]

güven noktası adı

(Isteğe bağlı) Güvenli noktanın adı. Bu bağımsız değişkenin kullanılması, yalnızca güven noktasıyla ilgili sertifikaların görüntüleneceğini gösterir.

Komut Öntanımlı: Varsayılan davranış veya değer yok.

Komut Kipi: Ayrıcalıklı EXEC (#)

SürümDeğişiklik

Geçerli Kalma Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları:Trustpoint ile ilişkili PKI sertifikaları hakkındaki bilgileri görüntülemek için şifreleme pki sertifikalarını göster komutunu kullanın. Alan açıklamaları kendini açıklayıcıdır.

Örnek: Aşağıda, şifreleme pki sertifikalarını göster komutundan örnek çıktı verilmiştir:

 Cihaz # şifreleme pki sertifikalarını göster pem ------ Güvenli Nokta: TP-kendinden imzalı-777972883-----% Belirtilen güven noktası kayıtlı değil (TP-kendinden imzalı-777972883). % Yalnızca CA sertifikasını PEM biçiminde dışa aktarın. % Hata: CA sertifikası alınamadı. ------ Güven Noktası: rootca-----% Belirtilen güven noktası kayıtlı değil (rootca). % Yalnızca CA sertifikasını PEM biçiminde dışa aktarın. % CA sertifikası: -----BEGIN CERTIFICATE---- MIICAzCCAWygAwIBAgIBAjANBgkqhkiG9w0BAQ0FADAVMRMwIBAgIBAjANBgtpMB4XDTE4MDYwMzAxMzQ1NlowFTETMBEGA1UE AxMKUkNBMSBDPXBraTCBnzANBgkqhkiG9w0BAQEFAAOBjQAwgYkCgYEArRK9Piyn Oz8cGaGM1TvfYYJ3AFEjV6lcFB5N57FH70/J3MDri32oHSDjJaS1PIfRn2H2Ou test ------% CA sertifikası: -----BEGIN CERTIFICATE---- MIICAzCCAWygAwIBAgIBAjANBgkqhkiG9w0BAQ0FADAVMRMwIBAgIBAjANBgtpMB4XDTE4MDYwMzAxMzQ1NlowFTETMBEGA1UE AxMKUkNBMSBDPXBraTCBnzANBgkqhkiG9w0BAQEFAAOBjQAwgYkCgYEArRK9Piyn Oz8cGaGM1TvfYYJ3AFEjV6lcFB5N57FH70/J3MDri32oHSDjJaS1PIfRn2H2Ou -----BEGIN CERTIFICATE---- MIICAzCCAWygAwIBAgIBBDANBgkqhkiG9w0BAQ0FADAVMRMwEQYDVQQDEwpSQ0Ex IEM9cGtpMB4XDTE4MDYwMzAxMzYxOVoXDTE5MDYwMzAxMzYxOVoXDTE5MDYwMzAxMzYxOVoXDTE5MDYwMzAxMzYxOVoXDTE5MDYwAxMIUjEgQz1wa2kxFDASBgkqhkiG9w0BCQIWBXBraV9hMIG2xClbGMXMFB2jvOeRbiUSP0q8V0blafBy UawecQ6HKgmAEuVHgg4invc9jA6IGLtcj55J1iLum / MCikC70Org ----- END CERTIFICATE -----

Yönlendiricinin genel anahtar altyapısı (PKI) güven havuzu sertifikalarını verbose biçiminde görüntülemek için ayrıcalıklı yönet yapılandırma modunda şifreleme göster pki güven havuzu komutunu kullanın.

şifreleme pki trustpool'unu göster [politika]

Ilkesi

(Isteğe bağlı) PKI güven havuzu politikasını görüntüler.

Komut Öntanımlı: Varsayılan davranış veya değer yok

Komut Kipi: Ayrıcalıklı EXEC (#)

Sürüm

Değişiklik

Geçerli Kalma Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları:Göster şifreleme pki güven havuzupolitika anahtar sözcüğü olmadan kullanılırsa, yönlendiricinin PKI sertifikaları verbose biçiminde görüntülenir.

Göster şifreleme pki trustpoolpolicy anahtar sözcüğüyle birlikte kullanılırsa yönlendiricinin PKI trustpool'u görüntülenir.

Örnek: Aşağıda, sertifikaları PKI güven havuzunda görüntüleyen şifreleme pki trustpool komutunun örnek çıktısı verilmiştir:

Cihaz #, şifreleme pki trustpool CA Sertifika Durumunu gösterir: Kullanılabilir Sürüm: 3 Sertifika Seri Numarası (onaltılık): 00D01E474000000111C38A964400000002 Sertifika Kullanımı: Imzayı Veren:      cn=DST Kök CA X3 o=Dijital Imza Güven Co.   Konu:      cn=Cisco SSCA o=Cisco Systems CRL Dağıtım Noktaları:      http://crl.identrust.com/DSTROOTCAX3.crl Geçerlilik Tarihi:      başlangıç tarihi: 12:58:31 PST 5 Nis 2007 bitiş tarihi: 12:58:31 PST 5 Nis 2012 CA Sertifika Durumu: Kullanılabilir Sürüm: 3 Sertifika Seri Numarası (onaltılık): 6A6967B3000000000003 Sertifika Kullanımı: Imzayı Veren:      cn=Cisco Root CA 2048 o=Cisco Systems Konusu:      cn=Cisco Üretim CA o=Cisco Systems CRL Dağıtım Noktaları:      http://www.cisco.com/security/pki/crl/crca2048.crl Geçerlilik Tarihi:      başlangıç tarihi: 14:16:01 PST 10 Haz 2005 bitiş tarihi: 12:25:42 PST 14 Mayıs 2029

Komut

Açıklama

kripto pki trustpool içe aktarma

Mevcut CA paketini güncellemek veya değiştirmek için CA sertifikası paketini PKI güvenli havuzuna manuel olarak içe aktarır (indirilir).

varsayılan

ca-trustpool yapılandırma alt komutunun değerini varsayılan değerine sıfırlar.

eşleşme

PKI güvenli havuzu için sertifika haritalarının kullanımını etkinleştirir.

iptal-kontrolü

PKI güven havuzu politikası kullanılırken iptal kontrolünü devre dışı bırakır.

Oturum Başlatma Protokolü (SIP) kullanıcı-aracısı (UA) aktarım bağlantı tablolarını görüntülemek için ayrıcalıklı EXEC modunda show sip-ua connections komutunu kullanın.

göster sip-ua'nın bağlantılar {tcp […]TLS[değiştir ] | udp'nın} {{}}kısa kısa | ayrıntı}

tcp

Tüm TCP bağlantı bilgilerini görüntüler.

TLS

(Isteğe bağlı) TCP bağlantı bilgileri üzerinden tüm Taşıma Katmanı Güvenliğini (TLS) görüntüler.

udp

Tüm Kullanıcı Veri Birimi Protokolü (UDP) bağlantı bilgilerini görüntüler.

kısa kısa

Bağlantıların özetini görüntüler.

ayrıntı

Ayrıntılı bağlantı bilgilerini görüntüler.

Komut Kipi: Ayrıcalıklı EXEC (#)

Sürüm

Değişiklik

Geçerli Kalma Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları:sip-ua bağlantılarını göster komutu, yalnızca bir çağrı yapıldıktan sonra yürütülmelidir. Bağlantı ayrıntılarını öğrenmek için bu komutu kullanın.

Örnek: Aşağıda, show sip-ua connections tcp tls kısa komutunun eklenen dinleme soketleri için ilişkili kiracı etiketini içeren kısa bir özetini gösteren örnek bir çıktı verilmiştir.

router # show sip-ua connections tcp tls brief Toplam aktif bağlantılar : 2 Gönderim hatası sayısı: 0 Uzaktan kapanma sayısı: 47 Conn. arızalarının sayısı : 43 Inaktif konn. yaşlanma sayısı : 0 Maks. tls gönderme msg sıra boyutu 1, 10.105.34.88 için kaydedildi: 5061 TLS istemcisi el sıkışma hataları: 0 TLS sunucusu el sıkışma hataları: 4 -------------- SIP Taşıma Katmanı Dinleme Soketleri --------------- Conn-Id Yerel-Adres Kiracısı =========== ============================= ============ ============  3 [10.64.86.181]:3000:  1 19 [8.43.21.58]:4000:  2 90 [10.64.86.181]:5061:        0

Aşağıda, eklenen dinleme soketleri için ilişkili kiracı etiketi de dahil olmak üzere bağlantı ayrıntılarını gösteren sip-ua bağlantıları tcp tls ayrıntı komutunun örnek bir çıktısı bulunmaktadır.

Router#sh sip-ua bağlantıları tcp tls detayı Toplam aktif bağlantı: 2 Gönderim hatası sayısı: 0 Uzaktan kapanma sayısı: 3 Conn. arızalarının sayısı : 0 Etkin olmayan konn sayısı. yaşlanma: 0 Maks. tls gönderme msg sıra boyutu 1, 10.105.34.88 için kaydedildi: 8090 TLS istemcisi el sıkışma hataları: 0 TLS sunucusu el sıkışma hataları: 0 ----------Ayrıntılı Bağlantı Raporu Yazdırma--------- Not: ** Eşleşen soket girişi olmayan kanallar - Bu hata koşulunun üstesinden gelmek için 'sip  conn t ipv4'ü temizle::' ++ Eşleşmeyen adres/bağlantı noktası girişine sahip kanallar - Bu hata koşulunun üstesinden gelmek için 'sip  conn t ipv4'ü temizle:: kimliği ' Uzak Temsilci:10.105.34.88, Bağlantılar-Sayısı:2 Uzak-Bağlantı Noktası Konn-Kimliği Konn-Durumu YazmaQ-Boyutu Yerel-Adres TLS-Sürümü (contd.) =========== ====== =========== =========== =========== ============= 38928       9 Kuruldu           0 10.64.100.145 TLSv1.2 8090 10 Kuruldu           0 10.64.100.145 TLSv1.2 Şifre Eğrisi Kiracısı ============================ =========== ======= ECDHE-RSA-AES256-GCM-SHA384 P-256 10 AES256-SHA 10 -------------- SIP Taşıma Katmanı Dinleme Soketleri --------------- Conn-Id Yerel-Adres Kiracısı ========== ==================================================   2 [8.43.21.8]:5061:  0   3 [10.64.100.145]:5090:                       10   4 [10.64.100.145]:8123:                       50   5 [10.64.100.145]:5061:                        0

Aşağıda, show sip-ua connections tcp kısa komutunun eklenen dinleme soketleri için ilişkili kiracı etiketini yazdıran bir özetini gösteren örnek bir çıktı verilmiştir.

CSR#sh sip-ua bağlantıları tcp kısa Toplam aktif bağlantı: 0 Gönderim hatası sayısı: 0 Uzaktan kapanma sayısı: 2 Conn. arızalarının sayısı: 0 Etkin olmayan konn sayısı. yaşlanma: 0 Maks. tcp send msg sıra boyutu 1, 10.105.34.88 için kaydedilir:8091 -------------- SIP Taşıma Katmanı Dinleme Soketleri --------------- Conn-Id Yerel-Adres Kiracısı ========== ==========================================   2 [8.43.21.8]:5060:  0   3 [10.64.100.145]:5430:  1   4 [10.64.100.145]:5160:  3   5 [10.64.100.145]:5267:                        6

Aşağıda, eklenen dinleme soketleri için ilişkili kiracı etiketi de dahil olmak üzere bağlantı ayrıntılarını gösteren sip-ua bağlantıları tcp ayrıntısı komutunun örnek bir çıktısı verilmiştir.

Router#show sip-ua connections tcp tls detail Toplam aktif bağlantı: 4 Gönderim hataları sayısı: 0 Uzaktan kapanma sayısı: 8 Conn. arızalarının sayısı: 0 Etkin olmayan konn sayısı. yaşlanma: 0 TLS istemcisi el sıkışma hataları: 0 TLS sunucusu el sıkışma hataları: 0 ----------Ayrıntılı Bağlantı Raporu Yazdırma--------- Not: ** Eşleşen soket girişi olmayan kanallar - Bu hata koşulunun üstesinden gelmek için 'sip  conn t ipv4'ü temizleyin::' ++ Eşleşmeyen adres/bağlantı noktası girişine sahip kanallar - Bu hata koşulunun üstesinden gelmek için 'sip  conn t ipv4'ü temizleyin:: id ' * SIP OAuth bağlantı noktaları ile bağlantılar Uzak-Temsilci:10.5.10.200, Connections-Count:0 Uzak-Temsilci:10.5.10.201, Connections-Count:0 Uzak-Temsilci:10.5.10.202, Connections-Count:0 Uzak-Temsilci:10.5.10.212, Connections-Count:1 Uzak-Port Conn-Id Conn-State WriteQ-Size Yerel-Adres TLS-Sürüm Şifre Eğrisi =========== ====== =========== =========== =========== =========== ============================ 522           0 - TLSv1.2 ECDHE-RSA-AES256-GCM-SHA384 P-256 Remote-Agent:10.5.10.213, Connections-Count:1 Remote-Port Conn-Id Conn-State WriteQ-Size Local-Address TLS-Version Şifre Eğrisi =========== ====== =========== =========== =========== =========== =================================== 50901 28* Kuruldu           0 - TLSv1.2 ECDHE-RSA-AES256-GCM-SHA384 P-256 Remote-Agent:10.5.10.209, Connections-Count:1 Remote-Port Conn-Id Conn-State WriteQ-Size Local-Address TLS-Version Şifre Eğrisi =========== ====== =========== =========== =========== =========== ==============================================================================           0 - TLSv1.2 ECDHE-RSA-AES256-GCM-SHA384 P-256 Remote-Agent:10.5.10.204, Connections-Count:1 Remote-Port Conn-Id Conn-State WriteQ-Size Local-Address TLS-Version Şifre Eğrisi =========== ====== =========== =========== =========== =========== ================================== 50757 30* Kurulan           0 - TLSv1.2 ECDHE-RSA-AES256-GCM-SHA384 P-256 Uzak-Temsilci:10.5.10.218, Bağlantılar-Sayısı:0 -------------- SIP Aktarım Katmanı Dinleme Soketleri --------------- Conn-Kimliği Yerel-Adres =========== ============================     0 [0.0.0.0]:5061:  2 [0.0.0.0]:5090: gw1-2a# ================================= gw1-2a#show sip durumu kayıt şirketi Hat hedefi sona eriyor (sn) iletişim taşıma çağrı kimliği eş ==============================================================================================================================================2999904 10.5.10.204 76 10.5.10.204 TLS* 00451d86-f1520107-5b4fd894-7ab6c4ce@10.5.10.204 40004 2999901 10.5.10.212 74 10.5.10.212 TLS 00af1f9c-12dc037b-14a5f99d-09f10ac4@10.5.10.212 40001 2999902 10.5.10.213 75 10.5.10.213 TLS* 00af1f9c-48370020-2bf6ccd4-2423aff8@10.5.10.213 40002 2999905 10.5.10.209 76 10.5.10.209 TLS* 5006ab80-69ca0049-1ce700d8-12ed 

Aşağıda, show sip-ua connections udp kısa komutunun eklenen dinleme soketleri için ilişkili kiracı etiketini yazdıran bir özetini gösteren örnek bir çıktı verilmiştir.

CSR#sh sip-ua bağlantıları udp kısa Toplam aktif bağlantı: 0 Gönderim hatası sayısı: 0 Uzaktan kapanma sayısı: 0 Conn. arızalarının sayısı: 0 Etkin olmayan konn sayısı. yaşlanma: 0 -------------- SIP Taşıma Katmanı Dinleme Soketleri --------------- Conn-Id Yerel-Adres Kiracısı ========== ====================================   2 [8.43.21.8]:5060:  0   3 [10.64.100.145]:5260:                       10   4 [10.64.100.145]:5330:                       50   5 [10.64.100.145]:5060:                        0

Aşağıda, eklenen dinleme soketleri için ilişkili kiracı etiketi de dahil olmak üzere bağlantı ayrıntılarını gösteren sip-ua bağlantıları udp ayrıntı komutunun örnek bir çıktısı verilmiştir.

CSR#sh sip-ua bağlantıları udp ayrıntısı Toplam aktif bağlantı: 2 Gönderim hatası sayısı: 0 Uzaktan kapanma sayısı: 0 Conn. arızalarının sayısı: 0 Etkin olmayan konn sayısı. yaşlanma: 0 ---------Ayrıntılı Bağlantı Raporu Yazdırma--------- Not: ** Eşleşen soket girişi olmayan kanallar - Bu hata koşulunun üstesinden gelmek için 'sip  conn t ipv4'ü temizle::' ++ Eşleşmeyen adres/bağlantı noktası girişine sahip kanallar - Bu hata koşulunun üstesinden gelmek için 'sip  conn t ipv4'ü temizle:: kimliği ' Uzak-Temsilci:10.105.34.88, Bağlantılar-Sayısı:2 Uzak-Bağlantı Noktası Conn-Kimliği Conn-Durumu YazmaQ-Boyut Yerel-Adres Kiracısı =========== ====== =========== =========== ============== 5061       6 Kuruldu           0 10.64.100.145 200 8091       7 Kuruldu           0 10.64.100.145 200 -------------- SIP Taşıma Katmanı Dinleme Soketleri --------------- Conn-Id Yerel-Adres Kiracı ========== ========================================   2 [8.43.21.8]:5060:  0   3 [10.64.100.145]:5361:                       10   4 [10.64.100.145]:5326:                       50   5 [10.64.100.145]:5060:                      200

Örnek: Aşağıdaki tabloda, ekranda gösterilen önemli alanlar açıklanmaktadır.

Tablo 1. sip-ua bağlantıları Alanı Açıklamalarını göster

Alan

Açıklama

Toplam aktif bağlantı

Ağ geçidinin çeşitli hedefler için tuttuğu tüm bağlantıları gösterir. Istatistikler ayrı alanlarda dökülür.

Gönderme hatası sayısı.

Aktarım katmanı tarafından bırakılan TCP veya UDP mesajlarının sayısını gösterir. Ağ sorunları varsa mesajlar kesilir ve bağlantı sık sık sonlandırılır.

Uzaktan kapanma sayısı

Uzak ağ geçidinin bağlantıyı kaç kez sonlandırdığını belirtir. Daha yüksek bir değer, ağda bir sorun olduğunu veya uzak ağ geçidinin bağlantıların yeniden kullanılmasını desteklemediğini gösterir (bu nedenle RFC 3261 uyumlu değildir). Uzak kapatma numarası, gönderme hatalarının sayısına da katkıda bulunabilir.

Arızaların sayısı

Taşıma katmanının uzak aracıya bağlantı kurmada kaç kez başarısız olduğunu gösterir. Alan ayrıca, arama eşinin altında yapılandırılan adresin veya bağlantı noktasının hatalı olabileceğini veya uzak ağ geçidinin bu taşıma modunu desteklemediğini gösterebilir.

Etkin olmayan conn. yaşlanma sayısı

Sinyallerin etkin olmaması nedeniyle bağlantıların sonlandırılma veya zaman aşımına uğrama sayısını gösterir. Çağrı trafiği sırasında bu numara sıfır olmalıdır. Sıfır değilse, zamanlayıcı komutunu kullanarak performansı optimize etmek için eylemsizlik zamanlayıcısının ayarlanmasını öneririz.

Maks. tcp gönderme msg sıra boyutu 0, 0.0.0.0 için kaydedildi: 0

Tıkanıklık en yüksek düzeydeyken TCP bağlantısında gönderilecek sırada bekleyen mesaj sayısını gösterir. Daha yüksek kuyruk numarası, ağ üzerinde daha fazla mesajın gönderilmeyi beklediğini gösterir. Bu sıra boyutunun büyümesi doğrudan yönetici tarafından kontrol edilemez.

Eşleşen soket girişi olmayan tüpler

Hattın sonunda "**" ile işaretlenmiş bağlantı girişi için herhangi bir tuples bir üst taşıma katmanı hata durumunu gösterir; özellikle, üst taşıma katmanı alt bağlantı katmanı ile eşzamanlanmamıştır. Cisco IOS Yazılımının bu koşulun otomatik olarak üstesinden gelmesi gerekir. Hata devam ederse temizlesip-uaudpbağlantısını veya temizlesip-uatcpbağlantısıkomutunu çalıştırın ve sorunu destek ekibinize bildirin.

Eşleşmeyen adres/bağlantı noktası girişine sahip tüpler

Bağlantı girişi için satırın sonunda "++" ile işaretlenmiş tüm kablolar üst taşıma katmanı hata durumuna işaret eder, burada soket muhtemelen okunabilir ancak kullanılmaz. Hata devam ederse temizlesip-uaudpbağlantısını veya temizlesip-uatcpbağlantısıkomutunu çalıştırın ve sorunu destek ekibinize bildirin.

Uzak-Aracı Bağlantıları-Sayısı

Aynı hedef adrese bağlantılar. Bu alan, aynı ana bilgisayara kaç bağlantı kurulduğunu gösterir.

Uzak-Bağlantı Noktası Konn-Kimliği Konn-Durumu YazmaQ-Boyutu

Aynı hedef adrese bağlantılar. Bu alan, aynı ana bilgisayara kaç bağlantı kurulduğunu gösterir. WriteQ-Size alanı sadece TCP bağlantıları ile ilgilidir ve ağ tıkanıklığının iyi bir göstergesidir ve TCP parametrelerini ayarlamak gerekiyorsa.

Şifre

Anlaşılan şifreyi görüntüler.

Eğri

ECDSA Şifresinin Eğri Boyutu.

Komut

Açıklama

sip-ua tcp tls bağlantı kimliği temizle

SIP TCP TLS bağlantısını temizler.

açık sip-ua tcp bağlantısı

SIP TCP bağlantısını temizler.

açık sip-ua udp bağlantısı

SIP UDP bağlantısını temizler.

göster sip-ua'nın yeniden deneme

SIP yeniden deneme istatistiklerini görüntüler.

göster sip-ua'nın istatistikler

Yanıtları, trafiği ve SIP istatistiklerini görüntüler.

göster sip-ua'nın durum

SIP kullanıcı aracısı durumunu görüntüler.

göster sip-ua'nın zamanlayıcı

SIP UA zamanlayıcılarının geçerli ayarlarını görüntüler.

sip-ua'nın

SIP kullanıcı aracısı yapılandırma komutlarını etkinleştirir.

zamanlayıcı

SIP sinyal zamanlayıcılarını yapılandırır.

Oturum Başlatma Protokolü (SIP) ağ geçidinin harici bir birincil SIP kaydedicisi ile kaydettiği E.164 numaralarının durumunu görüntülemek için ayrıcalıklı EXEC modunda show sip-ua register status komutunu kullanın.

göster sip-ua'nın kaydol durum […]ikincil[değiştir ]

ikincil

(Isteğe bağlı) Bir SIP ağ geçidinin harici bir ikincil SIP kayıt şirketiyle kaydettiği E.164 numaralarının durumunu görüntüler.

Komut Kipi: Ayrıcalıklı EXEC (#)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: SIP ağ geçitleri, harici bir SIP proxy veya SIP kayıt şirketi ile analog telefon ses bağlantı noktaları (FXS) ve IP telefonu sanal ses bağlantı noktaları (EFXS) adına E.164 numaralarını kaydedebilir. Komut show sip-ua register status komutu yalnızca giden kayıt içindir, bu nedenle kaydedilecek FXS çevirme eşleri yoksa komut çalıştırıldığında çıktı yoktur.

Örnek: Aşağıda, bu komuttan örnek çıktı verilmiştir:

 Yönlendirici # sip-ua kayıt durumunu  göster Hat eşinin sona erme süresi (sn) kayıtlı 4001 20001 596 no 4002 20002 596 no 5100 1 596 numaralı 9998 2 596 hayır 

Aşağıdaki tablo, bu çıktıda gösterilen önemli alanları açıklamaktadır.

Tablo 2. sip-ua kayıt durumu Alanı Açıklamalarını göster

Alan

Açıklama

Satır

Kaydedilecek telefon numarası.

akran

Kayıt hedef numarası.

bitiş tarihi (sn.)

Kayıt sona erene kadar geçen süre, saniye olarak.

kayıtlı

Kayıt durumu.

Komut

Açıklama

kaydedici

SIP ağ geçitlerinin, harici bir SIP proxy veya SIP kayıt şirketi ile analog telefon ses bağlantı noktaları (FXS) ve IP telefonu sanal ses bağlantı noktaları (EFXS) adına E.164 numaralarını kaydetmesine olanak verir.

Basit Ağ Yönetim Protokolü (SNMP) iletişimlerinin durumunu kontrol etmek için kullanıcı EXEC veya ayrıcalıklı EXEC modunda show snmp komutunu kullanın.

snmp'ı göster

Bu komutta argüman ya da anahtar sözcük yok.

Komut Öntanımlı: Hiçbiri

Komut Kipi: Kullanıcı EXEC (>), Ayrıcalıklı EXEC (#)

SürümDeğişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: Bu komut, SNMP işlemleri için sayaç bilgilerini sağlar. Ayrıca snmp-server şasi-kimliği genel yapılandırma komutu ile tanımlanan şasi kimliği dizesini görüntüler.

Örnek: Aşağıda, show snmp komutundan örnek çıktı verilmiştir:

Cihaz# snmp şasisini göster: ABCDEFGHIGK 149655 SNMP paket girişi      0 Kötü SNMP sürüm hataları      1 Bilinmeyen topluluk adı      0 Verilen topluluk adı için yasadışı işlem      0 Kodlama hataları 37763 Istenen değişken sayısı      2 Değiştirilen değişken sayısı 34560 Get-request PDU'ları 138 Get-next PDU'ları      2 Set-istek PDU’ları      0 Giriş sırası paketi damla sayısı (Maksimum sıra boyutu 1000) 158277 SNMP paket çıkışı      0 Çok büyük hatalar (Maksimum paket boyutu 1500) 20 Böyle bir isim hatası yok      0 Kötü değer hataları      0 Genel hatalar 7998 Yanıt PDU'ları 10280 Tuzak PDU'ları Şu anda SNMP işlem giriş kuyruğunda olan paketler: 0 
 SNMP küresel neden: etkin 

Webex Calling bulutunun Şirket Içi Webex Geçerli Kalma Ağ Geçidi ile eşitlediği Webex Calling kullanıcılarının çağrı bilgilerini görüntülemek için ayrıcalıklı EXEC modunda göster sesli kayıt webex-sgw kullanıcıları komutunu kullanın.

sesli kayıt webex-sgw kullanıcılarını göster [kısa | kayıtlı | detay | dahili etiketi | telefon-numarası etiketi]

kısa kısa

Webex Calling kullanıcılarının kısa çağrı bilgilerini görüntüler.

kayıtlı

Tüm Webex Calling kayıtlı kullanıcılarını kısa formatta görüntüler.

ayrıntı

Webex Calling kullanıcılarının ayrıntılı çağrı bilgilerini görüntüler.

telefon numarası etiketi

Bu telefon numarasıyla ilişkili Webex Calling kullanıcısının ayrıntılı çağrı bilgilerini görüntüler.

dahili etiketi

Bu dahili numara ile ilişkili Webex Calling kullanıcısının ayrıntılı çağrı bilgilerini görüntüler.

Komut Kipi: Ayrıcalıklı EXEC

Sürüm

Değişiklik

Geçerli Kalma Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları: Webex Calling kullanıcılarının çağrı bilgilerini görüntülemek için bu komutu kullanın.

Tüm Webex Calling kayıtlı kullanıcılarını kısa formatta görüntülemek için kayıtlı anahtar sözcüğü kullanın. Ayrıntı anahtar sözcüğünün çıkışı Webex Calling kullanıcı aracısı türünü, kullanıcının kayıt durumunu içerecek ve AOR Kimliklerini 'bölüm AOR:' seçeneğiyle filtreleyecek şekilde değiştirilmiştir. Kısa anahtar kelimenin çıkışı, Webex Calling kullanıcılarının görünen adını ekleyecek şekilde değiştirilir.

Örnekler: Aşağıda, sesli kayıt webex-sgw kullanıcılarını kısaca gösteren komutun örnek çıktısı verilmiştir. Tüm kullanıcıların ayrıntılarını kısa bir biçimde görüntüler:

 Yönlendirici # ses kaydını göster webex-sgw kullanıcıları kısa Kimlik Dahili Numara Telefon Numarası Görünen Ad ======= ============ ============ ================= ======================natph1 2000 +918553231001 Amar natph2 2001 +918553231002 Arvind natph3 2001 +918553231002 David natph4 2002 +918553231004 John Jacobs natph5 2003 +918553231005 Bob Cathie 

Aşağıda kayıtlı sesli kayıt webex-sgw kullanıcılarını gösteren komutun örnek çıktısı verilmiştir. Kayıtlı kullanıcıların ayrıntılarını kısa bir biçimde görüntüler:

 Yönlendirici# ses kaydı göster webex-sgw kullanıcıları kayıtlı Kimlik Dahili Numara Telefon numarası Görünen Ad ========== ========== ============ ==================== ==================natph1 2000 +918553231001 David Hickman natph2 2001 +918553231002 John Jacobs natph3 2001 +918553231002 Vinayak Patil natph5 2003 +918553231005 Arun Kumar Toplam Webex-SGW kayıtlı kullanıcı sayısı: 4

Aşağıda sesli kayıt webex-sgw kullanıcı ayrıntılarını gösteren komutun örnek çıktısı verilmiştir. Kullanıcıların her biri için ayrıntılı bilgileri görüntüler:

Router# ses kaydı webex-sgw kullanıcı ayrıntılarını göster AOR: natph1@44936045.int10.bcld.webex.com Türü: Birincil Uuid: natph1-b7ae-49ee-8416-8d0eac5fec24 Uzantı: 2000 Telefon Numarası: +918553231001 Görünen Adı: Amar Harici Arayan Kimliği: 201 Harici Arayan Kimliği-Adı: 413701001 Telefon numarası: 511001 Kullanıcı- Aracısı: Cisco-CP-7811-3PCC/11 Durumu: Kayıtlı AOR: natph4@44936045.int10.bcld.webex.com Türü: Birincil Uuid: natph4-b7ae-49ee-8416-8d0eac5fec27 Uzantı: 2002 Telefon Numarası: +918553231004 Görünen Adı: John Jacobs Harici Arayan Kimliği: 204 Harici Arayan Kimliği-Adı: 413701004 Telefon numarası: 511003 Kullanıcı-Aracısı:    Durum: Kayıtlı Değil AOR: qxw5537boe_GGH9ROU8ZKTB_1@69275597.int10.bcld.webex.com Türü: Paylaşılan Çağrı Görünümü Uuid: f7b64d1d-6dc0-4d33-898e-e8df62b505bd Uzatma: 9010 Telefon Numarası: +13322200165 Görünen Adı: webweb Harici Arayan-Kimliği: +13322200165 Harici Arayan-Kimliği-Adı: webex10 Esn:    Kullanıcı- Aracısı: bc-uc takımları (sparkwindows/43.1.0.24473 (10.0.19041.2364 (64 bit)) (en-US) (Native Desktop) (gold)) Durum: Kayıtlı

Aşağıda, sesli kayıt webex-sgw kullanıcılarının telefon numarası etiketini gösteren komutun örnek çıktısı verilmiştir. Belirtilen telefon numarası ile ilgili bilgileri görüntüler:

 Router# ses kaydı göster webex-sgw kullanıcıları telefon numarası +15139413708 Kimliği: yuhk45trfg@44936045.int10.bcld.webex.com E-posta Kimliği: sowmn5@cisco.com Uzantısı: 3703 Telefon Numarası: +15139413708 Türü: PAYLAŞILAN_ÇAĞRI_GÖRÜNÜMÜ Görünen Ad: User3 GroupB Arayan Kimliği:

Aşağıda, sesli kayıt webex-sgw kullanıcı uzantısı etiketinin göster komutunun örnek çıktısı verilmiştir. Belirtilen dahili hat ile ilgili bilgileri görüntüler:

Router# show voice register webex-sgw kullanıcı uzantısı  Açıklama: json'dan eklenen int AVL kayıtlarını sağlanan dahili numarayla birlikte görüntüler. Örnek:  Router#show voice register webex-sgw kullanıcı uzantısı 3703 Kimliği: wshd45trfg@44936045.int10.bcld.webex.com E-posta Kimliği: sowmn2@cisco.com Uzantısı: 3703 Telefon Numarası: +15139413703 Tür: PAYLAŞILAN_ÇAĞRI_GÖRÜNÜMÜ Görünen Ad: User3 GroupB Arayan Kimliği:

Komut

Açıklama

sesli kaydı göster tümünü

Tüm Cisco SIP SRST ve Cisco Unified Communications Manager Express yapılandırmalarını ve kayıt bilgilerini görüntüler.

Oturum Başlatma Protokolü (SIP) yapılandırma modunu girmek için ses hizmeti VoIP yapılandırma modundaki sip komutunu kullanın.

sip'i

Bu komutta argüman ya da anahtar sözcük yok.

Komut Öntanımlı: Varsayılan davranış veya değer yok.

Komut Kipi: Ses hizmeti VoIP yapılandırması (config-voi-srv)

Sürüm

Değişiklik

Geçerli Kalma Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları:Ses hizmeti VoIP yapılandırma modundan, sip komutu SIP yapılandırma modunu girmenizi sağlar. Bu moddan bağlama, oturum aktarımı ve url gibi çeşitli SIP komutları kullanılabilir.

Örnek: Aşağıdaki örnekte SIP yapılandırma modunun girilmesi ve ardından SIP ağında bağlama komutunun ayarlanması gösterilmektedir:

 Device(config)# ses hizmeti voip Device(config-voi-srv)# sip Device(conf-serv-sip)# bind kontrol kaynağı-interface FastEthernet 0 

Komut

Açıklama

ses hizmeti voip

Ses hizmeti yapılandırma moduna girer.

oturum aktarımı

Sesli arama eşini, SIP mesajları için temel aktarım katmanı protokolü olarak Iletim Kontrol Protokolü (TCP) veya Kullanıcı Datagram Protokolü (UDP) kullanacak şekilde yapılandırır.

Küresel olarak uygulanan bir SIP profilini yapılandırmak için genel VoIP SIP yapılandırma modunda sip profilleri komutunu kullanın.

sip-profilleri profil-kimliği

hayır sip profilleri profil kimliği

profil kimliği

Global olarak bağlanacak SIP profilleri etiket numarasını belirtir. Aralık 1-10000'dir.

gelen

Gelen SIP profilleri özelliğini etkinleştirir.

Komut Öntanımlı: Bu komut devre dışı bırakıldı.

Komut Kipi: Genel VoIP SIP yapılandırması (config-voi-sip)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları:Gelen ve giden mesajlar için SIP, Oturum Açıklama Protokolü (SDP) ve eş üstbilgileri eklemek, kaldırmak, kopyalamak veya değiştirmek amacıyla kurallarla SIP profillerini yapılandırmak için sip profilleri komutunu kullanın.

Örnek: Aşağıdaki örnekte, profillerin küresel olarak uygulanacak şekilde nasıl yapılandırılacağı gösterilmektedir:

 Device(config)# ses hizmeti voip Device(config-voi-serv)# sip Device(config-voi-sip)# sip-profiles 20 gelen Device(config-voi-sip)# end 

Oturum Başlatma Protokolü (SIP) sunucusu arabirimi için bir ağ adresi yapılandırmak için SIP kullanıcı-aracısı yapılandırma modunda veya ses sınıfı kiracısı yapılandırma modunda sip-sunucusu komutunu kullanın. SIP için yapılandırılmış bir ağ adresini kaldırmak için bu komutun hiçbir şeklini kullanın.

sip sunucusu {dns: toplantı sahibi adı | ipv4: ipv4 adresi [:bağlantı noktası-sayısı] | ipv6: ipv6 adresi [:bağlantı noktası-sayı]}

sip sunucusu yok

DNS: Toplantı Sahibi Adı

Genel SIP sunucusu arabirimini Etki Alanı Adı Sistemi (DNS) ana bilgisayar adına ayarlar. Bir ana bilgisayar adı belirtirseniz, ip adı-sunucusu komutu tarafından tanımlanan varsayılan DNS kullanılır. Toplantı sahibi adı isteğe bağlıdır.

Aşağıdaki biçimde geçerli DNS ana bilgisayar adı: name.gateway.xyz.

IPV4: ipv4 adresi

Genel SIP sunucusu arabirimini bir IPv4 adresine ayarlar. Geçerli bir IPv4 adresi aşağıdaki biçimi alır: xxx.xxx.xxx.xxx.

ipv6: ipv6 adresi

Genel SIP sunucusu arabirimini bir IPv6 adresine ayarlar. IPv6 adresinin etrafına parantez girmeniz gerekir.

: bağlantı noktası numarası

(Isteğe bağlı) SIP sunucusu için bağlantı noktası numarası.

Komut Öntanımlı: Yapılandırılmış ağ adresi yok.

Komut Kipi: SIP kullanıcı-aracısı yapılandırması (config-sip-ua), Ses sınıfı kiracı yapılandırması (config-sınıfı)

Sürüm

Değişiklik

Geçerli Kalma Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları: Bu komutu kullanırsanız, her çağrı eşi için SIP sunucusu arabirimi adresini tekrar tekrar girmek yerine her çağrı eşinde oturum hedefi sip sunucusu komutunu da kullanabilirsiniz. Ağda bir Cisco SIP proxy sunucusu (SPS) mevcutsa bir SIP sunucusunun oturum hedefi olarak yapılandırılması yararlıdır. SPS ile, SIP sunucusu seçeneğini yapılandırabilir ve ilgili arama eşlerinin varsayılan olarak SPS'yi kullanmasını sağlayabilirsiniz.

Bu komutu boş bir değere sıfırlamak için varsayılan komutu kullanın.

Bir IPv6 adresi yapılandırmak için kullanıcının IPv6 adresinin etrafına parantez [ ] girmesi gerekir.

Örnek: Aşağıdaki örnekte, küresel yapılandırma modundan başlayarak, küresel SIP sunucusu arabirimini DNS ana bilgisayar adı "3660-2.sip.com" olarak ayarlar. Oturum hedefi sip sunucusu komutunu da kullanıyorsanız her bir arama eşi için DNS ana bilgisayar adını ayarlamanıza gerek yoktur.

 sip-ua sip-server dns:3660-2.sip.com arama eşi ses 29 voip oturum hedef sip-sunucusu 

Aşağıdaki örnek, global SIP sunucusu arabirimini bir IPv4 adresine ayarlar:

 sip-ua sip-server ipv4: 10.0.2.254 

Aşağıdaki örnekte, global SIP sunucusu arabirimi bir IPv6 adresine ayarlanır. Parantez IPv6 adresinin etrafına girildiğine dikkat edin:

 sip-ua sip-server ipv6:[2001:0DB8:0:0:8:800:200C:417A]

Komut

Açıklama

varsayılan

Varsayılan toplama önbelleğini etkinleştirir.

ip adı-sunucusu

Ad ve adres çözünürlüğü için kullanılacak bir veya daha fazla ad sunucusunun adresini belirtir.

oturum hedefi (VoIP arama eşi)

Çağrı eşi için ağa özel bir adres belirtir.

oturum hedefi sip sunucusu

Genel SIP sunucusunu kullanmak için arama eşi oturumu hedefine talimat verir.

sip-ua'nın

SIP kullanıcı aracısını yapılandırmak için SIP kullanıcı aracısı yapılandırma moduna girer.

Oturum Başlatma Protokolü (SIP) kullanıcı-aracısı yapılandırma komutlarını etkinleştirmek için genel yapılandırma modunda sip-ua komutunu kullanın. Tüm SIP kullanıcı-aracısı yapılandırma komutlarını varsayılan değerlerine sıfırlamak için bu komutun hiçbir şeklini kullanın.

sip-ua'nın

sip-ua yok

Bu komutta argüman ya da anahtar sözcük yok.

Komut Öntanımlı: Bu komut etkinleştirilmemişse, SIP kullanıcı aracısı yapılandırma komutları girilemez.

Komut Kipi: Genel yapılandırma (yapılandırma)

Sürüm

Değişiklik

Geçerli Kalma Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları: SIP kullanıcı aracısı yapılandırma modunu girmek için bu komutu kullanın. Aşağıdaki tabloda, SIP kullanıcı aracısı yapılandırma modu komutları listelenmektedir.

Tablo 3. SIP Kullanıcı-Aracısı Yapılandırma Modu Komutları

Komut

Açıklama

bağlantı-yeniden

UDP üzerinden istek göndermek için dinleyici bağlantı noktasını kullanır. Bağlantı noktası aracılığıyla seçeneği, isteğin alındığı kaynak bağlantı noktası yerine Via üstbilgisinde bulunan bağlantı noktasına SIP yanıtları gönderir. Bağlantı yeniden kullanım komutunun bir SIP kullanıcı aracısı yapılandırma modu komutu olduğunu unutmayın.

çıkış

SIP kullanıcı aracısı yapılandırma modundan çıkar.

bant içi uyarı

Bu komut, ağ geçidi SIP mesajlaşmasına dayanarak uzak veya yerel geri arama işlediği için Cisco IOS 12.2 Sürümü itibarıyla artık desteklenmemektedir.

maks-ileriye doğru

Bir istek için maksimum sıçrama sayısını belirtir.

yeniden deneme

SIP sinyal zamanlayıcılarını yeniden deneme denemeleri için yapılandırır.

sip sunucusu

SIP sunucu arabirimini yapılandırır.

zamanlayıcı

SIP sinyal zamanlayıcılarını yapılandırır.

taşıma

Protokol SIP kullanıcı aracılarının 5060 bağlantı noktasında dinlediği TCP veya UDP için bir SIP kullanıcı aracısı aktarımını etkinleştirir veya devre dışı bırakır (varsayılan).

Örnek: Aşağıdaki örnekte SIP kullanıcı aracısı yapılandırma moduna girme ve SIP kullanıcı aracısının nasıl yapılandırılacağı gösterilmektedir:

 Cihaz> etkinleştir Cihaz# terminal yapılandırma Cihaz(config)# sip-ua Cihaz(config-sip-ua)# retry invite 2 Cihaz(config-sip-ua)# retry response 2 Cihaz(config-sip-ua)# retry bye 2 Cihaz(config-sip-ua)# retry cancel 2 Cihaz(config-sip-ua)# sip-server ipv4:192.0.2.1 Cihaz(config-sip-ua)# timers invite-wait-100 500 Cihaz(config-sip-ua)# exit Cihaz#

Komut

Açıklama

çıkış

SIP kullanıcı aracısı yapılandırma modundan çıkar.

maks-ileriye doğru

Bir istek için maksimum sıçrama sayısını belirtir.

yeniden deneme

SIP mesajları için yeniden deneme denemelerini yapılandırır.

sip ua'yı göster

SIP yeniden denemeleri, zamanlayıcılar ve mevcut dinleyici durumunun istatistiklerini görüntüler.

sip sunucusu

SIP sunucu arabirimini yapılandırır.

zamanlayıcı

SIP sinyal zamanlayıcılarını yapılandırır.

taşıma

SIP kullanıcı temsilcisini (ağ geçidi), SIP TCP veya UDP soketi aracılığıyla gelen çağrılarda SIP sinyal mesajları için yapılandırır.

Basit Ağ Yönetimi Protokolüne (SNMP) erişime izin vermek üzere topluluk erişimi dizesini ayarlamak için genel yapılandırma modunda snmp sunucusu topluluk komutunu kullanın. Belirtilen topluluk dizesini kaldırmak için bu komutun hiçbir biçimini kullanın.

snmp-server community string [görünüm görünüm-adı] {ro| rw} [ipv6 nacl] {access-list-number | extended-access-list-number | access-list-name}

hayır snmp-sunucu topluluğu dize

Dize

1 ila 32 alfasayısal karakterden ve SNMP'ye erişime izin veren bir parola gibi işlevlerden oluşan topluluk dizesi. Topluluk dizesinde boş alanlara izin verilmez.

Bağlam bilgilerini sınırlandırmak için @ sembolü kullanılır. Bu komutu yapılandırırken @ sembolünü SNMP topluluk dizesinin bir parçası olarak kullanmaktan kaçının.

görüntüle (Isteğe bağlı) Önceden tanımlanmış bir görünümü belirtir. Görünüm, SNMP topluluğunun kullanabileceği nesneleri tanımlar.
görünüm adı (Isteğe bağlı) Önceden tanımlanmış görünümün adı.
Menü (Isteğe bağlı) Salt okunur erişimi belirtir. Yetkili yönetim istasyonları yalnızca MIB nesnelerini alabilir.
çalı (Isteğe bağlı) Okuma-yazma erişimini belirtir. Yetkili yönetim istasyonları, MIB nesnelerini hem alabilir hem de değiştirebilir.
ipv6 (Isteğe bağlı) IPv6 ile adlandırılmış erişim listesi belirtir.
nacl nacl (Isteğe bağlı) IPv6 ile adlandırılmış erişim listesi.
erişim listesi-numarası

(Isteğe bağlı) SNMP aracısına erişime izin verilen IP adreslerinin standart erişim listesinin adı olan standart bir IP adresleri erişim listesini veya dizeyi (64 karakteri aşmamak üzere) belirten 1 ile 99 arasında bir tamsayı.

Alternatif olarak, SNMP aracısına erişim sağlamak için topluluk dizesini kullanmasına izin verilen genişletilmiş standart erişim listesi numaraları aralığındaki IP adreslerinin listesini belirten 1300'den 1999'a kadar bir tamsayı.

Komut Öntanımlı: SNMP topluluk dizesi, tüm nesnelere salt okunur erişime izin verir.

Komut Kipi: Genel yapılandırma (yapılandırma)

SürümDeğişiklik

Yerel Ağ Geçidi

Cisco IOS XE Amsterdam 17.3.4a

Geçerli Kalma Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları:Snmp sunucusu yok komutu, SNMPv1, SNMPv2C, SNMPv3) tüm sürümlerini devre dışı bırakır.

Girdiğiniz ilk snmp-sunucu komutu, tüm SNMP sürümlerini etkinleştirir.

MPLS LDP MIB için SNMP topluluk dizelerini yapılandırmak için ana bilgisayar ağ yönetim istasyonundaki (NMS) snmp-sunucu topluluk komutunu kullanın.

Snmp sunucusu topluluk komutu, yalnızca bir IPv6 adlandırılmış erişim listesini, yalnızca bir IPv4 erişim listesini veya her ikisini birden belirtmek için kullanılabilir. Hem IPv4 hem de IPv6 erişim listelerini yapılandırmanız için öncelikle IPv6 erişim listesinin komut ifadesinde görünmesi gerekir.

@ sembolü, topluluk dizesi ve kullanıldığı bağlam arasında sınırlayıcı olarak kullanılır. Örneğin, BRIDGE-MIB'deki belirli VLAN bilgileri community@VLAN_Kimliği (örneğin, public@100) kullanılarak anketlenebilir; 100 VLAN numarasıdır. Bu komutu yapılandırırken @ sembolünü SNMP topluluk dizesinin bir parçası olarak kullanmaktan kaçının.

Örnek: Aşağıdaki örnekte okuma/yazma topluluğu dizesinin yeni dizesine nasıl ayarlanacağı gösterilir:

Yönlendirici(config)# snmp-server topluluğu newstring rw

Aşağıdaki örnek, comaccess topluluk dizesini belirleyen standart adlandırılmış erişim listesi lmnop üyelerine tüm nesneler için salt okunur erişime izin vermeyi gösterir. Başka hiçbir SNMP yöneticisi herhangi bir nesneye erişemez.

Router(config)# snmp-server topluluğu comaccess ro lmnop

Aşağıdaki örnekte dize komaccess'inin SNMP'ye nasıl atanacağı, salt okunur erişime izin verme ve IP erişim listesi 4'ün topluluk dizesini kullanabileceğini belirtme gösterilir:

Yönlendirici (config) # snmp-server topluluğu comaccess ro 4

Aşağıdaki örnekte dize yöneticisinin SNMP'ye nasıl atanacağı ve kısıtlı görünümde nesnelere okuma-yazma erişimine nasıl izin verileceği gösterilmektedir:

Router(config)# snmp-server topluluk yöneticisi görünümü kısıtlandı rw

Aşağıdaki örnekte topluluk komaccess'inin nasıl kaldırılacağı gösterilmektedir:

Yönlendirici (config) # snmp-server topluluğu comaccess yok

Aşağıdaki örnekte, SNMP'nin tüm sürümlerinin nasıl devre dışı bırakılacağı gösterilmektedir:

Yönlendirici (yapılandırma) # snmp sunucusu yok

Aşağıdaki örnekte, list1 adlı bir IPv6 erişim listesinin nasıl yapılandırılacağı ve bir SNMP topluluk dizesini bu erişim listesiyle nasıl bağlar:

Router(config)# ipv6 access-list list1 Router(config-ipv6-acl)# permit ipv6 2001:DB8:0:12::/64 any Router(config-ipv6-acl)# exit Router(config)# snmp-server community comaccess rw ipv6 list1

Komut

Açıklama

erişim listesi

Erişim listesi mekanizmasını, çerçeveleri protokol türüne veya satıcı koduna göre filtrelemek için yapılandırır.

snmp topluluğunu göster

SNMP topluluk erişim dizgilerini görüntüler.

snmp- sunucusu tuzakları etkinleştir

Yönlendiricinin, belirlenmiş bir ağ yönetimi iş istasyonuna SNMP bildirim mesajları göndermesine olanak verir.

snmp sunucusu ana bilgisayarı

Bir SNMP bildirim işleminin hedeflenen alıcısını belirtir.

snmp-server görünümü

Bir görünüm girişi oluşturur veya günceller.

Sistem günlüğü mesajı Basit Ağ Yönetim Protokolü (SNMP) bildirimlerinin gönderilmesini etkinleştirmek için genel yapılandırma modunda snmp sunucusu enable traps syslog komutunu kullanın. Sistem günlüğü mesajı SNMP bildirimlerini devre dışı bırakmak için bu komutun hiçbir şeklini kullanın.

snmp- sunucusu tuzakları etkinleştir syslog

snmp-sunucusu yok tuzaklar syslog

Bu komutta argüman ya da anahtar sözcük yok.

Komut Öntanımlı: SNMP bildirimleri devre dışı bırakıldı.

Komut Kipi: Genel yapılandırma (yapılandırma)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Amsterdam 17.3.4a

Geçerli Kalma Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları: SNMP bildirimleri tuzaklar veya bilgilendirme istekleri olarak gönderilebilir. Bu komut hem tuzakları hem de bilgilendirme isteklerini etkinleştirir.

Bu komut, sistem günlüğü mesajı bildirimlerini kontrol eder (etkinleştirir veya devre dışı bırakır). Sistem günlük mesajları (sistem hata mesajları veya syslog mesajları olarak da adlandırılır), çalışma sırasında yönlendirme cihazı tarafından oluşturulan durum bildirim mesajlarıdır. Bu mesajlar genellikle bir hedefe (örneğin, terminal ekranı, sistem arabelleği veya uzak bir "syslog" ana bilgisayarına) kaydedilir.

Yazılım resminiz Cisco Syslog MIB'yi destekliyorsa bu mesajlar SNMP aracılığıyla bir ağ yönetim istasyonuna (NMS) da gönderilebilir. Cisco Syslog MIB'yi hangi yazılım görüntülerinin desteklediğini belirlemek için http://www.cisco.com/go/mibs/ adresinde Cisco MIB Bulucu aracını kullanır. (Yazıldığı sırada, Cisco Syslog MIB yalnızca “Kurumsal” görüntülerde desteklenir.)

Sistemdeki diğer günlüğe kaydetme işlemlerinin aksine, hata ayıklama mesajları (CLI hata ayıklama komutları kullanılarak etkinleştirilir) SNMP aracılığıyla gönderilen günlük mesajlarına dahil edilmez.

Bildirimlerin oluşturulacağı önem seviyesini belirtmek için günlük geçmişi genel yapılandırma komutunu kullanın. Sistem günlük kaydı süreci ve önem seviyeleri hakkında ek bilgi için günlük kaydı komutlarının açıklamasına bakın.

Sistem günlüğü bildirimi, Cisco Syslog MIB (CISCO-SYSLOG-MIB.my) içindeki clogMessageGenerated BILDIRIM TÜRÜ nesnesi tarafından tanımlanır. Cihaz tarafından bir syslog mesajı oluşturulduğunda, belirtilen NMS'ye bir clogMessageGenerated bildirimi gönderilir. clogMessageGenerated bildirimi aşağıdaki nesneleri içerir: clogHistFacility, clogHistŞiddet, clogHistMsgName, clogHistMsgText, clogHistTimestamp.

Bu nesnelerin tam bir açıklaması ve ek MIB bilgileri için http://www.cisco.com/go/mibs adresindeki SNMP Object Navigator aracını kullanarak Cisco.com'da bulunan CISCO-SYSLOG-MIB.my metnine bakın. Ayrıca bkz. CISCO-SYSLOG-EXT-MIB ve CISCO-SYSLOG-EVENT-EXT-MIB.

snmp-sunucusu enable traps syslog komutu snmp-sunucusu ana bilgisayar komutu ile birlikte kullanılır. Hangi toplantı sahibinin veya toplantı sahiplerinin SNMP bildirimleri alacağını belirtmek için snmp sunucusu ana bilgisayar komutunu kullanın. SNMP bildirimleri göndermek için en az bir snmp sunucusu ana bilgisayar komutu yapılandırmanız gerekir.

Örnek: Aşağıdaki örnek, yönlendiricinin genel olarak tanımlanan topluluk dizesini kullanarak myhost.cisco.com adresinde toplantı sahibine 0 (acil durumlar) ile 2 (kritik) önem düzeylerinde sistem günlüğü mesajlarını göndermesini sağlar:

Router(config)# snmp-server tuzakları etkinleştirme syslog Router(config)# günlük geçmişi 2 Router(config)# snmp-server host myhost.cisco.com tuzakları sürüm 2c public

Komut

Açıklama

günlük geçmişi

Yönlendiricinin geçmişi tablosuna ve ciddiyetine bağlı olarak bir SNMP NMS'ye gönderilen sistem günlüğü mesajlarını sınırlar.

snmp sunucusu ana bilgisayarı

SNMP bildirimleri için hedef NMS'yi ve aktarma parametrelerini belirtir.

snmp-sunucu tuzak-kaynağı

Bir SNMP tuzağının kaynaklanması gereken arayüzü belirtir.

Basit Ağ Yönetim Protokolü (SNMP) yöneticisi işlemini başlatmak için genel yapılandırma modunda snmp-sunucu yöneticisi komutunu kullanın. SNMP yönetici sürecini durdurmak için bu komutun hiçbir şeklini kullanın.

snmp-sunucu yöneticisi

snmp-sunucu yöneticisi yok

Bu komutta argüman ya da anahtar sözcük yok.

Komut Öntanımlı: Devre Dışı Bırakıldı

Komut Kipi: Genel yapılandırma (yapılandırma)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: SNMP yöneticisi işlemi aracılara SNMP istekleri gönderir ve aracılardan SNMP yanıtları ve bildirimleri alır. SNMP yönetici işlemi etkinleştirildiğinde, yönlendirici diğer SNMP aracılarını sorgulayabilir ve gelen SNMP tuzaklarını işleyebilir.

Çoğu ağ güvenliği politikası, yönlendiricilerin SNMP isteklerini kabul edeceğini, SNMP yanıtları göndereceğini ve SNMP bildirimleri göndereceğini varsayar. SNMP yönetici işlevi etkinleştirildiğinde, yönlendirici SNMP istekleri gönderebilir, SNMP yanıtları alabilir ve SNMP bildirimleri alabilir. Bu işlevi etkinleştirmeden önce güvenlik politikası uygulamasının güncellenmesi gerekebilir.

SNMP istekleri veya yanıtları genellikle UDP 161 bağlantı noktasına veya bu bağlantı noktasından gönderilir. SNMP bildirimleri genellikle UDP bağlantı noktası 162'ye gönderilir.

Örnek: Aşağıdaki örnekte SNMP yönetici işleminin nasıl etkinleştirileceği gösterilir:

 Device# config t Device(config)# snmp-server manager Device(config)# end

Komut

Açıklama

snmp'ı göster

SNMP iletişimlerinin durumunu kontrol eder.

Güvenli çağrıları ve geri arama özelliğini etkinleştirmek için Güvenli Gerçek Zamanlı Aktarım Protokolü'nün (SRTP) kullanılmasını belirtmek için genel VoIP yapılandırma modunda srtp komutunu kullanın. Güvenli çağrıları devre dışı bırakmak ve geri dönüş iznini devre dışı bırakmak için bu komutun hiçbir şeklini kullanın.

srtp [geri dönüş | geçişi]

srtp yok [geri dönüş | geçişi]

geri dönüş

(Isteğe bağlı) Güvenli olmayan moda çağrı geri dönüşünü etkinleştirir.

geçiş zamanı

(Isteğe bağlı) Tüm şifreleme paketlerinden şeffaf geçişleri etkinleştirir (desteklenen ve desteklenmeyen).

Komut Öntanımlı: Sesli çağrı güvenliği ve geri dönüş devre dışı bırakıldı.

Komut Kipi: Ses hizmeti yapılandırması (config-voi-serv), Arama eşi ses yapılandırma modu (config-dial-peer)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları:SRTP medya kimlik doğrulaması ve şifrelemesi kullanarak güvenli çağrıları genel olarak etkinleştirmek için sesli hizmet voip yapılandırma modundaki srtp komutunu kullanın. Bu güvenlik politikası, ağ geçidinden geçen tüm çağrılar için geçerlidir ve çağrı başına göre yapılandırılamaz. Belirli bir arama eşi için güvenli çağrıları etkinleştirmek için arama eşi ses yapılandırma modunda srtp komutunu kullanın. Çağrı eşi seviyesinde çağrı güvenliğini yapılandırmak için srtp komutunun kullanılması, küresel srtp komutuna göre daha önceliklidir.

Güvenli çağrıları küresel olarak etkinleştirmek ve çağrıların RTP (güvenli değil) moduna geri dönmesine izin vermek için srtp geri dönüş komutunu kullanın. Bu güvenlik politikası, ağ geçidinden geçen tüm çağrılar için geçerlidir ve çağrı başına göre yapılandırılamaz. Belirli bir arama eşi için güvenli çağrıları etkinleştirmek için arama eşi ses yapılandırma modunda srtp komutunu kullanın. Çağrı güvenliğini yapılandırmak için çağrı eşi ses yapılandırma modunda srtp geri dönüş komutunun kullanılması, sesli hizmet voip yapılandırma modundaki srtp geri dönüş genel komutuna göre daha önceliklidir. No srtp geri dönüş komutu kullanırsanız SRTP’den RTP’ye (güvenden güvenli değil) geri dönüşe izin verilmez.

Tüm (desteklenen ve desteklenmeyen) şifreleme paketlerinin şeffaf geçişini küresel olarak etkinleştirmek için srtp geçiş ötesini kullanın. Belirli bir arama eşi için tüm şifreleme paketlerinin şeffaf geçişini etkinleştirmek üzere arama eşi ses yapılandırma modunda srtp geçiş komutunu kullanın. SRTP geçiş özelliği etkinleştirilmişse medya birlikte çalışma desteklenmez.

Medyayla ilgili sorunları önlemek için hem gelen hem de giden çağrı eşlerinde simetrik yapılandırmaya sahip olduğunuzdan emin olun.

Örnek: Aşağıdaki örnek güvenli çağrıları etkinleştirir:

 Aygıt (yapılandırma-voi-serv) # srtp 

Aşağıdaki örnek güvenli olmayan moda çağrı geri dönüşünü etkinleştirir:

 Aygıt(config-voi-serv)# srtp geri dönüş 

Aşağıdaki örnek, kripto paketlerinin şeffaf geçişini etkinleştirir:

 Cihaz (config-voi-serv) # srtp geçişi 

Komut

Açıklama

srtp (arama eşi)

Tek bir arama eşinde güvenli çağrıları etkinleştirir.

srtp geri dönüş (arama eşi)

Tek bir arama eşinde RTP'ye (güvenli değil) geri dönüşünü etkinleştirir.

srtp geri dönüş (ses)

Genel olarak RTP (güvenli değil) moduna geri aramayı etkinleştirir.

srtp geçiş süresi (arama eşi)

Tek bir arama eşinde desteklenmeyen şifreleme paketlerinin şeffaf geçişini etkinleştirir.

srtp sistemi

Küresel düzeyde güvenli çağrıları etkinleştirir.

Daha önce yapılandırılmış bir şifreleme paketi seçim tercih listesi genel olarak veya bir ses sınıfı kiracısına atamak için ses hizmeti sesli sip yapılandırma modunda srtp-şifreleme komutunu kullanın. Şifreleme paketi seçim tercihini kaldırmak ve varsayılan tercih listesine dönmek için bu komutun hayır veya varsayılan formunu kullanın.

srtp-şifreleme şifreleme-etiketi

srtp-şifreleme yok

varsayılan srtp-şifreleme

şifreleme-etiketi

Ses sınıfına atanan benzersiz numara. Aralık 1 ile 10000 arasındadır.

Bu numara, genel yapılandırma modunda bulunan ses sınıfı srtp-kripto komutu kullanılarak oluşturulan etiketle eşleşir.

Komut Öntanımlı: Atanmış şifreleme paketi tercihi yok.

Komut Kipi: Ses sınıfı kiracı yapılandırması (yapılandırma sınıfı), ses hizmeti ses sip yapılandırması (conf-serv-sip)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: Yalnızca bir şifreleme etiketi atayabilirsiniz. Başka bir şifreleme etiketi atarsanız, atanan son şifreleme etiketi önceki şifreleme etiketinin yerini alır.

Srtp ses sınıfının, Cisco Webex Teams ses sınıfı srtp-şifreleme şifreleme-etiketi çalıştırmadan önce komut srtp-şifreleme şifreleme etiketi şifreleme etiketini küresel veya kiracı yapılandırma moduna uygulamak için komut.

Örnek: Bir ses sınıfı kiracısına kripto paketi tercihi atama örneği:

Cihaz> etkinleştirme Cihaz# terminal Cihazı (yapılandırma) yapılandırma# voice class tenant 100 Device(yapılandırma-sınıfı)# srtp-crypto 102

Global olarak bir kripto paketi tercihi atama örneği:

Cihaz> etkinleştir # terminal Cihazını (yapılandırma) yapılandırma# ses hizmeti ses Cihazı(conf-voi-serv)# sip Cihazı(conf-serv-sip)# srtp-crypto 102

Komut

Açıklama

ses sınıfı sip srtp-şifreleme

Ses sınıfı yapılandırma moduna girer ve srtp-kripto ses sınıfı için bir tanımlama etiketi atar.

şifreleme

Teklif ve yanıtta SDP'de Cisco Unified Border Element (CUBE) tarafından sunulacak SRTP şifre paketi tercihini belirtir.

sip-ua çağrılarını göster

Oturum Başlatma Protokolü (SIP) çağrılarında aktif kullanıcı aracısı istemcisi (UAC) ve kullanıcı aracısı sunucusu (UAS) bilgilerini görüntüler.

sipUA SRTP'yi göster

Oturum Başlatma Protokolü (SIP) kullanıcı-aracısı (UA) Güvenli Gerçek Zamanlı Aktarım Protokolü (SRTP) bilgilerini görüntüler.

Güvenlik duvarı geçiş parametrelerini yapılandırmak üzere STUN yapılandırma moduna girmek için ses hizmeti voip yapılandırma modunda stun komutunu kullanın. Standart parametrelerini kaldırmak için bu komutun no biçimini kullanın.

stın

stresi yok

Bu komutta argüman ya da anahtar sözcük yok.

Komut Öntanımlı: Varsayılan davranış ya da değer yok

Komut Kipi: Ses hizmeti voip yapılandırması (config-voi-serv)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: VoIP iletişimleri için güvenlik duvarı geçiş parametrelerini yapılandırmak üzere yapılandırma modunu girmek için bu komutu kullanın.

Örnek: Aşağıdaki örnekte STUN yapılandırma modunun nasıl girileceği gösterilmektedir:

 Yönlendirici(config)#ses hizmeti voip Yönlendirici(config-voi-serv)#stun 

Komut

Açıklama

stun flowdata aracı kimliği

Temsilci kimliğini yapılandırır.

stun flowdata canlı tutma

Etkin tutma aralığını yapılandırır.

stun flowdata paylaşılan parola

Çağrı kontrol temsilcisi ve güvenlik duvarı arasında paylaşılan bir gizli yapılandırır.

stun kullanımı güvenlik duvarı-geçiş flowdata

stun kullanarak güvenlik duvarı geçişini etkinleştirir.

ses sınıfı stun-kullanımı

VoIP iletişimleri için güvenlik duvarı geçişini etkinleştirir.

Stun flowdata temsilci kimliğini yapılandırmak için STUN yapılandırma modunda stun flowdata temsilci kimliği komutunu kullanın. Temsilci kimliği için varsayılan değere dönmek için bu komutun no biçimini kullanın.

stun flowdata aracı-kimliği etiketi [boot-count]

hayır stın akış verileri aracı kimliği etiket […]önyükleme sayısı[değiştir ]

etiket

0 ile 255 aralığındaki benzersiz tanımlayıcı. Varsayılan değer -1'dir.

önyükleme sayısı

(Isteğe bağlı) Önyükleme sayısının değeri. Aralık 0 ile 65535 arasındadır. Varsayılan sıfırdır.

Komut Öntanımlı: Güvenlik duvarı geçişi gerçekleştirilmez.

Komut Kipi: STUN yapılandırması (conf- serv- stun)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları:stun flowdata temsilci kimliği komutunu, trafik akışını yetkilendiren çağrı kontrolü temsilcilerini yapılandırmak üzere açılış sayısını yapılandırmak için temsilci kimliğini kullanın.

Önyükleme sayısı anahtar sözcüğünün yapılandırılması, yönlendirici yeniden yüklendikten sonra yeniden oynatma saldırılarını önlemeye yardımcı olur. Önyükleme sayısı için bir değer yapılandırmazsanız, önyükleme sayısı varsayılan olarak 0 olarak başlatılır. Başlatıldıktan sonra, her yeniden başlatmada otomatik olarak bir kez artırılır ve değer tekrar NVRAM'a kaydedilir. Önyükleme sayısının değeri, show running yapılandırma komutunda yansıtılır.

Örnek: Aşağıdaki örnek, stun flowdata agent-id komutunun yönlendirici isteminde nasıl kullanıldığını gösterir.

 Cihaz# etkinleştir # terminal Cihazını yapılandırma(yapılandırma)# ses hizmeti voip Cihazı(conf-voi-serv)# stun Cihazı(conf-serv-stun)# stun flowdata agent-id 35 100 

Komut

Açıklama

stun flowdata canlı tutma

Etkin tutma aralığını yapılandırır.

stun flowdata paylaşılan parola

Çağrı kontrol temsilcisi ve güvenlik duvarı arasında paylaşılan bir gizli yapılandırır.

Bir çağrı kontrolü temsilcisinde paylaşılan bir gizli yapılandırmak için, STUN yapılandırma modunda stun flowdata paylaşılan gizli komutunu kullanın. Paylaşılan gizliliği varsayılan değere döndürmek için bu komutun hayır biçimini kullanın.

stun flowdata paylaşılan gizli etiket dizesi

stun flowdata paylaşılan gizli etiket dizesi yok

etiket

0—Parolayı düz metin olarak tanımlar ve parolayı şifreler.

6—6 Gelişmiş Şifreleme Şeması (AES) türünü kullanarak parolalar için güvenli geri dönüşümlü şifreleme tanımlar.

AES birincil anahtarının önceden yapılandırılmasını gerektirir.

7—Parolayı gizli biçimde tanımlar ve (şifreli) parolayı kabul etmeden önce doğrular.

Dize

12 ila 80 ASCII karakter. Varsayılan boş bir dizedir.

Komut Öntanımlı: Bu komutun varsayılan değeri paylaşılan sırrı boş bir dize ayarlar. Paylaşılan gizli varsayılan değere sahip olduğunda güvenlik duvarı geçişi yapılmaz.

Komut Kipi: STUN yapılandırması (conf- serv- stun)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: Çağrı kontrol temsilcisindeki paylaşılan sır, kimlik doğrulama amacıyla çağrı kontrol temsilcisi ve güvenlik duvarı arasında kullanılan bir dizedir. Çağrı kontrolü temsilcisi ve güvenlik duvarındaki paylaşılan gizli değer aynı olmalıdır. Bu 12 ile 80 karakterden oluşan bir dize. Bu komutun hiçbir biçimi varsa önceden yapılandırılan paylaşılan gizliliği kaldırmaz. Bu komutun varsayılan biçimi, paylaşılan gizli anahtarı NULL olarak ayarlayacaktır. Şifre kabul edilmeden önce şifrelenebilir ve doğrulanabilir. Paylaşılan sır varsayılan olarak ayarlandığında güvenlik duvarı geçişi gerçekleştirilmez.

Paylaşılan sır için şifreleme türünü belirtmek zorunludur. Düz bir metin parolası (0) yapılandırılmışsa, çalışan yapılandırmaya kaydetmeden önce 6 tipi olarak şifrelenir.

Paylaşılan gizli anahtarı 6 veya 7 türü olarak belirtirseniz girilen parola geçerli bir tip 6 veya 7 parola formatıyla işaretlenir ve sırasıyla 6 veya 7 olarak kaydedilir.

Tip-6 parolalar, AES şifresi ve kullanıcı tanımlı bir birincil anahtar kullanılarak şifrelenir. Bu parolalar nispeten daha güvenlidir. Birincil anahtar yapılandırmada asla görüntülenmez. Birincil anahtarın bilgisi olmadan, tür 6 paylaşılan gizli parola kullanılamaz. Birincil anahtar değiştirilirse, tür 6 olarak kaydedilen parola yeni birincil anahtarla yeniden şifrelenir. Birincil anahtar yapılandırması kaldırılırsa, tip 6 paylaşılan gizli parolaların şifresi çözülemez ve bu durum, çağrılar ve kayıtlar için kimlik doğrulama hatasına neden olabilir.

Bir yapılandırmayı yedeklerken veya yapılandırmayı başka bir cihaza geçirirken, birincil anahtar terk edilmez. Bu nedenle, birincil anahtar yeniden manuel olarak yapılandırılmalıdır.

Şifreli bir ön plan anahtarı yapılandırmak için bkz. Şifreli Ön Plan Anahtarı Yapılandırma.

Şifreleme türü 7 desteklenir, ancak sonraki sürümlerde kullanımdan kaldırılacaktır. Şifreleme türü 7 yapılandırıldığında aşağıdaki uyarı mesajı görüntülenir.

Uyarı: Komut, tür 7 parolası kullanılarak yapılandırmaya eklenmiştir. Ancak, tip 7 parolalar yakında kullanımdan kaldırılacaktır. Desteklenen bir parola türü 6'ya geçin.

Örnek: Aşağıdaki örnek, stun flowdata paylaşılan gizli komutunun nasıl kullanıldığını gösterir:

 Cihaz(config)#ses hizmeti voip Cihazı(conf-voi-serv)#stun DEvice(config-serv-stun)#stun flowdata shared-secret 6 123cisco123cisco 

Komut

Açıklama

stın

Stun yapılandırma moduna girer.

stun flowdata aracı kimliği

Temsilci kimliğini yapılandırır.

stun flowdata catlife

CAT'in ömrünü yapılandırır.

stun kullanarak güvenlik duvarı geçişini etkinleştirmek için ses sınıfı stun kullanımı yapılandırma modunda stun kullanımı güvenlik duvarı geçişi flowdata komutunu kullanın. Güvenlik duvarı geçişini stun ile devre dışı bırakmak için bu komutun hiçbir şeklini kullanın.

stun kullanımı güvenlik duvarı-geçiş flowdata

stun kullanımı güvenlik duvarı-geçiş flowdata yok

Bu komutta argüman ya da anahtar sözcük yok.

Komut Öntanımlı: STUN kullanarak güvenlik duvarı geçişi etkin değil.

Komut Kipi: Ses sınıfı yapılandırması (yapılandırma sınıfı)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Örnek: Aşağıdaki örnekte, STUN kullanarak güvenlik duvarı geçişini nasıl etkinleştireceğiniz gösterilmektedir:

 Device(config)# ses sınıfı stun-kullanımı 10 Device(config-class)# stun kullanımı güvenlik duvarı-geçiş flowdata 

Komut

Açıklama

stun flowdata paylaşılan parola

Çağrı kontrol temsilcisi ve güvenlik duvarı arasında paylaşılan bir gizli yapılandırır.

ses sınıfı stun kullanımı

Sayısal etiketle stun kullanımı adı verilen yeni bir ses sınıfı yapılandırır.

ICE-lite'ı stun kullanarak etkinleştirmek için ses sınıfı stun kullanımı yapılandırma modunda stun kullanımı ice lite komutunu kullanın. ICE-lite'ı stun ile devre dışı bırakmak için bu komutun hiçbir şeklini kullanın.

stun kullanımı ice lite

stun kullanımı yok ice lite

Bu komutta argüman ya da anahtar sözcük yok.

Komut Öntanımlı: ICE-lite varsayılan olarak etkin değildir.

Komut Kipi: Ses sınıfı yapılandırması (yapılandırma sınıfı)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Örnek: Aşağıdaki örnekte, STUN kullanarak ICE-lite'ı nasıl etkinleştireceğiniz gösterilmektedir:

 Device(config)# ses sınıfı stun kullanımı 25 Device(config-class)# stun kullanımı ice lite 

Güven noktası sertifikasında bulunan X.509 sertifikasındaki Konu Alternatif Adı (subjectAltName) alanında güven noktası sertifikası adını belirtmek için ca-güven ayarı modunda özne-alt-adını kullanın. Bu yapılandırmayı kaldırmak için bu komutun hiçbir şeklini kullanın.

konu-alt-adı adı

hayır konu-alt-adı adınız

adınız

Güvenli nokta sertifikası adını belirtir.

Komut Öntanımlı: Konu Alternatif Adı alanı X.509 sertifikasına dahil değildir.

Komut Kipi: Güven noktası yapılandırma modu (ca- trustpoint)

Sürüm

Değişiklik

Geçerli Kalma Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları:Subject-alt-name komutu, Subject Alternative Name (subjectAltName) alanında güven noktası adını içeren yönlendirici için kendinden imzalı bir güven noktası sertifikası oluşturmak amacıyla kullanılır. Bu Konu Alternatif Adı, yalnızca trustpoint politikasında kendinden imzalı kayıt için güvenli nokta kaydı seçeneği belirtildiğinde kullanılabilir.

X.509 sertifikasındaki Konu Alternatif Adı alanı, RFC 2511'de tanımlanmıştır.

Örnek: Aşağıdaki örnekte, Konu Diğer Adı (subjectAltName) alanında güven noktası adını içeren yönlendirici için kendinden imzalı güven noktası sertifikası nasıl oluşturulacağı gösterilmektedir:

 crypto pki trustpoint webex-sgw kayıt terminali fqdn <gateway_fqdn> konu-adı cn=<gateway_fqdn> konu-alt-adı <gateway_fqdn> iptal-çek crl rsakeypair webex-sgw

Sertifika isteğinde konu adını belirtmek için ca-trustpoint yapılandırma modunda konu adı komutunu kullanın. Yapılandırmadan herhangi bir konu adını temizlemek için bu komutun no biçimini kullanın.

konu adı [x.500-adı]

konu-adı yok [x.500-adı]

x.500- adı

(Isteğe bağlı) Sertifika isteğinde kullanılan konu adını belirtir.

Komut Öntanımlı: x.500-name argümanı belirtilmezse, varsayılan konu adı olan tam etki alanı adı (FQDN) kullanılacaktır.

Komut Kipi: CA-trustpoint yapılandırması

Sürüm

Değişiklik

Geçerli Kalma Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları:Konu adı komutunu vermeden önce, yönlendiricinizin kullanması gereken sertifika yetkisini (CA) belirten ve ca-trustpoint yapılandırma moduna giren crypto ca trustpoint komutunu etkinleştirmeniz gerekir.

Konu adı komutu, otomatik kayıt için ayarlanabilen bir özniteliktir; bu nedenle bu komutun verilmesi, kayıt sırasında konu adı istenmesini engeller.

Örnek: Aşağıdaki örnekte sertifikada konu adının nasıl belirtileceği gösterilmektedir:

 crypto pki trustpoint webex-sgw kayıt terminali fqdn <gateway_fqdn> konu-adı cn=<gateway_fqdn> konu-alt-adı <gateway_fqdn> iptal-çek crl rsakeypair webex-sgw

Komut

Açıklama

şifreleme ca güven noktası

Yönlendiricinizin kullanması gereken CA'yı bildirir.

Arayan ağını bir IP adresi ve gelişmiş 911 hizmeti için alt ağ maskesi aracılığıyla tanımlamak üzere sesli acil durum yanıt konumu yapılandırma modunda alt ağ komutunu kullanın. Alt ağ tanımını kaldırmak için bu komutun hayır biçimini kullanın.

alt ağ {1 | 2} ip grubu alt ağ maskesi

alt ağ yok {1 | 2}

{1 | 2}

Alt ağları belirtir. En fazla 2 farklı alt ağ oluşturabilirsiniz.

ip grubu

Acil durum yanıt konumu (ERL) için bir alt ağ grubu belirtir.

alt ağ maskesi

Acil durum yanıt konumu (ERL) için bir alt ağ adresi belirtir.

Komut Öntanımlı: Hiçbir alt ağ tanımlanmadı.

Komut Kipi: Sesli acil durum yanıt konumu yapılandırması (cfg-emrgncy-resp-location)

Sürüm

Değişiklik

Geçerli Kalma Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları:Bir ERL'nin parçası olan IP adresi gruplarını tanımlamak için alt ağ komutunu kullanın. En fazla 2 farklı alt ağ oluşturabilirsiniz. Tüm IP adreslerini tek bir ERL'ye dahil etmek için, alt ağ maskesini "tümünü yakala" alt ağı belirtmek üzere 0.0.0.0 olarak ayarlayabilirsiniz.

Örnek: Aşağıdaki örnekte, ERL ile otomatik olarak ilişkilendirilen 10.X.X.X veya 192.168.X.X grubunun nasıl yapılandırılacağı gösterilmektedir. IP grubu cihazlarından biri 911'i çevirirse, PSAP'a gitmeden önce dahili hattı 408 555-0100 ile değiştirilir. PSAP, arayanın numarasını 408 555-0100 olarak algılar.

 sesli acil müdahale konumu 1 elin 1 4085550100 alt ağ 1 10.0.0.0 255.0.0.0 alt ağ 2 192.168.0.0 255.255.0.0.0

Ek hizmetler için ara çağrı ortamı yeniden görüşmesini genel olarak etkinleştirmek üzere ses hizmeti yapılandırma modunda ek hizmetortam-yeniden müzakere komutunu kullanın. Ek hizmetler için ara çağrı ortamı yeniden görüşmesini devre dışı bırakmak için bu komutun hiçbir şeklini kullanın.

ek hizmet medya-yeniden müzakere

tamamlayıcı hizmet medya-yeniden müzakere yok

Bu komutta argüman ya da anahtar sözcük yok.

Komut Öntanımlı: Ek hizmetler için ara çağrı medyası yeniden müzakere devre dışı bırakıldı.

Komut Kipi: Ses hizmeti yapılandırması (config-voi-serv)

Sürüm

Değişiklik

Geçerli Kalma Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları: Bu komut, bir VoIP ağındaki tüm çağrılar için ara çağrı ortamı yeniden görüşmesine veya anahtar yeniden görüşmesine olanak verir. Ortam şifrelemesini uygulamak için, Cisco Unified Communications Manager Express (Cisco Unified CME) tarafından kontrol edilen iki uç noktasının paketleri şifrelemek ve şifresini çözmek için kullanacağı anahtarları değiş tokuş etmesi gerekir. Güvenli Gerçek Zamanlı Aktarım Protokolü (SRTP) kullanan güvenli bir ortam ortamında birden fazla VoIP paketi arasında çalışma ve ek hizmetleri desteklemek için ara çağrı anahtarı yeniden müzakere gereklidir.

Ek hizmet medya-yeniden müzakere komutu ses hizmeti yapılandırma modunda yapılandırılırsa video akışının video kısmı oynatılmaz.

Örnek: Aşağıdaki örnek, küresel düzeyde ek hizmetler için ara çağrı medyası yeniden görüşmesini etkinleştirir:

 Device(config)# ses hizmeti voip Device(config-voi-serv)# supplementary-service media-renetiate Device(config-voi-serv)# exit 

Bir SIP ağında çağrı yönlendirme ve çağrı aktarımları için SIP ek hizmet özelliklerini etkinleştirmek üzere çağrı eşi sesi veya sesli hizmet VoIP yapılandırma modunda ek hizmet sip komutunu kullanın. Ek hizmet özelliklerini devre dışı bırakmak için bu komutun hiçbir şeklini kullanın.

ek-hizmet sip {sap-değiştirme | geçici olarak | başvurun}

hiçbir ek hizmet sip {sap-değiştirme | geçici olarak | başvurun}

sap-değiştirme

Değiştirme Üstbilgisindeki Diyalog Kimliğini eş Diyalog Kimliği ile değiştirir.

geçici olarak taşınır

Çağrı yönlendirme için SIP Yeniden Yönlendirme yanıtını etkinleştirir.

referans noktası

Çağrı aktarımları için SIP REFER mesajını etkinleştirir.

Komut Öntanımlı: SIP ek hizmet özellikleri küresel olarak etkinleştirilir.

Komut Kipi: Arama eş ses yapılandırması (config-dial-peer), Ses hizmeti yapılandırması (conf-voi-serv)

Sürüm

Değişiklik

Geçerli Kalma Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları:Ek hizmet sip refer komutu, bir yönlendiricide REFER mesajının geçişini sağlar.

Ek hizmet sip komutunun hiçbir biçimi, hedef ağ geçidi ek hizmeti desteklemiyorsa ek hizmet özelliğini (çağrı yönlendirme veya çağrı aktarımı) devre dışı bırakmanıza olanak tanır. Özelliği genel olarak veya belirli bir SIP santrali (arama eşi) için devre dışı bırakabilirsiniz.

  • no supplementary-service sip handle-replace komutu, Replace Üstbilgisindeki Dialog-ID'nin eş Dialog-ID ile değiştirilir.

  • Ek hizmet sip geçici olarak taşınmayan komutu, yönlendiricinin arama yönlendirme için hedefe bir yeniden yönlendirme yanıtı göndermesini engeller. SDP Geçiş, 302 tüketim modunda veya Referans tüketim modunda desteklenmez. CSCub47586'da, çevirme üstbilgisine sahip bir INVITE (gelen çağrı veya gelen yönlendirme), gelen çağrı veya giden çağrı bacağında SDP Geçişi etkinken alınırsa çağrının bağlantısı kesilir.

  • Paragrafların hayır ek-hizmet sip'i referans noktası komutu, yönlendiricinin çağrı aktarımları için hedefe REFER mesajı yönlendirmesini engeller. Bunun yerine yönlendirici, yeni hedefe bir toka çağrısı başlatmaya çalışır.

Bu komut genel olarak etkinleştirilirse ve çağrı eşinde devre dışı bırakılırsa, işlev çağrı eşi için devre dışı bırakılır.

Bu komut genel olarak devre dışı bırakılırsa ve çağrı eşinde etkinleştirilirse veya devre dışı bırakılırsa, işlev çağrı eşi için devre dışı bırakılır.

Cisco Unified Communications Manager Express'te (CME) bu komut, SIP telefonları ve SCCP telefonları arasındaki çağrılar için desteklenir. SCCP ve SIP telefonların bir karışımı için desteklenmez; örneğin, bir SCCP telefonundan SIP telefonuna yapılan çağrılar için hiçbir etkisi yoktur. Cisco UBE'de bu komut, SIP'den SIP'ye hat çağrıları için desteklenir.

Örnek: Aşağıdaki örnekte, çağrı eşi 37 için SIP çağrı aktarma özelliklerinin nasıl devre dışı bırakılacağı gösterilmektedir:

 Cihaz(yapılandırma)# arama eşi sesi 37 voip Cihaz(yapılandırma-arama-eşi)# hedef-şablonu 555.... Cihaz (yapılandırma-arama-eşi)# oturum hedefi ipv4:10.5.6.7 Cihaz (yapılandırma-arama-eşi)# ek hizmet sip referansı yok

Aşağıdaki örnekte SIP çağrı yönlendirme özelliklerinin küresel olarak nasıl devre dışı bırakılacağı gösterilmektedir:

 Cihaz(yapılandırma)# ses hizmeti voip Cihazı(konf-voi-serv)# hiçbir ek hizmet sip geçici olarak taşınır

Aşağıdaki örnekte, Cisco UBE üzerinde bir REFER mesajının global olarak nasıl etkinleştirileceği ve Refer-To üstbilgisi değişikliğinin nasıl devre dışı bırakılacağı gösterilmektedir:

 Cihaz(yapılandırma)# ses hizmeti voip Cihazı(conf-voi-serv)# tamamlayıcı hizmet sip referans Cihazı(conf-voi-serv)# sip Cihazı(conf-serv-sip)# referans-geçen 

Aşağıdaki örnekte, Cisco UBE'de REFER mesajı tüketiminin küresel olarak nasıl etkinleştirileceği gösterilmektedir:

 Cihaz(yapılandırma)# ses hizmeti voip Cihazı(konf-voi-serv)# ek hizmet sip başvurusu yok

Aşağıdaki örnekte, çağrı eşi 22 için Cisco UBE'de REFER mesajı tüketiminin nasıl etkinleştirileceği gösterilmektedir:

 Cihaz (yapılandırma)# arama eşi sesi 22 voip Cihaz (yapılandırma-arama-eşi)# ek hizmet sip başvurusu yok

Aşağıdaki örnekte, çağrı eşi için Cisco UBE üzerindeki eş Diyalog Kimliği ile Değiştirilecek REFER mesajının nasıl etkinleştirileceği gösterilmektedir:

 Cihaz(yapılandırma)# arama eşi sesi 34 voip Cihaz(yapılandırma-arama-eşi)# ek hizmet sip yönetimi yok [sistem]

Aşağıdaki örnekte, Değiştirmeler Üstbilgisindeki Iletişim Kimliğini Cisco UBE'deki eş Iletişim Kimliği ile değiştirmek için bir REFER mesajının nasıl etkinleştirileceği gösterilmektedir:

 Cihaz(yapılandırma)# ses hizmeti voip Cihazı(konf-voi-serv)# ek hizmet sip kolu-değiştirilemez

Komut

Açıklama

ek hizmet h450.2 (ses hizmeti)

Çağrı aktarımı için genel olarak H.450.2 özelliklerini etkinleştirir.

ek hizmet h450.3 (ses hizmeti)

Çağrı yönlendirme için genel olarak H.450.3 özelliklerini etkinleştirir.

referans-geçen

Bir çağrı aktarımı sırasında Cisco UBE'de REFER mesajı üzerinden geçerken çağrı eş aramasını ve Refer-To üstbilgisinin değiştirilmesini devre dışı bırakır.

T' den Z' ye komutlarName

SIP-TCP bağlantısından mesaj göndermek için maksimum yeniden deneme sayısını yapılandırmak için SIP kullanıcı aracısı yapılandırma modunda tcp-retry komutunu kullanın. Varsayılan değere sıfırlamak için bu komutun no biçimini kullanın.

tcp yeniden deneme {count yakın bağlantı | nolimit}

tcp yeniden deneme yok

sayı

Sayım aralığı 100-2000'dir. Varsayılan yeniden deneme sayısı 200'dür.

yakın bağlantı

(Isteğe bağlı) Yapılandırılan yeniden deneme sayısından sonra bağlantıları kapatır.

nolimit

Yeniden deneme değeri sınırsız olarak ayarlandı.

Komut Öntanımlı: TCP yeniden deneme sayısı 200.

Komut Kipi: SIP kullanıcı-aracısı yapılandırması (config-sip-ua)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları:SIP-TCP bağlantısından mesaj göndermeye çalışırken denenecek maksimum deneme sayısını yapılandırmak için tcp-retry komutunu kullanın. Yeniden deneme denemeleri bittikten sonra, TCP bağlantısındaki bekleyen tüm mesajlar silinir. Yakın bağlantı anahtar sözcüğü kullanılırsa, TCP bağlantısı kapatılır.

Örnekler: Aşağıdaki örnekte maksimum yeniden deneme sayısı 500 olarak ayarlanır:

 Cihaz (config-sip-ua) # tcp-retry 500 

Aşağıdaki örnekte maksimum yeniden deneme sayısı 100 olarak ayarlanır ve ayrıca tüm yeniden deneme denemeleri bittikten sonra bağlantıyı kapatma yapılandırması kullanılır:

 Cihaz (config-sip-ua) # tcp-retry 100 yakın bağlantı 

Aşağıdaki örnek, CUBE'nin mesaj bitene veya bağlantı kapanana kadar sınırsız bir şekilde yeniden denemek üzere yapılandırıldığını gösterir:

Aygıt (config-sip-ua) # tcp-retry nolimit

Yedeklilik grubunun bir hata oluştuktan veya sistem yeniden yüklendikten sonra başlayan rol müzakerelerini geciktirmek için aldığı süreyi yapılandırmak için yedeklilik uygulama grubu yapılandırma modunda zamanlayıcı gecikme komutunu kullanın. Zamanlayıcıyı devre dışı bırakmak için bu komutun no biçimini kullanın. Varsayılan gecikmeyi yapılandırmak için bu komutun varsayılan formunu kullanın.

zamanlayıcı gecikme saniyesi [yeniden yükleme saniye]

zamanlayıcı gecikmesi yok saniye [yeniden yükleme saniye]

varsayılan zamanlayıcı gecikme saniyesi [yeniden yükleme saniye]

saniye

Gecikme değeri. Aralık 0 ile 10000 arasındadır. Varsayılan değer 10'dur.

Yeni -den yükle

(Isteğe bağlı) Yedeklilik grubu yeniden yükleme zamanlayıcısını belirtir.

saniye

(Isteğe bağlı) Zamanlayıcı değerini saniye cinsinden yeniden yükleyin. Aralık 0 ile 10000 arasındadır. Varsayılan değer 120'dir.

Komut Öntanımlı: Zamanlayıcı gecikmesi için varsayılan değer 10 saniye ve yeniden yükleme gecikmesi için 120 saniyedir.

Komut Kipi: Yedeklilik uygulama grubu yapılandırması (config-red-app-grp)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları:Bir yedeklilik grubu için zamanlayıcı gecikmesini ayarlamak için zamanlayıcı gecikme komutunu kullanın.

Örnek: Aşağıdaki örnekte, grup 1 adlı bir yedeklilik grubu için zamanlayıcı gecikme değerinin nasıl ayarlanacağı ve yeniden yükleme değerinin nasıl değiştirileceği gösterilmektedir:

 Router # terminal Router'ı yapılandırma (config) # yedeklilik Router (config-red) # uygulama yedeklilik Router (config-red-app) # grup 1 Router (config-red-app-grp) # zamanlayıcı gecikmesi 100 yeniden yükleme 400

Komut

Açıklama

uygulama artıklığı

Yedeklilik uygulaması yapılandırma moduna girer.

kimlik doğrulama

Yedeklilik grubu için net metin kimlik doğrulaması ve MD5 kimlik doğrulaması yapılandırır.

protokol

Yedeklilik grubunda bir protokol örneği tanımlar.

Bir yedeklilik grubu için zamanlayıcıları ve bekletme zamanı mesajları için zamanlayıcıları yapılandırmak istiyorsanız yedeklilik uygulama protokolü yapılandırma modunda zamanlayıcıları hellotime komutunu kullanın. Yedeklilik grubundaki zamanlayıcıları devre dışı bırakmak için bu komutun hiçbir şeklini kullanın.

zamanlayıcı hellotime [msec ] saniye tutma süresi [msec ] saniye

hayır zamanlayıcılar hellotime […]msn [değiştir ] saniye saniye bekletme süresi […]msn [değiştir ] saniye saniye

msn

(Isteğe bağlı) Merhaba mesajları için milisaniye cinsinden aralığı belirtir.

saniye

Merhaba mesajları için saniye cinsinden aralık süresi. Aralık 1 ile 254 arasındadır.

bekletme süresi

Bekletme zamanlayıcısını belirtir.

msn

Bekletme süresi mesajlarının milisaniye cinsinden aralığını belirtir.

saniye

Bekleme süresi mesajları için, milisaniye olarak, aralık zamanı. Aralık 6 ile 255 arasındadır.

Komut Öntanımlı: Hellotime aralığı için varsayılan değer 3 saniyedir ve bekleme süresi için 10 saniyedir.

Komut Kipi: Yedeklilik uygulama protokolü yapılandırması (config-red-app-prtc)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: Merhaba zamanı, merhaba mesajlarının gönderildiği bir aralıktır. Bekleme süresi, etkin veya bekleme cihazının kapalı durumda olduğu bildirmeden önceki süredir. Zamanlayıcıları milisaniye cinsinden yapılandırmak için msec anahtar sözcüğünü kullanın.

Günlük arabelleğine büyük miktarda bellek ayırırsanız (örneğin 1 GB), yönlendiricinin CPU ve bellek kullanımı artar. Hellotime ve bekleme süresi için küçük aralıklar ayarlanmışsa bu sorun birleştirilir. Günlük arabelleğine büyük miktarda bellek ayırmak istiyorsanız hellotime ve bekleme süresi için varsayılan değerleri kabul etmenizi öneririz. Aynı nedenle, preempt komutunu kullanmamanızı da öneririz.

Örnek: Aşağıdaki örnekte hellotime ve bekleme süresi mesajlarının nasıl yapılandırılacağı gösterilmektedir:

 Cihaz# terminal yapılandırma Cihaz(config)# yedeklilik Cihaz(config-red)# uygulama yedeklilik Cihaz(config-red-app)# protokol 1 Cihaz(config-red-app-prtcl)# zamanlayıcılar hellotime 100 holdtime 100

Komut

Açıklama

uygulama artıklığı

Yedeklilik uygulaması yapılandırma moduna girer.

adınız

Yedeklilik grubunu bir adla yapılandırır.

çağrı önceliği

Yedeklilik grubunda çağrı üstünlüğünü etkinleştirir.

protokol

Yedeklilik grubunda bir protokol örneği tanımlar.

Sağlanan etiket numarasıyla bir TLS profili oluşturmak için ses sınıfı yapılandırma modunda tls profili komutunu kullanın. TLS profilini kaldırmak için bu komutun hiçbir şeklini kullanın.

tls-profil etiketi

hayır tls profili etiket

etiket

Ses sınıfı TLS profilini kiracıyla ilişkilendirir. Etiket aralığı 1-10000'dir.

Komut Öntanımlı: Varsayılan davranış ya da değer yok

Komut Kipi: ses sınıfı yapılandırması (yapılandırma sınıfı)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları:Ses sınıfı tls profili komutu, yönlendirici üzerinde ses sınıfı yapılandırma modunu etkinleştirir ve TLS oturumu için gerekli komutları yapılandırmak için size alt seçenekler sağlar. Bu komut, sip-ua aracılığıyla küresel düzeyde yapılandırılabilecek ses sınıfı altında yapılandırmanıza olanak tanır.

Etiket, komut ses sınıfı tls-profile etiketi aracılığıyla yapılan tüm ses sınıfı yapılandırmalarını kripto sinyali komutuyla ilişkilendirir.

Örnek: Aşağıdaki örnekte TLS için santralin veya kiracının nasıl yapılandırılacağı gösterilmektedir:

 Device(config)# ses sınıfı kiracı 100 Device(config-class)# tls-profile 100

Komut

Açıklama

güven noktası

Cisco IOS açık anahtar altyapısı (PKI) komutları kullanılarak kayıt işleminin bir parçası olarak oluşturulan cihaz sertifikasını depolamak için bir güven noktası oluşturur.

açıklama

TLS profil grubu için bir açıklama sağlar.

şifre

Şifre ayarını yapılandırır.

cn-san'ın

Istemci tarafı SIP /TLS bağlantıları sırasında sunucu sertifikasındaki Ortak Ad (CN) ve Konu Alternatif Adı (SAN) alanları aracılığıyla sunucu kimliğini doğrulamasını etkinleştirir.

şifreleme sinyali

TLS el sıkışma işlemi sırasında kullanılan güvenli noktayı veya tls profili etiketini tanımlar.

CUBE'da VoIP Izleme çerçevesini yapılandırmak için sesli hizmet voip yapılandırma modundaki izleme komutunu kullanın. VoIP izlemeyi devre dışı bırakmak için bu komutun hiçbir şeklini kullanın.

[yok] iz

Bu komutta argüman ya da anahtar sözcük yok.

Komut Öntanımlı: Izleme, varsayılan olarak etkindir.

Komut Kipi: Ses Hizmeti VoIP yapılandırma modu (conf-voi-serv)

Sürüm

Değişiklik

Geçerli Kalma Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları:CUBE üzerindeki SIP çağrılarını kalıcı olarak izlemek ve sorun gidermek için VoIP Izleme yapısını yapılandırmak için izleme komutunu kullanın. Izleme etkinken , CUBE tarafından işlenen SIP mesajları, FSM ve Unified Communications akışları gibi VoIP parametrelerinin etkinlik günlüğü ve hata ayıklaması günlüğe kaydedilir.

VoIP izleme, izleme yapılandırma modunda kapatma komutu kullanılarak devre dışı bırakılır. VoIP Izlemesini yeniden etkinleştirmek için [no] kapatmayı yapılandırın. Paragrafların kapatma komut özel korur bellek sınırı sırasında [yok] iz sıfırlar bellek sınırı varsayılana kadar.

CUBE'da VoIP Izleme bilgilerinin depolanması için tahsis edilen bellek için özel bir sınır tanımlamak üzere, izleme yapılandırma modu altında bellek sınırı belleğini yapılandırın. Aralık 10-1000 MB'dır. Bellek sınırı yapılandırılmamışsa, bellek sınırı platformunun varsayılan yapılandırması uygulanır. Varsayılan olarak, komutu yapılandırırken IOS işlemcisi tarafından kullanılabilen toplam belleğin %10'u VoIP Trace veri depolama alanı için ayrılacaktır.

Örnek: Aşağıda, Unified Border Element üzerinde izlemeyi etkinleştirmek için örnek bir yapılandırma bulunmaktadır:

 router#configure terminal Yapılandırma komutlarını girin, hat başına bir. CNTL/Z router(config)#ses hizmeti voip router(conf-voi-serv)# ile sonlansın mı? SES HIZMETI yapılandırma komutları: adres gizleme Adres gizleme (SIP-SIP) izin ver-bağlantılara izin ver Çağrı bağlantı türlerine izin ver Çağrı Izleme neden-kodu SIP ve H323 için dahili neden kodunu ayarlar clid Arayan Kimliği seçeneği cpa Voip çağrıları için Çağrı Ilerleme Analizini varsayılan olarak ayarlar Varsayılan komutlarına bir komut ayarlayın dtmf-birlikte çalışıyor Dtmf Birlikte çalışıyor acil durum Acil Durum Numaraları Listesi çıkış Ses hizmeti yapılandırma modundan çıkış faks Global faks komutları faks-röle Global faks röle komutları gcid Voip için Global Çağrı Kimliğinin etkinleştirilmesi h323 Global H.323 yapılandırma komutları ip Ses hizmeti voip ip kurulumu lpcor Ses hizmeti voip lpcor kurulum medyası Voip çağrıları için global medya ayarı medya-adresi Sesli Medya IP Adresi Aralığı modu Voip çağrıları için global ortam ayarı modem Global modem komutları hayır Bir komutu iptal edin veya varsayılanlarını ayarlayın Yedeklilik-grubunu sesli ilişkilendirin HA yedeklilik-yeniden yükleme RG başarısız olduğunda yeniden yükleme kontrolü rtcp RTCP yapılandırma RTCP rapor oluşturma rtp-media-loop Rtp medya döngü sayısı için global ayar rtp-port Rtp bağlantı noktası aralığı kapatma izleme Voip Izleme yapılandırması ses etkinleştirme ses parametreleri vpn-grubu vpn-grubu moduna girin vpn-profil moduna girin

Komut

Açıklama

memory-limit(izleme)

VoIP Izleme bilgilerini depolamak için bellek sınırını tanımlar.

kapatma(izleme)

CUBE'da VoIP Izleme hizmet verilebilirlik çerçevesini devre dışı bırakın.

voip izini göster

CUBE üzerinde alınan bir çağrıda SIP ayakları için VoIP Izleme bilgilerini görüntüler.

Arayüzün durumunu izlemek üzere arayüz izlemesini yapılandırmak için genel yapılandırma modunda iz komutunu kullanın. Izlemeyi kaldırmak için bu komutun hayır biçimini kullanın.

parça nesne-numarası arabirim türü numara{ hat-protokol ip yönlendirme}

parça numarası nesne-numarası arabirim türü numarası{ hat-protokol ip yönlendirme}

nesne numarası

Izlenecek arayüzü temsil eden 1 ile 1000 arasında değişen nesne numarası.

arayüz türü numarası

Izlenecek arayüz türü ve numara.

hat protokolü

Arayüzün açık olup olmadığını izler.

ip yönlendirme

GLBP'ye arayüzün çalışır durumda olduğunu bildirmeden önce IP yönlendirmenin etkin olup olmadığını, arayüzde bir IP adresinin yapılandırıldığını ve arabirim durumunun çalışır durumda olup olmadığını izler.

Komut Öntanımlı: Arayüzün durumu izlenmiyor.

Komut Kipi: Genel yapılandırma (yapılandırma)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları:Parça komutu, trafik arabirimi kapatıldıktan sonra aktif yönlendiricinin devre dışı kalması için ses trafiği arabirimi durumunu izlemek için yedeklilik grubunda (RG) kullanılır.

Örnek: Aşağıdaki örnek, arayüzün durumunu izlemek için genel düzeyde arayüz izlemenin nasıl yapılandırılacağını gösterir:

Device#conf t Device(config-track)#track 1 arabirimi GigabitEthernet1 hat-protocol Device(config-track)#track 2 arabirimi GigabitEthernet2 hat-protocol Device(config-track)#exit

Gelen VoIP ve POTS çağrı bacağında çevrilen rakamları manipüle etmek için bir çeviri kuralı uygulamak için ses bağlantı noktası yapılandırma modunda çevir komutunu kullanın. Çeviri kuralını kaldırmak için bu komutun hiçbir şeklini kullanın.

{arayan-numara | aranan-numara} ad-etiketini çevir

no translate {calling-number | -called-number} name-tag

çağrı numarası

Çeviri kuralı, gelen arayan taraf numarası için geçerlidir.

çağrı numarası

Çeviri kuralı, gelen aranan taraf numarası için geçerlidir.

ad-etiketi

Kural setine başvurulan etiket numarası. Bu rastgele seçilmiş bir sayı. Aralık 1 ile 2147483647 arasındadır. Varsayılan değer yok.

Komut Öntanımlı: Varsayılan davranış ya da değer yok

Komut Kipi: Ses bağlantı noktası yapılandırması

Sürüm

Değişiklik

Geçerli Kalma Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları: Çeviri kuralı, çevrilen numaralara otomatik olarak telefon alanı ve ön ek kodlarının eklenmesi gibi işlemleri gerçekleştiren genel amaçlı bir rakam değiştirme mekanizmasıdır.

Örnekler: Aşağıdaki örnek, 350 çeviri kuralı VoIP ve POTS gelen arayan taraf numarasına uygulanır:

 **PSTN çeviri kuralından +E164 olmayan** sesli çeviri-kural 350 kural 1 /^\([2-9].........\) / /+1\1/ sesli çeviri-profil 350 çeviri çağrısı 350 çeviri çağrısı 350 

Aşağıdaki örnek, 300 çeviri kuralı VoIP ve POTS giden aranan taraf numarasına uygulanır:

 **Telefon sistemi çeviri kuralından +E164** sesli çeviri-kural 300 kuralı 1 /^\+1\(.*\) /\1/ sesli çeviri-profile 300 translate calling 300 translate calling 300 translate

Komut

Açıklama

kural

Hem gelen hem de giden çağrılar için arayan taraf numarasına veya aranan taraf numarasına çeviri kuralı uygular.

çeviri kuralını göster

Belirli bir çeviri adı için yapılandırılmış tüm kuralların içeriğini görüntüler.

çeviri kuralı

Bir çeviri adı oluşturur ve çeviri kuralı yapılandırma moduna girer.

Ses bağlantı noktasına çeviri profili atamak için ses bağlantı noktası yapılandırma modunda çeviri profili komutunu kullanın. Çeviri profilini ses bağlantı noktasından silmek için bu komutun hiçbir şeklini kullanın.

çeviri profili {gelen | giden } adı

çeviri profili yok {gelen | giden } ad

gelen

Bu çeviri profilinin gelen çağrıları işlediğini belirtir.

giden giden

Bu çeviri profilinin giden çağrıları işlediğini belirtir.

adınız

Çeviri profilinin adı.

Komut Öntanımlı: Varsayılan davranış ya da değer yok

Komut Kipi: Ses bağlantı noktası yapılandırması (yapılandırma-voiceport)

Sürüm

Değişiklik

Geçerli Kalma Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları:Ses bağlantı noktasına önceden tanımlanmış bir çeviri profili atamak için çeviri profili komutunu kullanın.

Örnek: Aşağıdaki örnekte, giden çağrı eşlerinin UDP ve RTP ile PSTN'ye nasıl yapılandırılacağı gösterilmektedir:

 arama eşi ses 300 voip açıklaması PSTN hedef-desen +1[2-9] ..[2-9] .....$ çeviri-profil giden 300

Komut

Açıklama

kuralı (sesli çeviri kuralı)

Çeviri kuralı için kriterleri ayarlar.

sesli çeviri profilini göster

Çeviri profilinin yapılandırmasını görüntüler.

çeviri(çeviri profilleri)

Çeviri profiline çeviri kuralı atar.

sesli çeviri profili

Çeviri profili tanımını başlatır.

sesli çeviri kuralı

Çeviri kuralı tanımını başlatır.

Unified Secure SCCP SRST için belirli bir TLS sürümünü yapılandırmak için çağrı yöneticisi-geri dönüş modunda taşıma-tcp-tls komutunu kullanın. Varsayılan komut yapılandırmasını etkinleştirmek için bu komutun hiçbir şeklini kullanın.

taşıma { tcp [tls] {v1.0 | v1.1 | v1.2} | udp

taşıma yok { tcp [tls] {v1.0 | v1.1 | v1.2} | udp

v1.0'ın

TLS 1.0 Sürümünü etkinleştirir.

v1.1'nın sohbeti

TLS 1.1 Sürümünü etkinleştirir.

v1.2 sürümü

TLS 1.2 Sürümünü etkinleştirir.

Komut Öntanımlı: Varsayılan biçimde, bu CLI komutu için TLS 1.0 dışındaki tüm TLS sürümleri desteklenir.

Komut Kipi: call-manager-fallback Yapılandırması (config-cm-fallback)

Sürüm Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları:Güvenli SCCP Unified SRST için taşıma katmanı güvenliği sürümünü tanımlamak üzere taşıma-tcp-tls komutunu kullanın. Unified SRST 12.3 ve sonraki sürümlerinden, Unified SRST üzerindeki Analog Ses Ağ Geçitleri için TLS 1.1 ve 1.2 sürümleri desteklenir. SCCP telefonları yalnızca TLS 1.0 sürümünü destekler.

transport-tcp-tls bir sürüm belirtilmeden yapılandırıldığında, CLI komutunun varsayılan davranışı etkindir. Varsayılan formda, bu CLI komutu için tüm TLS sürümleri (TLS 1.0 hariç) desteklenir.

TLS 1.2 sürümünü desteklemeyen Güvenli SIP ve Güvenli SCCP uç noktaları için, uç noktaların Unified Secure SRST 12.3'e (Cisco IOS XE Fuji Sürüm 16.9.1) kaydolması için TLS 1.0'ı yapılandırmanız gerekir. Bu, 1.2’yi destekleyen uç noktaların da 1.0 paketlerini kullanacağı anlamına gelir.

SCCP uç noktaları için Cisco IOS XE Fuji Sürüm 16.9.1’de TLS 1.0 desteği için aşağıdakileri özel olarak yapılandırmanız gerekir:

  • call-manager-geri dönüş yapılandırma modu altında transport-tcp-tls v1.0

Saf SIP ve karışık dağıtım senaryoları için Cisco IOS XE Fuji Sürüm 16.9.1'de TLS 1.0 desteği için aşağıdakileri özel olarak yapılandırmanız gerekir:

  • sip-ua yapılandırma modu altında transport-tcp-tls v1.0

Cisco IOS XE Cupertino 17.8.1a'dan itibaren, transport-tcp-tls v1.2 komutu ek "sha2" anahtar sözcüğü kullanılarak yalnızca SHA2 şifrelerine izin verecek şekilde geliştirilmiştir.

Örnekler: Aşağıdaki örnekte, aktarım-tcp-tls CLI komutu kullanılarak güvenli bir SCCP telefonu için TLS sürümünün nasıl belirleneceği gösterilmektedir:

 Yönlendirici (yapılandırma) # çağrı-yöneticisi-geri dönüş Yönlendirici (config-cm-geri dönüş) # taşıma-tcp-tls ? v1.0 TLS Sürümünü Etkinleştirme 1.0 v1.1 TLS Sürümünü Etkinleştirme 1.1 v1.2 TLS Sürümünü Etkinleştirme 1.2
Router(config-cm-fallback)# transport-tcp-tls v1.2 ? sha2 Yalnızca SHA2 şifrelerine izin ver Router(config-cm-fallback)# transport-tcp-tls v1.2 sha2  

Komut

Açıklama

taşıma (sesli-kayit-havuzu)

Yeni bir telefon tarafından desteklenen varsayılan taşıma türünü tanımlar.

Bir güven noktası yapılandırmak ve TLS profiliyle ilişkilendirmek için sesli sınıf yapılandırma modunda trustpoint komutunu kullanın. Güvenli noktayı silmek için bu komutun no biçimini kullanın.

trustpoint trustpoint-adı

güven noktası yok

güven noktası adı

trustpoint trustpoint-name —Cisco IOS açık anahtar altyapısı (PKI) komutları kullanılarak kayıt işleminin bir parçası olarak oluşturulan cihazlar sertifikasını depolamak için bir trustpoint oluşturur.

Komut Öntanımlı: Varsayılan davranış ya da değer yok

Komut Kipi: Ses sınıfı yapılandırması (yapılandırma sınıfı)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: Truspoint, ses sınıfı tls-profile etiket komutu aracılığıyla bir TLS profiliyle ilişkilendirilir. Etiket , güven noktası yapılandırmasını kripto sinyalleme komutuyla ilişkilendirir.

Örnek: Aşağıdaki örnekte ses sınıfı tls profilinin nasıl oluşturulacağı ve bir güven noktası ilişkilendirileceği gösterilmektedir:

 Device(config)#voice class tls-profile 2 Device(config-class)#description Webexcalling Device(config-class)#trustpoint sbc6 Device(config-class)#cn-san iki yönlü Device(config-class)#cn-san doğrulaması 1 us01.sipconnect.bcld.webex.com

Komut

Açıklama

ses sınıfı tls profili

TLS oturumu için gerekli komutları yapılandırmak için alt seçenekler sağlar.

şifreleme sinyali

TLS el sıkışma işlemi sırasında kullanılan güvenilir noktayı veya tls profili etiketini tanımlar.

UA'yı kullanılamaz olarak işaretlemeden önce izin verilen zaman aralığını (saniye olarak) yapılandırmak için, ses sınıfı yapılandırma modunda yukarı aralığı komutunu kullanın. Zamanlayıcıyı devre dışı bırakmak için bu iletişim kutusundaki hayır formunu kullanın.

yukarı aralık yukarı aralık

yukarı aralık yukarı-aralık yok

yukarı aralık

UA'nın aktif durumunu belirten saniye cinsinden zaman aralığını belirtir. Aralık 5-1200'dür. Varsayılan değer 60'tır.

Komut Öntanımlı: Varsayılan değer 60'tır.

Komut Kipi: ses sınıfı yapılandırması (yapılandırma sınıfı)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: Genel bir kalp atışı mekanizması, SIP sunucularının veya uç noktalarının durumunu izlemenize ve toplam kalp atışı arızası durumunda bir arama eşini aktif olmayan (busyout) olarak işaretleme seçeneğini sunmanıza olanak sağlar.

Örnek: Aşağıdaki örnekte, bir çağrı eşinin etkin olmayan durumda olduğunu bildirmeden önce saniye cinsinden yukarı aralığı zamanlayıcısının nasıl yapılandırılacağı gösterilmektedir:

 ses sınıfı sip-options-keepalive 200 açıklaması Keepalive webex_mTLS up-interval 5 taşıma tcp tls

URL'leri Oturum Başlatma Protokolü (SIP), SIP güvenli (SIPS) veya VoIP SIP çağrılarınız için telefon (TEL) biçiminde yapılandırmak için SIP yapılandırma modu ses sınıfı kiracısı yapılandırma modunda url komutunu kullanın. Varsayılana sıfırlamak için bu komutun no biçimini kullanın.

url {sip | sips | sistemi | tel [telefon-bağlamı]

url yok

sip'i

VoIP çağrıları için SIP biçiminde URL oluşturur.

sikişiyor

VoIP çağrıları için SIPS biçiminde URL'ler oluşturur.

sistem

URL'lerin genel sip-ua değerini kullandığını belirtir. Bu anahtar sözcük, yalnızca kiracı modunda genel yapılandırmalara geri dönmesine izin vermek için kullanılabilir.

tel tel

VoIP çağrıları için TEL biçiminde URL'ler oluşturur.

telefon bağlamı

(Isteğe bağlı) Telefon bağlamı parametresini TEL URL'sine ekler.

Komut Öntanımlı: SIP URL’leri

Komut Kipi: SIP yapılandırması (conf-serv-sip)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: Bu komut, yalnızca kullanıcı aracısı istemcilerini (UAC'ler) etkiler, çünkü giden SIP INVITE isteklerinin istek satırında bir SIP, SIPS veya TEL URL'sinin kullanılmasına neden olur. SIP URL'leri SIP isteğinin yaratıcısını, alıcısını ve hedefini belirtir; TEL URL'leri sesli çağrı bağlantılarını belirtir.

Ses sınıfı sip url komutu, SIP genel yapılandırma modunda yapılandırılan url komutundan daha önceliklidir. Ancak, ses sınıfı sip url komutu sistem anahtar sözcüğü ile yapılandırılmışsa ağ geçidi url komutuyla global olarak yapılandırılan komutu kullanır.

Ses hizmeti VoIP yapılandırma modunu "Örnekler" bölümünde gösterildiği gibi girdikten sonra SIP yapılandırma modunu girin.

Örnek: Aşağıdaki örnek SIP biçiminde URL'ler oluşturur:

 ses hizmeti voip sip url sip

Aşağıdaki örnek SIPS biçiminde URL'ler oluşturur:

 voice class tenant 200 no remote party-id localhost sbc6.tekvizionlabs.com srtp-crypto 200 session transport tcp tls url simleri hata-passthru asserted-id pai 

Komut

Açıklama

sip'i

Ses hizmeti VoIP yapılandırma modundan SIP yapılandırma moduna girer.

ses sınıfı sip-url

SIP, SIPS veya TEL biçiminde URL'ler oluşturur.

Kullanıcı adı tabanlı bir kimlik doğrulama sistemi oluşturmak için genel yapılandırma modunda kullanıcı adı komutunu kullanın. Yerleşik kullanıcı adı tabanlı kimlik doğrulamasını kaldırmak için bu komutun hiçbir şeklini kullanın.

kullanıcı adı adı [ayrıcalık düzeyi] [gizli {0 | 5 | şifre}]

hayır kullanıcı adı adınız

adınız

Ana bilgisayar adı, sunucu adı, kullanıcı kimliği veya komut adı. Ad argümanı yalnızca bir kelime olabilir. Boş alanlara ve tırnak işaretlerine izin verilmez.

ayrıcalık düzeyi

(Isteğe bağlı) Kullanıcı için ayrıcalık düzeyini ayarlar. Aralık: 1-15 arası.

gizli anahtar

Kullanıcı için bir sır belirtir.

gizli anahtar

El Sıkışma Kimlik Doğrulama Protokolü (CHAP) kimlik doğrulaması için: yerel yönlendiricinin veya uzak cihazın sırrını belirtir. Gizli, yerel yönlendiricide depolandığında şifrelenir. Sır en fazla 11 ASCII karakterden oluşan herhangi bir dizeden oluşabilir. Belirlenebilecek kullanıcı adı ve parola kombinasyonlarının sayısı için herhangi bir sınırlama yoktur ve bu da herhangi bir sayıda uzak cihazın kimliğinin doğrulanmasına izin verir.

0

Şifrelenmemiş bir parolanın veya gizlinin (yapılandırmaya bağlı olarak) takip edeceğini belirtir.

5

Gizli bir sırrın takip ettiğini belirtir.

parola

Bir kullanıcının girdiği parola.

Komut Öntanımlı: Kullanıcı adı tabanlı kimlik doğrulama sistemi kurulmadı.

Komut Kipi: Genel yapılandırma (yapılandırma)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Amsterdam 17.3.4a

Geçerli Kalma Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları: Kullanıcı adı komutu, yalnızca oturum açma amacıyla kullanıcı adı veya parola kimlik doğrulaması veya her ikisini de sağlar.

Tek bir kullanıcı için seçenekleri belirlemek için birden fazla kullanıcı adı komutu kullanılabilir.

Yerel yönlendiricinin iletişim kurduğu ve kimlik doğrulama gerektirdiği her uzak sistem için bir kullanıcı adı girişi ekleyin. Uzak cihazın yerel yönlendirici için bir kullanıcı adı girişi olmalıdır. Bu girdi, uzak cihaz için yerel yönlendiricinin girişiyle aynı parolaya sahip olmalıdır.

Bu komut, özel muamele alan kullanıcı adlarının tanımlanması için yararlı olabilir. Örneğin, bu komutu parola gerektirmeyen ancak kullanıcıyı genel amaçlı bir bilgi hizmetine bağlayan bir "bilgi" kullanıcı adı tanımlamak için kullanabilirsiniz.

CHAP için yapılandırmanın bir parçası olarak kullanıcı adı komutu gereklidir. Yerel yönlendiricinin kimlik doğrulaması gerektirdiği her uzak sistem için bir kullanıcı adı girişi ekleyin.

Yerel yönlendiricinin uzak CHAP zorluklarına yanıt vermesini sağlamak için bir kullanıcı adı adı girişi, diğer yönlendiriciye atanmış olan ana bilgisayar adı girişiyle aynı olmalıdır.

  • Ayrıcalık düzeyi 1 kullanıcının daha yüksek bir ayrıcalık düzeyine girmesini önlemek için, 1'den başka bir kullanıcı başına ayrıcalık düzeyi yapılandırın (örneğin, 0 veya 2'den 15'e kadar).

  • Kullanıcı başına ayrıcalık düzeyleri, sanal terminal ayrıcalık düzeylerini geçersiz kılar.

Örnekler: Aşağıdaki örnekte, 1 ayrıcalık düzeyi bir kullanıcının 1'den yüksek ayrıcalık düzeylerine erişimi engellenir:

kullanıcı adı kullanıcı ayrıcalığı 0 parola 0 cisco kullanıcı adı kullanıcı2 ayrıcalığı 2 parola 0 cisco

Aşağıdaki örnekte kullanıcı2 için kullanıcı adı tabanlı kimlik doğrulamasının nasıl kaldırılacağı gösterilmektedir:

kullanıcı adı yok kullanıcı2

Komut

Açıklama

arap geri arama Bir ARA istemcisinin ARA istemcisinden geri arama istemesini sağlar.
geri arama zorlamalı-bekleme Cisco IOS yazılımını, isteyen istemciye geri arama başlatmadan önce beklemeye zorlar.
hata ayıklama ppp anlaşması PPP başlatılırken gönderilen, PPP seçeneklerinin görüşüldüğü PPP paketlerini görüntüler.
seri arabirimi hata ayıklama Seri bağlantı arızası ile ilgili bilgileri görüntüler.
seri-paket hata ayıklama hata ayıklama seri arabirimi komutunu kullanarak elde edebileceğinizden daha ayrıntılı seri arabirimi hata ayıklama bilgilerini görüntüler.
ppp geri arama (DDR) DTR arayüzü olmayan bir çevirici arabiriminin, geri arama istemcisi veya geri arama isteklerini kabul eden bir geri arama sunucusu olarak işlev görmesini sağlar.
ppp geri arama (PPP istemcisi) Bir PPP istemcisinin asenkron arabirimde arama yapmasına ve geri arama istemesine olanak verir.
kullanıcıları göster Yönlendiricideki aktif hatlarla ilgili bilgileri görüntüler.

Belirli bir arama eşi kullanan çağrılar için ses etkinliği algılamayı (VAD) etkinleştirmek için arama eşi yapılandırma modunda vad komutunu kullanın. VAD'yi devre dışı bırakmak için bu komutun hiçbir şeklini kullanın.

vad [agresif]

hayır vad [agresif]

saldırgan

Gürültü eşiğini -78 ila -62 dBm arasında azaltır. Yalnızca oturum protokolü çok noktaya yayın yapılandırıldığında kullanılabilir.

Komut Öntanımlı: VAD etkinleştirildi, çok noktaya yayın çağrı eşlerinde Agresif VAD etkinleştirildi

Komut Kipi: Çağrı eşi yapılandırması

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları:Ses etkinliği algılamayı etkinleştirmek için vad (arama eş) komutunu kullanın. VAD ile ses veri paketleri üç kategoriye ayrılır: konuşma, sessizlik ve bilinmeyen. Konuşma ve bilinmeyen paketler ağ üzerinden gönderilir; sessizlik paketleri atılır. Ses kalitesi VAD ile biraz bozulur, ancak bağlantı çok daha az bant genişliğini tekelleştirir. Bu komutun hiçbir şeklini kullanırsanız, VAD devre dışı bırakılır ve ses verileri sürekli olarak IP omurgasına gönderilir. Faks çağrılarını işleyecek ses ağ geçitlerini yapılandırırken, faks trafiğinin başarılı şekilde alınmasına engel olabileceğinden VAD, IP ağının iki ucunda devre dışı bırakılmalıdır.

Saldırgan anahtar kelime kullanıldığında, VAD gürültü eşiği -78'den -62 dBm'ye düşürülür. -62 dBm eşiğinin altına düşen gürültü sessizlik olarak kabul edilir ve ağ üzerinden gönderilmez. Ek olarak, bilinmeyen paketler sessizlik olarak kabul edilir ve atılır.

Örnek: Aşağıdaki örnek, genel yapılandırma modundan başlayarak IP Üzerinden Ses (VoIP) arama eşi için VAD'yi etkinleştirir:

 arama eşi ses 200 voip vad

Komut

Açıklama

konfor-gürültü

VAD etkinleştirilirse çağrılar sırasında sessiz boşlukları doldurmak için arka plan gürültüsü oluşturur.

arama eşi sesi

Arama eşi yapılandırma moduna girer, arama eşi türünü tanımlar ve arama eşi ile ilişkili etiket numarasını tanımlar.

vad (ses portu)

Belirli bir ses bağlantı noktası kullanan çağrılar için VAD'yi etkinleştirir.

Ses sınıfı yapılandırma modunu girmek ve codec ses sınıfı için bir kimlik etiketi numarası atamak için, genel yapılandırma modunda ses sınıfı codec komutunu kullanın. Codec ses sınıfını silmek için bu komutun no biçimini kullanın.

ses sınıfı codec etiketi

ses sınıfı codec etiketi yok

etiket

Ses sınıfına atadığınız benzersiz numara. Aralık 1-10000'dir. Varsayılan yoktur.

Komut Öntanımlı: Varsayılan davranış ya da değer yok

Komut Kipi: Genel yapılandırma

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: Bu komut yalnızca codec seçimi tercihi için ses sınıfını oluşturur ve bir tanımlama etiketi atar. Ses sınıfının parametrelerini belirtmek için codectercih komutunu ve ses sınıfını bir VoIP arama eşine uygulamak için ses sınıfıcodec arama eşi komutunu kullanın.

  • Genel yapılandırma modundaki sessınıfıcodec komutu tire olmadan girilir. Arama eşi yapılandırma modundaki ses sınıfıcodec komutu kısa tire ile girilir.

  • gsmamr-nb codec komutu, YANG yapılandırmasında kullanılamaz.

  • Şeffaf komut, YANG'da ses sınıfı codec'i altında mevcut değildir. Bununla birlikte, codectransparent komutunu doğrudan arama eşi altında yapılandırabilirsiniz.

Örnekler: Aşağıdaki örnekte ses sınıfı yapılandırma modunun nasıl girileceği ve küresel yapılandırma modundan başlayarak bir ses sınıfı etiket numarası atama gösterilmektedir:

 ses sınıfı codec 10 

Codec'ler için ses sınıfı yapılandırma modunu girdikten sonra, ses sınıfının parametrelerini belirlemek için codectercih komutunu kullanın.

Aşağıdaki örnek, herhangi bir arama eşine uygulanabilen tercih listesi 99 oluşturur:

 ses sınıfı codec 99 codec tercihi 1 opus codec tercihi 1 g711alaw codec tercihi 2 g711ulaw bayt 80

Komut

Açıklama

codec tercihi

Arama eşinde kullanmak için tercih edilen codec'lerin listesini belirtir.

test ses portu dedektörü

Ağ arama eşlerinin codec'leri seçtiği tercih sırasını tanımlar.

ses sınıfı codec (arama eşi)

Daha önce yapılandırılmış bir codec seçimi tercih listesi bir çağrı eşine atar.

Daha önce yapılandırılmış bir codec seçimi tercih listesi (codec ses sınıfı) VoIP arama eşine atamak için arama eşi yapılandırma modunda ses sınıfı codec komutunu kullanın. Codec tercih atamasını arama eşinden kaldırmak için bu komutun hiçbir şeklini kullanın.

ses sınıfı codec etiketi [tümü]

hayır ses sınıfı codec'leri

[teklif-tümü]

(Isteğe bağlı) Ses sınıfı codec'inden yapılandırılan tüm codec'leri, Cisco Unified Border Element'ten (Cisco UBE) giden teklife ekler.

etiket

Ses sınıfına atanan benzersiz numara. Aralık 1 ile 10000 arasındadır.

Bu etiket numarası, genel yapılandırma modunda mevcut olan ses sınıfı codec komutu kullanılarak oluşturulan etiket numarasıyla eşlenir.

Komut Öntanımlı: Çağrı eşlerine atanmış codec ses sınıfı yok.

Komut Kipi: Arama eşi yapılandırması (config-dial-peer)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: Her VoIP arama eşine bir ses sınıfı atayabilirsiniz. Çağrı eşine başka bir ses sınıfı atamanız durumunda, atanan son ses sınıfı önceki ses sınıfının yerini alır.

Arama eşi yapılandırma modundaki ses sınıfı codec komutu kısa çizgi ile girilir. Genel yapılandırma modundaki ses sınıfı codec komutu kısa çizgi olmadan girilir.

Örnek: Aşağıdaki örnekte, daha önce yapılandırılmış bir codec ses sınıfının çağrı eşine nasıl atanacağı gösterilmektedir:

 Cihaz# terminal yapılandırma Cihazı (yapılandırma)# arama eşi sesi 100 voip Cihazı (yapılandırma-arama-eşi)# ses sınıfı codec 10 offer-all

Komut

Açıklama

çağrı eşi sesini göster

Yönlendirici üzerinde yapılandırılan tüm çağrı eşlerinin yapılandırmasını görüntüler.

test ses bağlantı noktası dedektörü

Ağ arama eşlerinin codec'leri seçtiği tercih sırasını tanımlar.

ses sınıfı codec'i

Ses sınıfı yapılandırma moduna girer ve codec ses sınıfı için bir kimlik etiketi numarası atar.

Birden fazla giden çağrı eşini gruplandırmak için bir çağrı eşi grubu oluşturmak üzere genel yapılandırma modunda ses sınıfı dpg komutunu kullanın.

ses sınıfı dpg arama-eş-grubu-kimliği

çağrı eşi-grubu-kimliği

Belirli bir çağrı eşi grubu için bir etiket atar. Aralık 1-10000'dir.

Komut Öntanımlı: Varsayılan olarak devre dışıdır.

Komut Kipi: Genel yapılandırma ses sınıfı (yapılandırma)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: En fazla 20 giden (SIP veya POTS) çağrı eşini bir çağrı eşi grubuna gruplandırabilir ve bu çağrı eşi grubunu gelen çağrı eşinin hedefi olarak yapılandırabilirsiniz. Gelen bir çağrı aktif hedef çağrı eşi grubuyla gelen çağrı eşi tarafından eşleştirildikten sonra, bu gruptaki çağrı eşleri gelen çağrıyı yönlendirmek için kullanılır. Giden çağrı eşlerini seçmek için başka bir giden çağrı eşi sağlama kullanılmaz.

Bir çağrı eşi grubundaki her çağrı eşi için bir tercih tanımlanabilir. Bu tercih, giden bir çağrının ayarlanması için gruptan çağrı eşlerinin seçilme sırasına karar vermek için kullanılır.

Mevcut çağrı eşi arama komutunu kullanarak çeşitli çağrı eşi arama mekanizmaları da belirtebilirsiniz. Daha fazla bilgi için Giden Çağrı Eşi Grubunu Gelen Çağrı Eşi Hedefi Olarak Yapılandırma bölümüne bakın.

Örnek: Aşağıdaki örnekte ses sınıfı dpg'sinin nasıl yapılandırılacağı gösterilmektedir:

 Router(config)#voice class dpg ?  Voice class dialpeer grup etiketi Router(config)#voice class dpg 1 Router(config-class)#dial-pee Router(config-class)#dial-peer ?  Voice dial-peer etiketi Router(config-class)#dial-peer 1 ? preference Bu çağrı eşinin bir gruptaki tercih sırası   Router(config-class)#dial-peer 1 pre Router(config-class)#dial-peer 1 tercihi ?  Tercih sırası Router(config-class)#dial-peer 1 tercihi 9 Router(config-class)# 

Komut

Açıklama

çağrı eşi sesi

Arama eşi tanımlamak için.

hedef şablonu

Hedef şablonu yapılandırmak için.

Bir çağrı eşinde birden fazla hedef E.164 şablonunu belirten bir E.164 şablonlu haritası oluşturmak için genel yapılandırma modunda sesli sınıf e164 şablonlu harita komutunu kullanın. Arama eşinden E.164 şablon eşlemesi kaldırmak için bu komutun hiçbir şeklini kullanın.

ses sınıfı e164 desenli-harita etiketi

ses sınıfı yok e164 desenli-harita

etiket

Ses sınıfı E.164 şablon haritasına atanan bir numara. Aralık 1 ile 10000 arasındadır.

Komut Öntanımlı: Varsayılan davranış veya değer yok.

Komut Kipi: Genel yapılandırma (yapılandırma)

Sürüm

Değişiklik

Geçerli Kalma Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Örnek: Aşağıdaki örnekte, bir çağrı eşinde birden fazla hedef E.164 şablonu belirten bir E.164 şablonu haritası nasıl oluşturulacağı gösterilmektedir:

Cihaz (yapılandırma) # ses sınıfı e164-desen-haritası 2543 

Komut

Açıklama

ses sınıfını göster e164 desen-haritası

E.164 desen haritalarının yapılandırmasını görüntüler.

ses sınıfı e164 desenli-harita yükü

Çağrı eşindeki metin dosyası tarafından belirtilen hedef E.164 şablon haritasını yükler.

Ses sınıfı yapılandırma modunu girmek ve giden bir SIP arama eşinden başvurulabilecek sunucu gruplarını (IPv4 ve IPv6 adres grupları) yapılandırmak için genel yapılandırma modunda sessınıfısunucu grubu komutunu kullanın. Bir sunucu grubunu silmek için bu komutun no biçimini kullanın.

ses sınıfı sunucu-grubu sunucu-grubu-kimliği

ses sınıfı sunucu-grubu sunucu-grubu-kimliği

sunucu grubu-kimliği

Sunucu grubunu tanımlamak için benzersiz sunucu grubu kimliği. Sunucu grubu başına en fazla beş sunucu yapılandırabilirsiniz.

Komut Öntanımlı: Hiçbir sunucu grubu oluşturulmadı.

Komut Kipi: Genel yapılandırma (yapılandırma)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları:Sunucuların IPv4 ve IPv6 adreslerini gruplandırmak ve giden bir SIP çağrı eşinde olduğu gibi yapılandırmak için sessınıfısunucu grubu komutunu kullanın. Sessınıfısunucu grubu komutunu kullandığınızda, yönlendirici ses sınıfı yapılandırma moduna girer. Daha sonra, sunucuları gruplandırabilir ve bunları bir SIP giden çağrı eşiyle ilişkilendirebilirsiniz.

Örnekler: Aşağıdaki örnekte, ses sınıfı yapılandırma modunun nasıl girileceği ve bir sunucu grubu için sunucu grubu kimliği atama gösterilmektedir:

 Cihaz> etkinleştirme Cihaz# terminal Cihazı yapılandırma (yapılandırma)# ses sınıfı sunucu grubu 2 

Bir ses sınıfı sunucu grubu yapılandırdıktan sonra, isteğe bağlı bağlantı noktası numarası ve tercih siparişi ile birlikte bu sunucu grubunun bir parçası olarak isteğe bağlı bağlantı noktası numarası ve tercihle birlikte bir sunucu IP adresi yapılandırabilirsiniz. Ayrıca açıklama, çağrı yakalama düzeni ve çağrı durdurma özelliğini de yapılandırabilirsiniz. Sunucu grubunu devre dışı bırakmak için kapatma komutunu kullanabilirsiniz.

Device(config)# ses sınıfı sunucu grubu 2 Device(config-class)# ipv4 10.1.1.1 tercih 1 Device(config-class)# ipv4 10.1.1.2 tercih 2 Device(config-class)# ipv4 10.1.1.3 tercih 3 Device(config-class)# description 3 girişi var Device(config-class)# hunt-scheme round-robin Device(config-class)# huntstop 1 resp-code 400 - 599 Device(config-class)# exit

Komut

Açıklama

açıklama

Sunucu grubu için bir açıklama sağlar.

çağrı yakalama düzeni

Giden çağrıların ayarlanması için hedef sunucu IP adreslerinin (bu sunucu grubu için yapılandırılan IP adreslerinden) seçilme sırası için bir çağrı yakalama yöntemi tanımlar.

kapatma (Sunucu Grubu)

Sunucu grubunu devre dışı bırakmak için.

ses sınıfı sunucu grubunu göster

Yapılandırılmış tüm sunucu gruplarının veya belirli bir sunucu grubunun yapılandırmalarını görüntüler.

Gelen Oturum Başlatma Protokolü (SIP) isteklerinde veya yanıt mesajlarında çağrı eşi tabanlı onaylanan kimlik üstbilgisi desteğini etkinleştirmek ve giden SIP isteklerinde veya yanıt mesajlarında onaylanan kimlik gizliliği bilgilerini göndermek için çağrı eşi yapılandırma modunda ses sınıfı sip onaylanan kimlik komutunu kullanın. Onaylanan kimlik üstbilgisi desteğini devre dışı bırakmak için bu komutun hiçbir şeklini kullanın.

ses sınıfı sip onaylanan-kimlik {pai | ppi | system}

hayır ses sınıfı sip'i onaylanan-id {Pai'nın | üyenin | sistem}

Pai'nın

(Isteğe bağlı) Gelen ve giden SIP isteklerinde veya yanıt mesajlarında P-Asserted-Identity (PAI) gizlilik üstbilgisini etkinleştirir.

üyenin

(Isteğe bağlı) Gelen SIP isteklerinde ve giden SIP isteklerinde veya yanıt mesajlarında P-Preferred-Identity (PPI) gizlilik üstbilgisini etkinleştirir.

sistem

(Isteğe bağlı) Çağrı eşini yapılandırmak için genel düzeydeki yapılandırma ayarlarını kullanır.

Komut Öntanımlı: Gizlilik bilgileri, Uzak Taraf Kimliği (RPID) üstbilgisi veya GÖNDEREN üstbilgisi kullanılarak gönderilir.

Komut Kipi: Arama eşi yapılandırması (config-dial-peer)

Sürüm

Değişiklik

Geçerli Kalma Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları: Gelen mesajlar için pai anahtar sözcüğünü veya ppi anahtar sözcüğünü seçerseniz ağ geçidi sırasıyla PAI veya PPI üstbilgisini ortak SIP yığınına oluşturur ve böylece PAI veya PPI üstbilgisini kullanarak çağrı verilerini gönderir. Giden mesajlar için gizlilik bilgileri PAI veya PPI üstbilgisine gönderilir. pai anahtar sözcüğü veya ppi anahtar sözcüğü Uzak Taraf Kimliği (RPID) üstbilgisine göre önceliğe sahiptir ve yönlendirici genel düzeyde RPID üstbilgisini kullanacak şekilde yapılandırılmış olsa bile giden mesajdan RPID/FROM üstbilgisini kaldırır.

Örnek: Aşağıdaki örnekte, PPI üstbilgisi desteğinin nasıl etkinleştirileceği gösterilmektedir:

 Cihaz> etkinleştirme Cihaz# terminal Cihazı yapılandırma(yapılandırma)# arama eş ses 1 Cihaz(conf-voi-serv)# voice-class sip asserted-id ppi 

Komut

Açıklama

onaylanan-id

Genel düzeyde gelen ve giden SIP isteklerinde veya yanıt mesajlarında onaylanan kimlik üstbilgisi desteğini etkinleştirir.

çağrı bilgisi pstn-to-sip

PSTN'den SIP'ye çağrılar için çağrı bilgileri işlemesini belirtir.

gizlilik

RFC 3323'ü destekleyen gizliliği ayarlar.

Oturum Başlatma Protokolü (SIP) santralindeki çağrı eşi için belirli bir arayüzün kaynak adresini bağlamak için çağrı eşi ses yapılandırma modunda ses sınıfısipbind komutunu kullanın. Çağrı eşi seviyesinde bağlamayı devre dışı bırakmak veya bağlamayı küresel seviyeye geri yüklemek için bu komutun hiçbir şeklini kullanın.

voice class sip bind {control | media | all} kaynak-arayüzü arayüz-kimliği [ipv6-adresi ipv6-adresi]

hayır ses sınıfı sip'i bağlama {kontrolü | medya | tümü}

kontrolü

Oturum Başlatma Protokolü (SIP) sinyal paketlerini bağlar.

ortam

Yalnızca medya paketlerini bağlar.

tümü

SIP sinyalini ve medya paketlerini bağlar.

kaynak arabirimi arayüz-kimliği

SIP paketlerinin kaynak adresi olarak arayüzü belirtir.

ipv6-adresi ipv6-adresi

(Isteğe bağlı) Arayüzün IPv6 adresini yapılandırır.

Komut Öntanımlı: Bağlama devre dışı bırakıldı.

Komut Kipi: Çağrı eş ses yapılandırması (config-dial-peer)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: Kullanarak ses sınıfı sip'i bağlama sinyal gönderme ve medya paketleri için kaynak adresini Cisco IOS ses ağ geçidindeki bir arabirimin IP adresine bağlamak üzere arama eşi ses yapılandırma modundaki komut.

Bir arayüz için birden fazla IPv6 adresi yapılandırabilir ve ipv6 adresi anahtar sözcüğünü kullanarak bir adres seçebilirsiniz.

Örnek: Aşağıdaki örnekte SIP bind komutunun nasıl yapılandırılacağı gösterilmektedir:

 Router(config)# arama eşi voice 101 voip  Router(config-dial-peer)# oturum protokolü sipv2 Router(config-dial-peer)# voice-class sip bind kontrol kaynak arayüzü GigabitEthernet0/0 ipv6-address 2001:0DB8:0:1::1 Router(config-dial-peer)# voice-class sip bind ortam kaynak arayüzü GigabitEthernet0/0 Router(config-dial-peer)# voice-class sip bind all source-interface GigabitEthernet0/0 

Çağrı eşlerini ayrı ayrı Cisco IOS ses ağ geçitlerindeki genel ayarları geçersiz kılacak şekilde yapılandırmak için, Cisco Unified Border Element (Cisco UBE) veya Cisco Unified Communications Manager Express (Cisco Unified CME) ve giden mesajlardaki Kimden, Call-ID ve Remote-Party-ID üstbilgilerinde yer alan fiziksel IP adresinin yerine Etki Alanı Adı Sistemi (DNS) ana bilgisayar adı veya etki alanını yerel ana bilgisayar adı olarak değiştirmek için, arama eşi ses yapılandırma modunda voice sınıfı sip localhost komutunu kullanın. Belirli bir arama eşinde yerel toplantı sahibi adının yer değiştirmesini devre dışı bırakmak için bu komutun hiçbir şeklini kullanın. Yerel toplantı sahibi adı değiştirme için genel ayarlara ertelemek üzere belirli bir çağrı eşini yapılandırmak için bu komutun varsayılan formunu kullanın.

ses sınıfı sip localhost dns: [host adı] etki alanı [tercih edilen]

yok ses sınıfı sip localhost dns: [host adı] etki alanı [tercih edilen]

varsayılan ses sınıfı sip localhost dns: [host adı] etki alanı [tercih edilen]

dns: [hostname.]etki alanı

Giden mesajlarda Kimden, Çağrı Kimliği ve Uzak-Taraf-Kimliği üstbilgilerinin ana bilgisayar kısmında kullanılan fiziksel IP adresinin yerine DNS etki alanını (belirli bir ana bilgisayar adı olan veya olmayan etki alanı adından oluşur) temsil eden alfasayısal değer.

Bu değer, ana bilgisayar adı ve bir nokta ile ayrılmış etki alanı olabilir (dns:hostname.domain) veya sadece etki alanı adı (dns:etki alanı). Her iki durumda da dns: sınırlayıcı ilk dört karakter olarak dahil edilmelidir.

tercihli

(Isteğe bağlı) Belirtilen DNS ana bilgisayar adını tercih edildiği şekilde belirtir.

Komut Öntanımlı: Arama eşi, giden mesajların Kimden, Call-ID ve Uzak-Taraf-Kimliği üstbilgilerindeki fiziksel IP adresinin yerine bir DNS yerel ana bilgisayar adının kullanılıp kullanılmadığını belirlemek için genel yapılandırma ayarını kullanır.

Komut Kipi: Çağrı eş ses yapılandırması (config-dial-peer)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları:Cisco IOS ses ağ geçitlerinde, Cisco UBE'lerde veya Cisco Unified CME'deki genel yapılandırmayı geçersiz kılmak için çağrı eşi sesi yapılandırma modunda ses sınıfısiplocalhost komutunu kullanın ve belirli bir çağrı eşinde giden mesajların Kimden, Çağrı Kimliği ve Uzak-Taraf-Kimliği üstbilgilerinde fiziksel IP adresinin yerine kullanılacak bir DNS yerel ana bilgisayar adı yapılandırın. Tek bir arama eşi için birden fazla kayıt yapan kişi yapılandırıldığında, bu arama eşi için hangi toplantı sahibinin tercih edildiğini belirtmek üzere voice sınıfısiplocalhostpreferred komutunu kullanabilirsiniz.

Cisco IOS ses ağ geçidi, Cisco UBE veya Cisco Unified CME'de bir yerel toplantı sahibi adını küresel olarak yapılandırmak için, ses hizmeti SIP yapılandırma modunda yerel toplantı sahibi komutunu kullanın. Arama eşi için yerel toplantı sahibi adı yapılandırmalarını kaldırmak ve küresel yapılandırmaya bakılmaksızın arama eşini Kimlikten, Çağrı Kimliği ve Uzak-Taraf Kimliği üst bilgilerinin ana bilgisayar bölümündeki fiziksel IP adresini kullanmaya zorlamak için ses sınıfısiplocalhost komutunu kullanın.

Örnekler: Aşağıdaki örnekte, giden mesajların Kimden, Çağrı-Kimliği ve Uzak-Taraf-Kimliği üstbilgilerinde fiziksel IP adresi yerine bir etki alanının (ana bilgisayar adı belirtilmemiş) tercih edilen yerel ana bilgisayar adı yerine çağrı eşi 1'in (herhangi bir genel yapılandırma geçersiz kılınarak) nasıl yapılandırılacağı gösterilmektedir:

 Cihaz> etkinleştirme Cihaz# yapılandırma terminal Cihazı(yapılandırma)# arama eşi ses 1 voip Cihazı(yapılandırma-arama-eşi)# ses sınıfı sip localhost dns:example.com tercih edildi 

Aşağıdaki örnekte, bir etki alanındaki belirli bir ana bilgisayar adını giden mesajların Kimden, Çağrı Kimliği ve Uzak Taraf Kimliği üstbilgilerinde fiziksel IP adresi yerine tercih edilen yerel ana bilgisayar adı yerine çağrı eşi 1'in (herhangi bir genel yapılandırmayı geçersiz kılarak) nasıl yapılandırılacağı gösterilmektedir:

 Cihaz> etkinleştirme Cihaz# yapılandırma terminal Cihazı(yapılandırma)# arama eşi ses 1 voip Cihazı(yapılandırma-arama-eşi)# ses sınıfı sip localhost dns:MyHost.example.com tercih edildi 

Aşağıdaki örnekte, giden mesajların Gönderen, Çağrı Kimliği ve Uzak-Taraf-Kimliği üstbilglerindeki fiziksel IP adresini kullanmaya (herhangi bir küresel yapılandırmayı geçersiz kılarak) zorlama eşi 1 gösterilmektedir:

 Aygıt> etkinleştir Aygıt # yapılandır terminal uçbirimi Cihaz(yapılandırma) # arama eşi ses 1 voip Cihaz (yapılandırma-arama-eşi)# ses sınıfı sip yerel toplantı sahibi yok 

Komut

Açıklama

kimlik doğrulama (arama eşi)

Tek bir arama eşi üzerinde SIP özet kimlik doğrulamasını etkinleştirir.

kimlik doğrulama (SIP UA)

SIP özet kimlik doğrulamasını etkinleştirir.

kimlik bilgileri (SIP UA)

Bir Cisco UBE, UP durumundayken SIP kaydı mesajı göndermek için yapılandırır.

yerel ana bilgisayar 

Giden mesajların Kimden, Çağrı-Kimliği ve Uzak-Taraf-Kimliği üstbilgilerinde bulunan fiziksel IP adresinin yerine bir DNS yerel ana bilgisayar adını değiştirmek için genel ayarları yapılandırır.

kaydedici

Cisco IOS SIP ağ geçitlerinin, harici bir SIP proxy veya SIP kayıt şirketi ile FXS, EFXS ve SCCP telefonları adına E.164 numaralarını kaydetmesini sağlar.

Cisco Unified Border Element VoIP arama eşleri ve SIP sunucuları arasındaki bağlantıyı izlemek üzere canlı tutma profilini yapılandırmak için arama eşi yapılandırma modunda ses sınıfı sip-options-alive komutunu kullanın. Izleme bağlantısını devre dışı bırakmak için bu komutun hiçbir şeklini kullanın.

ses sınıfı sip-seçenekleri-keepalive keepalive-group-profile-id {yukarı-aralık saniye | aşağı-aralık saniye | yeniden deneme yeniden denemeleri}

ses sınıfı sip seçenekleri-etkin tutma

etkin-grup-profil-kimliği

Etkin tutma grubu profil kimliğini belirtir.

yukarı aralığı saniyeler

UA kullanılamaz olarak işaretlenmeden önce geçmesine izin verilen yukarı aralığı saniye sayısı. Aralık 5 ile 1200 arasındadır. Varsayılan değer 60'tır.

aşağı aralık saniye

UA kullanılamaz olarak işaretlenmeden önce geçmesine izin verilen aşağı aralık saniye sayısı. Aralık 5 ile 1200 arasındadır. Varsayılan sayı 30’dur.

yeniden deneme yeniden denemeleri

UA kullanılamaz olarak işaretlenmeden önceki yeniden deneme sayısı. Aralık 1 ile 10 arasındadır. Varsayılan 5 denemedir.

Komut Öntanımlı: Çağrı eşi etkindir (UP).

Komut Kipi: Arama eş yapılandırma modu (config-dial-peer)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları:Herhangi bir hedef arasında iletişim dışı (OOD) Seçenekleri Ping mekanizmasını yapılandırmak için ses sınıfı sip seçenekleri canlı tutma komutunu kullanın. Izlenen uç nokta kalp atışı yanıtları başarısız olduğunda, yapılandırılan çağrı eşi meşgul olur. Aynı hedef şablon için yapılandırılmış alternatif bir çağrı eşi varsa çağrı bir sonraki tercih çağrı eşine bırakılır veya çağrı sırasında hata nedeni koduyla reddedilir.

Seçenekler ping'ine verilen yanıt başarısız olarak değerlendirilir ve aşağıdaki senaryolar için çağrı eşi kullanılabilir:

Tablo 1. Uç noktayı belirten Hata Kodları

Hata kodu

Açıklama

503

hizmet kullanılamıyor

505

sip sürümü desteklenmiyor

yanıt yok

istek zaman aşımı

400 dahil olmak üzere diğer tüm hata kodları geçerli bir yanıt olarak kabul edilir ve çevirme eşleri işlemez.

Örnek: Aşağıdaki örnekte profile-id 100 ile etkin bir örnek yapılandırma tutması gösterilmektedir:

 ses sınıfı sip-options-keepalive 100 taşıma tcp sip-profile 100 aşağı aralık 30 yukarı aralık 60 yeniden deneme 5 açıklama Hedef New York çıkışı

Arama eşini belirtilen canlı tutma grup profiliyle ilişkilendirmek için arama eşi yapılandırma modunda ses sınıfı sip seçenekleri canlı tutma profili komutunu kullanın.

ses sınıfı sip seçenekleri-etkin tutma profili etkin-grup-profil-kimliği

etkin-grup-profil-kimliği

Etkin tutma grubu profil kimliğini belirtir.

Komut Öntanımlı: Çağrı eşi etkindir (UP).

Komut Kipi: Arama eş yapılandırma modu (config-dial-peer)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: Arama eşi, seçenekleri etkin tutma profili tarafından tanımlanan parametrelere göre CUBE tarafından izlenir.

Örnek: Aşağıdaki örnekte, etkin bir profil grubuyla giden bir SIP çağrı eşi ve ilişkilendirmesinin örnek yapılandırması gösterilmektedir:

 arama eşi ses 123 voip oturum protokolü sipv2 ! ses sınıfı sip seçenekleri-canlı profil 171 uç

Gizlilik üstbilgisi politikası seçeneklerini çağrı eşi seviyesinde yapılandırmak için eş sesli yapılandırma modunda ses sınıfısipgizlilik politikası komutunu kullanın. Gizlilik politikası seçeneklerini devre dışı bırakmak için bu komutun hiçbir şeklini kullanın.

ses sınıfı sip gizlilik-politikası {passthru | send-always | strip {diversion | history-info}} [sistem]

hayır ses sınıfı sip'i gizlilik politikası {Menü | her zaman gönder | şerit {yönlendirme | geçmiş- bilgileri}} öğesi

Menü

Alınan mesajdaki gizlilik değerlerini bir sonraki çağrı ayağına iletir.

her zaman gönder

Alınan mesajın gizlilik değerleri içermemesi ancak bir gizlilik üstbilgisi gerekli olması durumunda, değeri Yok olan bir gizlilik üstbilgisini bir sonraki çağrı ayağına iletir.

şerit

Bir sonraki çağrı bacağından alınan yönlendirme veya geçmiş bilgisi başlıklarını çıkarın.

yönlendirme

Bir sonraki çağrı bacağından alınan yönlendirme üstbilgisini çıkarın.

geçmiş- bilgileri

Bir sonraki çağrı bacağından alınan geçmiş bilgisi üstbilgisini çıkarın.

sistem

(Isteğe bağlı) Çağrı eşini yapılandırmak için genel yapılandırma ayarlarını kullanır.

Komut Öntanımlı: Hiçbir gizlilik politikası ayarı yapılandırılmadı.

Komut Kipi: Çağrı eş ses yapılandırması (config-dial-peer)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: Alınan bir mesaj gizlilik değerleri içeriyorsa gizlilik değerlerinin bir çağrı ayağından diğerine aktarılmasını sağlamak için ses sınıfısipgizlilik politikasıgeçiş komutunu kullanın. Alınan bir mesaj gizlilik değerleri içermiyorsa ancak gizlilik üstbilgisi gerekiyorsa gizlilik üstbilgisini Hiçbiri olarak ayarlamak ve mesajı bir sonraki çağrı bacağına yönlendirmek için voice sınıfısipgizlilik politikasısend-always komutunu kullanın. Sistemi aynı anda her iki seçeneği de destekleyecek şekilde yapılandırabilirsiniz.

Ses sınıfı sip gizlilik politikası komutu, ses hizmeti voip sip yapılandırma modundaki gizlilik politikası komutundan daha önceliklidir. Ancak, ses sınıfısip gizlilik politikası komutu sistem anahtar sözcüğüyle kullanılırsa ağ geçidi gizlilik politikası komutu tarafından global olarak yapılandırılan ayarları kullanır.

Örnekler: Aşağıdaki örnekte, çağrı eşinde geçiş gizlilik politikasının nasıl etkinleştirileceği gösterilmektedir:

 Yönlendirici > etkinleştir Yönlendirici # yapılandır terminal uçbirimi Yönlendirici (yapılandırma) # arama eşi ses 2611 voip Yönlendirici (yapılandırma-arama-eşi)# ses sınıfı sip gizlilik politikası passthru 

Aşağıdaki örnekte arama eşinde geçiş, her zaman gönderme ve şerit ilkelerinin nasıl etkinleştirileceği gösterilmektedir:

 Yönlendirici> etkinleştir # yapılandırma terminal Yönlendiricisini (yapılandırma)# arama eşi sesi 2611 voip Yönlendirici(yapılandırma-arama-eşi)# voice-class sip gizlilik-politikası passthru Yönlendirici(yapılandırma-arama-eşi)# voice-class sip gizlilik-politikası send-always Yönlendirici(yapılandırma-arama-eşi)# voice-class sip gizlilik-politikası şeridi yönlendirme Yönlendirici(yapılandırma-arama-eşi)# voice-class sip gizlilik-politikası şeridi geçmişi-bilgisi 

Aşağıdaki örnekte, çağrı eşinde her zaman gönder gizlilik politikasının nasıl etkinleştirileceği gösterilmektedir:

 Yönlendirici > etkinleştir Yönlendirici # yapılandır terminal uçbirimi Yönlendirici (yapılandırma) # arama eşi ses 2611 voip Yönlendirici (yapılandırma-arama-eşi)# sesli sınıf sip gizlilik-politikası-her zaman gönder 

Aşağıdaki örnekte arama eşinde hem geçiş gizlilik politikasını hem de her zaman gönderme gizlilik politikalarının nasıl etkinleştirileceği gösterilmektedir:

 Yönlendirici > etkinleştir Yönlendirici # yapılandır terminal uçbirimi Yönlendirici (yapılandırma) # arama eşi ses 2611 voip Yönlendirici (yapılandırma-arama-eşi)# ses sınıfı sip gizlilik politikası passthru Yönlendirici (yapılandırma-arama-eşi)# sesli sınıf sip gizlilik-politikası-her zaman gönder 

Komut

Açıklama

onaylanan-id

Gizlilik seviyesini ayarlar ve giden SIP isteklerinde veya yanıt mesajlarında ÜCRETLI veya PPID gizlilik üstbilgilerini etkinleştirir.

gizlilik politikası

Gizlilik üstbilgisi politikası seçeneklerini küresel yapılandırma düzeyinde yapılandırır.

Bir ses sınıfında Oturum Başlatma Protokolü (SIP) profillerini yapılandırmak için genel yapılandırma modunda voice class sip-profiles komutunu kullanın. Bir ses sınıfında SIP profillerini devre dışı bırakmak için bu komutun hiçbir şeklini kullanın.

ses sınıfı sip-profilleri numarası

hayır ses kaydı sınıf sip profilleri numara

numara

Ses sınıfı SIP profilini belirten sayısal etiket. Aralık 1 ile 10000 arasındadır.

Komut Öntanımlı: Ses sınıfı için SIP profilleri yapılandırılmadı.

Komut Kipi: Genel yapılandırma (yapılandırma), Ses sınıfı kiracı yapılandırması (yapılandırma sınıfı)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları:

Gelen ve giden mesajlar için SIP profilini, SDP'yi, Oturum Açıklama Protokolünü (SIP) ve eş üstbilgilerini yapılandırmak (ekleme, kaldırma, kopyalama veya değiştirme) için ses sınıfı sip profillerini kullanın.

sip profili etiketi , ses sınıfı sip profilleri etiketi komutu kullanılarak çağrı eşinde uygulanabilir.

Kural seçeneği [önce] sip profili YANG yapılandırmasında kullanılamaz.

ses sınıfı sip profili

kural [önce]

Örnek: Aşağıdaki örnekte, bir ses sınıfı için SIP profili 2'nin nasıl belirleneceği gösterilmektedir:

 Router> Router'ı etkinleştir # terminal Router'ı (yapılandırma) # ses sınıfı sip-profilleri 2 

Komut

Açıklama

ses sınıfı codec

Codec ses sınıfı için bir kimlik etiketi numarası atar.

Bir çağrı eşi için sesli sınıf sip profillerini yapılandırmak için, çağrı eşi yapılandırma modunda sesli sınıf sip profilleri komutunu kullanın. Profili devre dışı bırakmak için bu komutun hiçbir şeklini kullanın.

ses sınıfı sip profilleri profil-kimliği

hayır ses sınıfı sip profilleri profil kimliği

profil kimliği

Ses sınıfı SIP profilini belirtir. Aralık 1 ile 10000 arasındadır.

Komut Öntanımlı: Ses sınıfı için SIP profilleri yapılandırılmadı.

Komut Kipi: arama eşi yapılandırması (config-arama-eşi)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları:Gelen ve giden mesajlar için SIP, Oturum Açıklama Protokolü (SDP) ve eş üstbilgileri eklemek, kaldırmak, kopyalamak veya değiştirmek amacıyla SIP profilini (çağrı eşinde) kurallar ile yapılandırmak için ses sınıfı sip profilleri komutunu kullanın.

Örnek: Aşağıdaki örneklerde SIP profillerinin yalnızca bir çağrı eşine nasıl uygulanacağı gösterilmektedir:

 Cihaz (config)# arama eşi sesi 10 voip Cihaz (config-dial-peer)# ses sınıfı sip profilleri 30 Cihaz (config-dial-peer)# uç

Tüm Oturum Başlatma Protokolü (SIP) geçici yanıtlarının (100 Denemeden farklı) uzak SIP uç noktasına güvenilir bir şekilde gönderilmesini sağlamak için arama eşi yapılandırma modunda ses sınıfı sip rel1xx komutunu kullanın. Varsayılana sıfırlamak için bu komutun no biçimini kullanın.

ses sınıfı sip rel1xx {desteklenen değer | gerektirir değer | sistemi | devre dışı bırak}

hayır ses sınıfı sip'i fıkrası1xx

desteklenen değer

Güvenilir geçici yanıtları destekler. Hem kullanıcı-aracısı istemcisi (UAC) hem de kullanıcı-aracısı sunucusu (UAS) aynı şekilde yapılandırıldığı sürece değer değişkeni herhangi bir değere sahip olabilir.

değer gerektirir

Güvenilir geçici yanıtlar gerektirir. Hem UAC hem de UAS aynı yapılandırdığı sürece değer değişkeni herhangi bir değere sahip olabilir.

sistem

Ses hizmeti modunda yapılandırılan değeri kullanır. Bu varsayılandır.

devre dışı bırak

Güvenilir geçici yanıtların kullanımını devre dışı bırakır.

Komut Öntanımlı: Sistem

Komut Kipi: Çağrı eşi yapılandırması

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: Güvenilir geçici yanıtları yapılandırmanın iki yolu vardır:

  • Arama eşi modu. Ses sınıfı sip rel1xx komutunu kullanarak yalnızca belirli arama eşleri için güvenilir geçici yanıtlar yapılandırabilirsiniz.

  • SIP modu. rel1xx komutunu kullanarak küresel olarak güvenilir geçici yanıtları yapılandırabilirsiniz.

SIP ile kaynak ayırtmasının kullanılması, SIP için güvenilir geçici özelliğin VoIP çağrı eş düzeyinde veya yönlendiricide genel olarak etkinleştirilmesini gerektirir.

Bu komut, altında kullanıldığı arama eşine uygulanır veya güvenilir geçici yanıtlar için genel yapılandırmaya işaret eder. Komut desteklenen anahtar sözcüğüyle kullanılırsa SIP ağ geçidi giden SIP INVITE isteklerinde Desteklenen üstbilgiyi kullanır. Require anahtar sözcüğü ile kullanılırsa ağ geçidi Gerekli üstbilgiyi kullanır.

Çağrı eşi yapılandırma modundaki bu komut, bir istisna dışında genel yapılandırma modundaki rel1xx komutundan daha önceliklidir: Bu komut sistem anahtar sözcüğü ile kullanılırsa ağ geçidi, genel yapılandırma modunda rel1xx komutu altında yapılandırılan komutu kullanır.

Örnek: Aşağıdaki örnekte, bu komutun kaynak veya sonlandırıcı bir SIP ağ geçidinde nasıl kullanılacağı gösterilmektedir:

  • Bir kaynak ağ geçidinde, bu çağrı eşiyle eşleşen tüm giden SIP INVITE istekleri değerin 100rel olduğu Desteklenen üstbilgiyi içerir.

  • Sonlandırıcı bir ağ geçidinde, bu çağrı eşiyle eşleşen tüm alınan SIP INVITE istekleri güvenilir geçici yanıtları destekler.

 Cihaz (yapılandırma)# arama eşi sesi 102 voip Cihaz (yapılandırma-arama-eşi)# ses sınıfı sip rel1xx destekli 100rel 

Komut

Açıklama

fıkrası1xx

Tüm VoIP çağrılarında çağrılar için geçici yanıtlar sağlar.

Çağrı eşini belirli bir kiracı yapılandırmasıyla ilişkilendirmek için çağrı eşi yapılandırma modunda ses sınıfı sip kiracı komutunu kullanın. Ilişkilendirmeyi kaldırmak için bu komutun hayır biçimini kullanın.

ses sınıfı sip kiracı etiketi

hayır ses sınıfı sip'i kiracı etiket

etiket

Ses sınıfı sip kiracısını tanımlamak için kullanılan bir numara. Aralık 1 ile 10000 arasındadır.

Komut Öntanımlı: Varsayılan davranış veya değer yok.

Komut Kipi: Çağrı eş ses yapılandırması (config-dial-peer)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları:Arama eşini bir ses sınıfı sip kiracı etiketiyle ilişkilendirmek için arama eşi yapılandırma modundaki ses sınıfı sip kiracı etiketi komutunu kullanın. Çağrı eşi bir kiracıyla ilişkilendirilmişse, yapılandırmalar aşağıdaki tercih sırasına göre uygulanır:

  1. Çağrı eşi yapılandırması

  2. Kiracı yapılandırması

  3. Genel yapılandırma

Çağrı eşi altında yapılandırılmış kiracı yoksa yapılandırmalar varsayılan davranış kullanılarak aşağıdaki sırayla uygulanır:

  1. Çağrı eşi yapılandırması

  2. Genel yapılandırma

Örnek: Aşağıdaki örnekte, çağrı eşi yapılandırma modunda ses sınıfı sip kiracı etiketi komutunun nasıl yapılandırılacağı gösterilmektedir:

 Cihaz(config)# arama eşi sesi 10 voip Cihaz(config-arama-eşi)# ses sınıfı sip kiracısı  Cihaz(config-arama-eşi)# end 

Ses sınıfı yapılandırma modunu girmek ve srtp-kripto ses sınıfı için bir kimlik etiketi atamak için, genel yapılandırma modunda ses sınıfı srtp-kripto komutunu kullanın. srtp-kripto ses sınıfını silmek için bu komutun hiçbir formunu kullanın.

ses sınıfı srtp-şifreleme etiketi

hayır ses sınıfı srtp-şifreleme etiket

etiket

srtp-kripto ses sınıfına atadığınız benzersiz numara. Aralık 1-10000'dir. Varsayılan yoktur.

Komut Öntanımlı: Varsayılan davranış veya değer yok.

Komut Kipi: Genel yapılandırma (yapılandırma)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: Bu komut yalnızca srtp-kripto tercih seçimi için ses sınıfını oluşturur ve bir kimlik etiketi atar. Kullanarak şifreleme tercih edilen şifre paketlerinin sıralı listesini seçmek için ses sınıfı srtp-şifreleme alt modu altındaki komut.

Ses sınıfı srtp-kripto etiketi komutunu kullanarak srtp-kripto ses sınıfını silmek, global, kiracı ve çağrı eşi yapılandırma modunda yapılandırılmışsa srtp-kripto etiketini (aynı etiket) kaldırır.

Örneğin:
 Cihaz> etkinleştirme # terminal Cihazını yapılandırma (yapılandırma)# ses sınıfı srtp-kripto 100

Komut

Açıklama

srtp-şifreleme

Genel olarak veya bir ses sınıfı kiracısına önceden yapılandırılmış bir şifreleme paketi seçim tercih listesi atar.

şifreleme

Teklif ve yanıtta SDP'de Cisco Unified Border Element (CUBE) tarafından sunulacak bir SRTP şifre paketi tercihini belirtir.

sip-ua çağrılarını göster

Oturum Başlatma Protokolü (SIP) çağrılarında aktif kullanıcı aracısı istemcisi (UAC) ve kullanıcı aracısı sunucusu (UAS) bilgilerini görüntüler.

sipUA SRTP'yi göster

Oturum Başlatma Protokolü (SIP) kullanıcı-aracısı (UA) Güvenli Gerçek Zamanlı Aktarım Protokolü (SRTP) bilgilerini görüntüler.

Ses sınıfını yapılandırmak için ses sınıfı stun kullanımı yapılandırma modunu girin. Küresel, arama eşi, ephone, ephone şablonu, ses kayıt havuzu veya ses kayıt havuzu şablonu yapılandırma modunda ses sınıfı stun kullanımı komutunu kullanın. Ses sınıfını devre dışı bırakmak için bu komutun no biçimini kullanın.

ses sınıfı stun-kullanımı etiketi

hayır ses sınıfı stun kullanımı etiket

etiket

1 ile 10000 aralığındaki benzersiz tanımlayıcı.

Komut Öntanımlı: Ses sınıfı tanımlanmamış.

Komut Kipi: Genel yapılandırma (config), Arama eş yapılandırması (config-dial-peer), Ephone yapılandırması (config-ephone), Ephone şablon yapılandırması (config-ephone-template), Sesli kayıt havuzu yapılandırması (config-register-pool), Sesli kayıt havuzu şablonu yapılandırması (config-register-pool)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: Toplantı sırasında ses sınıfı stun-kullanımı komutu kaldırılır, aynısı arama eşi, ephone, ephone şablonu, sesli kayıt havuzu veya sesli kayıt havuzu şablonu yapılandırmalarından otomatik olarak kaldırılır.

Örnek: Aşağıdaki örnekte, ses sınıfı stun kullanımı etiketinin 10000 olarak nasıl ayarlanacağı gösterilmektedir:

Router(config)# ses sınıfı stun-kullanımı 10000 Router(config-ephone)# ses sınıfı stun-kullanımı 10000 Router(config-voice-register-pool)# ses sınıfı stun-kullanımı 10000

Komut

Açıklama

stun kullanımı güvenlik duvarı-geçiş flowdata

STUN kullanarak güvenlik duvarı geçişini etkinleştirir.

stun flowdata aracı kimliği

Temsilci kimliğini yapılandırır.

Ses sınıfı kiracı yapılandırma modunu girmek ve kiracıların belirli bir ses sınıfı için kendi genel yapılandırmalarını yapılandırmalarına izin vermek için, genel yapılandırma modunda voiceclasstenant komutunu kullanın. Bir ses sınıfının kiracı yapılandırmalarını devre dışı bırakmak için bu komutun hiçbir şeklini kullanın.

ses sınıfı kiracı etiketi

ses sınıfı kiracı etiketi yok

etiket

Ses sınıfı kiracısını tanımlamak için kullanılan bir numara. Aralık 1 ile 10000 arasındadır. Varsayılan değer yok.

Komut Öntanımlı: Varsayılan davranış veya değer yok.

Komut Kipi: Genel yapılandırma (yapılandırma)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları:Sessınıfıkiracı komutu, kiracıların kendi sip'ye özel yapılandırmalarını yapılandırmalarına olanak tanıyan bir ses hizmeti sınıfı ayarlar.

Örnek: Aşağıdaki örnekte bir ses sınıfı için kiracıların nasıl yapılandırılacağı gösterilmektedir:

 Cihaz(config)# ses sınıfı kiracısı 1 Cihaz (config-class)# ? aaa – sip-ua AAA ile ilgili yapılandırma anat – Alternatif ağ adresi türlerine izin ver IPV4 ve IPV6 onay kimliği – SIP-UA gizlilik kimlik ayarlarını yapılandırma ………… Video – videoyla ilgili işlev Warn-header – SIP için SIP ile ilgili yapılandırma. SIP uyarı başlığı genel yapılandırma Cihazı (config-voi-kiracı) # sonu 

Arama eşlerini bir Oturum Başlatma Protokolü (SIP) veya telefon (TEL) tekdüzen kaynak tanımlayıcısı (URI) ile eşleştirmek üzere bir ses sınıfı oluşturmak veya değiştirmek için genel yapılandırma modunda voiceclassuri komutunu kullanın. Ses sınıfını kaldırmak için bu komutun no biçimini kullanın.

ses sınıfı uri etiketi {sip | tel}

hayır ses kaydı sınıf uri etiket {sip'i | tel tel}

etiket

Ses sınıfını benzersiz bir şekilde tanımlayan etiket. En fazla 32 alfasayısal karakter olabilir.

sip'i

SIP URI'leri için ses sınıfı.

tel tel

TEL URI'leri için ses sınıfı.

Komut Öntanımlı: Varsayılan davranış ya da değer yok

Komut Kipi: Genel yapılandırma (yapılandırma)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları:

  • Bu komut sizi, bir URI için eşleşme özelliklerini yapılandırdığınız sesli URI sınıfı yapılandırma moduna götürür. Bu modda girdiğiniz komutlar, bir çağrıdaki URI'nin çağrı eşiyle eşleştiği kurallar kümesini tanımlar.

  • Gelen çağrılar için bu ses sınıfını referans almak üzere gelen arama eşindeki gelenuri komutunu kullanın. Giden çağrılar için bu ses sınıfını referans almak üzere giden çağrı eşindeki hedefuri komutunu kullanın.

  • Novoiceclassuri komutunun kullanılması ses sınıfını hedefuri veya gelen uri komutlarıyla yapılandırıldığı herhangi bir arama eşinden kaldırır.

Örnekler: Aşağıdaki örnekte SIP URI'leri için ses sınıfı tanımlanır:

 ses sınıfı uri r100 sip kullanıcı kimliği abc123 host server1 telefon bağlamı 408 

Aşağıdaki örnekte, TEL URI'leri için bir ses sınıfı tanımlanır:

 ses sınıfı uri r101 tel telefon numarası ^408 telefon bağlamı 408

Komut

Açıklama

hata ayıklama sesi uri

URI ses sınıflarıyla ilgili hata ayıklama mesajlarını görüntüler.

hedef uri

Giden bir çağrı için hedef URI ile arama eşini eşleştirmek için kullanılan ses sınıfını belirtir.

toplantı sahibi

SIP URI'sindeki toplantı sahibi alanına göre bir çağrıyla eşleşir.

gelen uri

Bir VoIP çağrı eşini gelen çağrının URI'siyle eşleştirmek için kullanılan ses sınıfını belirtir.

kalıp

Tüm SIP veya TEL URI'sine göre bir çağrıyla eşleşir.

telefon bağlamı

Yapılandırılan şablonla eşleşen bir telefon bağlamı alanı içermeyen URI'leri filtreler.

telefon numarası

TEL URI'sindeki telefon numarası alanına göre bir çağrıyla eşleşir.

çevirme planı iini göster

Gelen bir çağrıda belirli bir URI için hangi çağrı eşinin eşleştiğini görüntüler.

çağrı planını göster

Belirli bir hedef URI'si için hangi giden çağrı eşinin eşleştirildiğini görüntüler.

kullanıcı kimliği

SIP URI'deki kullanıcı kimliği alanına göre bir çağrıyla eşleşir.

Oturum Başlatma Protokolü (SIP) tekdüzen kaynak tanımlayıcıları (URI'ler) için bir ses sınıfı seçme tercihini ayarlamak üzere genel yapılandırma modunda voice class uri sip tercih komutunu kullanın. Varsayılana sıfırlamak için bu komutun no biçimini kullanın.

ses sınıfı uri sip tercihi {kullanıcı kimliği toplantı sahibi}

ses sınıfı uri sip tercihi {kullanıcı kimliği toplantı sahibi}

kullanıcı kimliği

Kullanıcı kimliği alanına tercih edilir.

toplantı sahibi

Toplantı sahibi alanına tercih edilir.

Komut Öntanımlı: Toplantı sahibi alanı

Komut Kipi: Genel yapılandırma (yapılandırma)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları:

  • Bir SIP URI için birden fazla ses sınıfı eşleştiğinde bağları çözmek için ses sınıfı uri sip tercih komutunu kullanın. Varsayılan, URI'nin ana bilgisayar alanında eşleştirilmesidir.

  • Bu komut, SIP için tüm URI ses sınıfları için global olarak geçerlidir.

Örnek: Aşağıdaki örnekte, tercihi bir SIP ses sınıfı için kullanıcı kimliği olarak tanımlar:

ses sınıfı uri sip tercihi kullanıcı kimliği

Komut

Açıklama

hata ayıklama sesi uri

URI ses sınıflarıyla ilgili hata ayıklama mesajlarını görüntüler.

hedef uri

Giden bir çağrı için hedef URI ile arama eşini eşleştirmek için kullanılan ses sınıfını belirtir.

toplantı sahibi

SIP URI'sindeki toplantı sahibi alanına göre bir çağrıyla eşleşir.

gelen uri

Bir VoIP çağrı eşini gelen çağrının URI'siyle eşleştirmek için kullanılan ses sınıfını belirtir.

kullanıcı kimliği

SIP URI'deki kullanıcı kimliği alanına göre bir çağrıyla eşleşir.

çevirme planı iini göster

Gelen bir çağrıda belirli bir URI için hangi çağrı eşinin eşleştiğini görüntüler.

çağrı planını göster

Belirli bir hedef URI'si için hangi giden çağrı eşinin eşleştirildiğini görüntüler.

ses sınıfı uri

Arama eşlerini bir SIP veya TEL URI ile eşleştirmek için bir ses sınıfı oluşturur veya değiştirir.

E911 hizmetleri için acil durum yanıt konumunu (ERL) tanımlamak üzere bir etiket oluşturmak üzere genel yapılandırma modunda sesli acil durum yanıt konumu komutunu kullanın. ERL etiketini kaldırmak için bu komutun hiçbir şeklini kullanın.

sesli acil durum yanıt konum etiketi

hayır sesli acil müdahale konumu etiket

etiket

Bu ERL etiketini tanımlayan benzersiz numara.

Komut Öntanımlı: ERL etiketi oluşturulmamış.

Komut Kipi: Genel yapılandırma (yapılandırma)

Sürüm

Değişiklik

Geçerli Kalma Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları: Bu komutu kullanarak acil durum ekiplerinin bir 911 arayanı hızlı bir şekilde bulabileceği bir alanı tanımlayan ERL oluşturun. Isteğe bağlı olarak ERL tanımı, hangi ELIN'lerin ERL ile ilişkili olduğunu ve hangi IP telefonlarının ERL'de bulunduğunu içerir. Iki veya daha az benzersiz IP alt ağı ve iki veya daha az ELIN tanımlayabilirsiniz. Bir ELIN tanımlarsanız, bu ELIN her zaman bu ERL'den çağrı yapan telefonlar için kullanılır. Iki ELIN tanımlarsanız, sistem her bir ELIN kullanımı arasında değişir. Sıfır ELIN tanımlarsanız ve telefonlar bu ERL'yi kullanırsa, giden çağrılarda çevrilen çağrı numaraları yoktur. PSAP, bu 911 çağrıları için orijinal çağrı numaralarını görür. Isteğe bağlı olarak adres komutunu ve ad komutunu kullanarak adres açıklamasını kullanarak sivil adresi ekleyebilirsiniz.

Örnek: Aşağıdaki örnekte, 10.X.X.X veya 192.168.X.X IP adresine sahip tüm IP telefonları otomatik olarak bu ERL ile ilişkilendirilir. Telefonlardan biri 911'i çevirirse, PSAP'a gitmeden önce dahili numarası 408 555-0100 ile değiştirilir. PSAP, arayanın numarasının 408 555-0100 olduğunu görecektir. 410 Main St, Tooly, CA ve tanımlayıcı bir tanımlayıcı olan Bldg 3 de yer almaktadır.

 sesli acil müdahale konumu 1 elin 1 4085550100 alt ağ 1 10.0.0.0 255.0.0.0 alt ağ 2 192.168.0.0 255.255.0.0 adresi 1,408,5550100,410,Main St.,Tooly,CA adı Bldg 3

Komut

Açıklama

adres

ERL’nin sivil adresinin virgülle ayrılmış metin girişini (en fazla 250 karakter) belirtir.

Çeviri:

Arayanın dahili numarasının yerini alacak bir PSTN numarası belirtir.

adınız

Acil durum yanıt konumunu tanımlamak veya tanımlamak için dahili olarak kullanılan (32 karaktere kadar) bir dize belirtir.

alt ağ

Bu ERL'nin hangi IP telefonlarının parçası olduğunu tanımlar.

Cisco Unified CME veya Cisco Unified Oturum Başlatma Protokolü (SIP) Dayanıklı Uzak Site Telefonu (SRST) ortamında desteklenen tüm Cisco SIP IP Telefonları için genel parametreleri ayarlamak üzere genel ses kaydı genel yapılandırma modunda ses kaydı genel komutunu kullanın. Mevcut DN'leri, havuzları ve genel çağrı planı şablonlarını otomatik olarak kaldırmak için bu komutun hiçbir şeklini kullanın.

sesli kayıt küresel

küresel ses kaydı yok

Komut Öntanımlı: Bu komutta argüman ya da anahtar sözcük yok. SIP IP telefonları için yapılandırılmış sistem düzeyinde parametre yoktur.

Komut Kipi: Genel yapılandırma (yapılandırma)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları:

Cisco Unified CME

Cisco Unified CME sisteminde desteklenen tüm SIP telefonları için hazırlama parametrelerini ayarlamak üzere bu komutu kullanın.

Cisco Unified SIP SRST

Birden fazla havuz için hazırlama parametrelerini ayarlamak üzere bu komutu kullanın; yani bir SIP SRST ortamında desteklenen tüm Cisco SIP IP telefonları.

Cisco Unified CME 8.1, sesli kayıt genel komutunun hiçbir biçimini geliştirir. Sesli kayıt genel komutu, havuzlar ve DN yapılandırmasıyla birlikte genel yapılandırmayı temizler ve ayrıca sesli kayıt şablonu, sesli kayıt arama planı ve sesli kayıt oturum sunucusu yapılandırmalarını kaldırır. Temizlik yapılmadan önce bir onay aranır.

Cisco Unified SRST 8.1 ve sonraki sürümlerinde, sesli kayıt genel komutu, genel yapılandırmayla birlikte havuzları ve DN'leri kaldırır.

Örnekler: Aşağıda, show voice register global komutunun kısmi bir örnek çıktısı bulunmaktadır. Listelenen tüm parametreler, ses kaydı genel yapılandırma modu altında ayarlandı

Router # genel ses kaydını göster CONFIG [Version=4.0(0)] ======================== Sürüm 4.0(0) Mod cme Maks-havuz 48 Maks-dn 48 Kaynak adresi 10.0.2.4 bağlantı noktası 5060 Yük 7960-40 P0S3-07-4-07 Saat biçimi 12 Tarih biçimi M/D/Y Saat dilimi 5 Bekletme uyarısı devre dışı Mwi kekemeliği devre dışı Tam E.164 için Mwi kaydı devre dışı Dst otomatik ayarı etkinleştirildi Nisan haftasında 1 gün Pazar saati 02:00 Ekim haftasında duruş 8 gün Pazar saati 02:00

Aşağıda, sesli kayıt genel komutunun örnek çıktısı verilmiştir:

Yönlendirici (yapılandırma) # Genel ses kaydı yok Bu, sistemdeki mevcut tüm DN'leri, Havuzları, Şablonları, Çağrı Planı-Şablonları, Çağrı Planları ve Özellik Sunucularını kaldıracaktır. Devam etmek istediğinizden emin misiniz? Evet/Hayır? [hayır]:

Komut

Açıklama

bağlantılara sip’i sip’e izin ver

Cisco çoklu hizmet IP'den IP'ye ağ geçidinde SIP uç noktaları arasında bağlantılara izin verir.

uygulama (sesli kayıt global)

SIP telefonlarıyla ilişkili tüm arama eşleri için oturum düzeyinde uygulamayı seçer.

modu (genel ses kaydı)

Cisco Unified sisteminde SIP telefonları hazırlama modunu etkinleştirir.

Sesli kayıt havuzu yapılandırma modunu girmek ve Cisco Unified CME'deki bir SIP IP telefonu veya Cisco Unified SIP SRST'deki bir dizi SIP telefonu için bir havuz yapılandırması oluşturmak üzere genel yapılandırma modunda sesli kayıt havuzu komutunu kullanın. Havuz yapılandırmasını kaldırmak için bu komutun hiçbir şeklini kullanın.

sesli kayıt havuzu havuzu-etiketi

ses kaydı yok havuz etiketi

havuz etiketi

Havuza atanan benzersiz numara. Aralık 1 ile 100 arasındadır.

Cisco Unified CME sistemleri için bu argümanın üst sınırı max-pool komutu tarafından tanımlanır.

Komut Öntanımlı: Yapılandırılmış bir havuz yok.

Komut Kipi: Genel yapılandırma (yapılandırma)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: Cisco Unified CME sistemindeki SIP telefonları için telefona özel parametreleri ayarlamak üzere bu komutu kullanın. Bu komutu kullanmadan önce mode cme komutunu etkinleştirin ve max-pool komutunu kullanarak sisteminizde desteklenen maksimum SIP telefon sayısını ayarlayın.

Cisco Unified SIP SRST

Bir SIP SRST cihazı tarafından hangi kayıtların kabul edileceğini veya reddedileceğini kontrol etmek için bu komutu kullanın. Sesli kayıt havuzu komut modu, özel işlevler için ve MAC, IP alt ağı ve numara aralığı parametreleri temelinde kayıtları kısıtlamak için kullanılabilir.

Örnekler:Aşağıdaki örnekte, sesli kayıt havuzu yapılandırma modunun nasıl girileceği ve dahili hat 2001 meşgul olduğunda çağrıların nasıl 9999'a yönlendirileceği gösterilmektedir:

Router(config)# ses kayıt havuzu 10 Router(config-register-pool)# type 7960 Router(config-register-pool)# number 1 2001 Router(config-register-pool)# call-forward busy 9999 posta kutusu 1234

show running-config komutunun aşağıdaki kısmi örnek çıktısı, ses kaydı havuzu 3'te birkaç ses kaydı havuzu komutunun yapılandırıldığını gösterir:

 ses kayıt havuzu 3 kimlik ağ 10.2.161.0 maske 255.255.255.0 numara 1 95... tercih 1 cor giden çağrı95 1 95011 max kayıt 5 ses sınıfı codec 1

Komut

Açıklama

max pool (küresel sesli kayıt)

Bir Cisco Unified CME sistemi tarafından desteklenen maksimum SIP telefonu sayısını ayarlar.

modu (genel ses kaydı)

Cisco Unified CME sisteminde SIP telefonları hazırlama modunu etkinleştirir.

numara (global ses kaydı)

SIP telefonu için geçerli bir numara yapılandırır.

type (global ses kaydı)

Bir Cisco IP Telefonu türü tanımlar.

Webex Calling kullanıcılarının çağrı bilgilerini Webex Calling bulutu ile devre dışı senkronizasyonunu başlatmak için ayrıcalıklı yürütme modunda sesli kayıt webex-sgw senkronizasyon komutunu kullanın.

sesli kayıt havuzu webex-sgw senkronizasyonu {start | done}

başlat

Webex-sgw modunda veri senkronizasyonunun başlangıcını belirtin.

tamamlandı

Veri eşitlemesinin Webex Calling ile yapıldığını bildirir.

Komut Öntanımlı: Varsayılan davranış ya da değer yok

Komut Kipi: Ayrıcalıklı EXEC (#)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları:Yönetici voiceregisterwebex-sgw sync komutunu çalıştırdığında IOS-XE, Webex Calling kullanıcılarının çağrı bilgilerini Webex Calling ile eşitlemeyi başlatmak için Webex bağlayıcısını gösterir. Senkronizasyon tamamlandıktan sonra, Webex bağlayıcısı NETCONF bildirimi voiceregisterwebex-sgw senkronizasyonu tamamlandıktan sonra aracılığıyla IOS-XE'ye işaret eder.

Bağlayıcı kodu, NETCONF üzerinden yapılan eşitleme işlemini yürütür. Done komutunun dahili bir işlem olduğundan çalıştırılmadığından emin olun.

Örnek:

Router# ses kaydı webex-sgw senkronizasyonu tamamlandı 

Komut

Açıklama

sesli kayıt global

Cisco Unified Communications Manager Express veya Cisco Unified SIP SRST ortamında desteklenen tüm Cisco SIP telefonları için genel parametreleri ayarlamak üzere sesli kayıt genel yapılandırma moduna girer.

Ses hizmeti yapılandırma modunu girmek ve bir ses kapsülleme türü belirlemek için genel yapılandırma modunda ses hizmeti komutunu kullanın.

ses hizmeti voip

voip

IP üzerinden ses (VoIP) kapsüllemesi.

Komut Öntanımlı: Varsayılan davranış veya değer yok.

Komut Kipi: Genel yapılandırma (yapılandırma)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: Ses hizmeti yapılandırma modu, ağ geçidini küresel olarak etkileyen paket telefon hizmeti komutları için kullanılır.

Örnek: Aşağıdaki örnekte Yerel Ağ Geçidi uygulamasının nasıl açılacağı gösterilmektedir:

 terminal ses hizmetini yapılandırma voip ip adresi güvenilir liste ipv4 x.x.x.x y.y.y.y çıkış izin-bağlantıları sip to sip media statistics media bulk-stats no supplementary-service sip refer no supplementary-service sip handle-replaces fax protocol t38 version 0 ls-redundancy 0 hs-redundancy 0 fallback none stun stun flowdata agent-id 1 boot-count 4 stun flowdata shared-secret 0 password123$ sip g729 annexb-all early-offer forced asymmetric payload full end

Sesli çağrılar için bir çeviri profili tanımlamak üzere genel yapılandırma modunda sesliçeviri profili komutunu kullanın. Çeviri profilini silmek için bu komutun no biçimini kullanın.

sesli çeviri-profil adı

sesli çeviri profili adı yok

adınız

Çeviri profilinin adı. Sesli çeviri profili adının maksimum uzunluğu 31 alfasayısal karakterdir.

Komut Öntanımlı: Varsayılan davranış ya da değer yok

Komut Kipi: Genel yapılandırma (yapılandırma)

Sürüm

Değişiklik

Geçerli Kalma Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları: Çeviri kuralları tanımlandıktan sonra profillerde gruplandırılır. Profiller kurallar bir dizi toplamak, birlikte alınan, aranan çevirmek, arayan, ve belirli şekillerde yönlendirilmiş numaralar. En fazla 1000 profil tanımlanabilir. Her profilin benzersiz bir adı olmalıdır.

Bu profiller, çağrı çevirilerini işlemek için santral grupları, çağrı eşleri, kaynak IP grupları, ses bağlantı noktaları ve arayüzler tarafından başvurulur.

Örnek: Aşağıdaki örnek sesli çağrılar için "westcoast" çeviri profili başlatır. Profil, çeşitli çağrı türleri için 1, 2 ve 3 çeviri kurallarını kullanır.

 Device(config)# voice translation-profile westcoast Device(cfg-translation-profile)# translate calling 2 Device(cfg-translation-profile)# translate calling 1 Device(cfg-translation-profile)# translate redirect-called 3 

Komut

Açıklama

kuralı (sesli çeviri kuralı)

Çağrı çeviri kriterlerini tanımlar.

sesli çeviri profilini göster

Bir veya daha fazla çeviri profilini görüntüler.

çeviri (çeviri profilleri)

Bir çeviri kuralını sesli çeviri profiliyle ilişkilendirir.

Sesli çağrılar için çeviri kuralı tanımlamak üzere genel yapılandırma modunda sesliçeviri kuralı komutunu kullanın. Çeviri kuralını silmek için bu komutun hiçbir şeklini kullanın.

sesli çeviri kuralı numarası

sesli çeviri kuralı numarası yok

numara

Çeviri kuralını tanımlayan numara. Aralık 1 ile 2147483647 arasındadır.

Komut Öntanımlı: Varsayılan davranış ya da değer yok

Komut Kipi: Genel yapılandırma (yapılandırma)

Sürüm

Değişiklik

Geçerli Kalma Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları:Çeviri kuralı tanımını oluşturmak için sesli çeviri kuralı komutunu kullanın. Her tanım, çağrı çevirisini işlemek için SED benzeri ifadeleri içeren en fazla 15 kural içerir. En fazla 128 çeviri kuralı desteklenir.

Bu çeviri kuralları, santral grupları, çağrı eşleri, kaynak IP grupları, ses bağlantı noktaları ve arayüzler tarafından başvurulan profillere gruplandırılır.

Örnek: Aşağıdaki örnek, iki kural içeren çeviri kuralı 150'yi başlatır:

 Device(config)# voice translation-rule 150 Device(cfg-translation-rule)# rule 1 reject /^408\(.(\)/ Device(cfg-translation-rule)# rule 2 /\(^...\)853\(...\)/ /\1525\2/ 

Komut

Açıklama

kural (sesli çeviri kuralı)

Çeviri kuralı için eşleştirme, değiştirme ve reddetme kalıplarını tanımlar.

sesli çeviri kuralı göster

Çeviri kuralının yapılandırmasını görüntüler.

A' dan C' ye kadar komutlar

Kimlik doğrulama, yetkilendirme ve muhasebe (AAA) erişim kontrol modelini etkinleştirmek için genel yapılandırma modunda aaa yeni model komutunu kullanın. AAA erişim kontrol modelini devre dışı bırakmak için bu komutun hiçbir şeklini kullanın.

aaa yeni model

yok aaa yeni model

Bu komutta argüman ya da anahtar sözcük yok.

Komut Öntanımlı: AAA etkin değil.

Komut Kipi: Genel yapılandırma (yapılandırma)

SürümDeğişiklik

Bu komut tanıtıldı.

Kullanım Talimatları: Bu komut, AAA erişim kontrol sistemini etkinleştirir.

Örnek: Aşağıdaki yapılandırma, AAA'yı başlatır:

Cihaz(yapılandırma) # aaa yeni model
Ilgili KomutlarAçıklamalar
aaa muhasebe

Faturalandırma veya güvenlik amacıyla talep edilen hizmetlerin AAA tarafından muhasebeleştirilmesine olanak verir.

aaa kimlik doğrulama arap

TACACS+ kullanarak ARAP için bir AAA kimlik doğrulama yöntemini etkinleştirir.

aaa kimlik doğrulaması varsayılan olarak etkin

Bir kullanıcının ayrıcalıklı komut düzeyine erişip erişemeyeceğini belirlemek için AAA kimlik doğrulaması sağlar.

aaa kimlik doğrulama girişi

Oturum açıldığında AAA kimlik doğrulamasını ayarlar.

aaa kimlik doğrulama ppp

PPP çalıştıran seri arayüzlerde kullanılmak üzere bir veya daha fazla AAA kimlik doğrulama yöntemini belirtir.

aaa yetkilendirme

Bir ağa kullanıcı erişimini kısıtlayan parametreleri ayarlar.

Oturum açmada kimlik doğrulama, yetkilendirme ve muhasebe (AAA) kimlik doğrulamasını ayarlamak için genel yapılandırma modunda aaa kimlik doğrulama oturum açma komutunu kullanın. AAA kimlik doğrulamasını devre dışı bırakmak için bu komutun hiçbir şeklini kullanın.

aaa kimlik doğrulaması oturum açma {varsayılan | liste-adı } method1 [method2...]

no aaa kimlik doğrulaması girişi {varsayılan | liste-adı } yöntem1 [yöntem2...]

varsayılan

Bir kullanıcı oturum açtığında bu anahtar sözcüğü takip eden listelenen kimlik doğrulama yöntemlerini varsayılan yöntem listesi olarak kullanır.

liste adı

Kullanıcı oturum açtığında etkinleştirilen kimlik doğrulama yöntemlerinin listesini adlandırmak için kullanılan karakter dizesi. Daha fazla bilgi için “Kullanım Talimatları” kısmına bakın.

method1 [method2...]

Kimlik doğrulama algoritmasının verilen dizide denediği yöntemlerin listesi. En az bir yöntem girmelisiniz; en fazla dört yöntem girebilirsiniz. Yöntem anahtar sözcükleri aşağıdaki tabloda açıklanmıştır.

Komut Öntanımlı: Oturum açarken AAA kimlik doğrulaması devre dışı bırakıldı.

Komut Kipi: Genel yapılandırma (yapılandırma)

SürümDeğişiklik

Bu komut tanıtıldı.

Kullanım Talimatları:Varsayılan anahtar kelime ayarlanmazsa yalnızca yerel kullanıcı veritabanı işaretlenir. Bu, aşağıdaki komutla aynı etkiye sahiptir:

aaa kimlik doğrulama oturum açma varsayılan yerel

Varsayılan anahtar kelime ayarlanmamışsa konsolda, herhangi bir kimlik doğrulama kontrolü olmadan oturum açma başarılı olur.

aaa kimlik doğrulaması oturum açma komutu ile oluşturduğunuz varsayılan ve isteğe bağlı liste adları, oturum açma kimlik doğrulaması komutu ile kullanılır.

Belirli bir protokol için aaa kimlik doğrulama oturum açma listesi-ad yöntemi komutunu girerek bir liste oluşturun. Liste adı argümanı, bir kullanıcı oturum açtığında etkinleştirilen kimlik doğrulama yöntemlerinin listesini adlandırmak için kullanılan karakter dizisidir. Yöntem argümanı, kimlik doğrulama algoritmasının, verilen dizide denediği yöntemlerin listesini tanımlar. “Liste-adı argümanı için kullanılamayan Kimlik Doğrulama Yöntemleri” bölümünde, liste-adı argümanı için kullanılamayan kimlik doğrulama yöntemlerini listeler ve aşağıdaki tabloda yöntem anahtar sözcükleri açıklanmaktadır.

Bir satıra hiçbir liste atanmamışsa kullanılan bir varsayılan liste oluşturmak için varsayılan argüman ile oturum açma kimlik doğrulama komutunu ve ardından varsayılan durumlarda kullanmak istediğiniz yöntemleri kullanın.

Kullanıcı kimlik bilgilerinin kimliğini doğrulamak için yalnızca bir kez parola istenir ve bağlantı sorunları nedeniyle hatalarda ek kimlik doğrulama yöntemleri aracılığıyla birden fazla yeniden deneme yapılabilir. Ancak, bir sonraki kimlik doğrulama yöntemine geçiş, yalnızca önceki yöntemde başarısız olursa değil bir hata döndürülürse gerçekleşir. Tüm yöntemler bir hata döndürse bile kimlik doğrulamasının başarılı olduğundan emin olmak için komut satırındaki son yöntem olarak hiçbiri belirtin.

Bir hat için kimlik doğrulama özel olarak ayarlanmamışsa, varsayılan değer erişimi reddetmektir ve kimlik doğrulaması gerçekleştirilmez. Şu anda yapılandırılmış kimlik doğrulama yöntemlerinin listelerini görüntülemek için daha fazla system:running-config komutunu kullanın.

Liste adı Argümanı için kullanılamayan kimlik doğrulama Yöntemleri

Liste adı argümanı için kullanılamayan kimlik doğrulama yöntemleri şunlardır:

  • kimlik doğrulama konuğu

  • etkinleştirmek

  • misafir

  • kimliği doğrulanmış

  • gerekirse

  • krb5

  • krb örneği

  • krb-telnet'ı

  • satır

  • Yerel

  • yok

  • yarıçap

  • rcmd'nın

  • tacaklamalar

  • tacacsplus'ın

Aşağıdaki tabloda, grup yarıçapı, grup tacacs +, grup ldap ve grup grubu adı yöntemleri önceden tanımlanmış bir RADIUS veya TACACS + sunucuları kümesine atıfta bulunur. Ana bilgisayar sunucularını yapılandırmak için radius-sunucu ana bilgisayar ve tacacs-sunucu ana bilgisayar komutlarını kullanın. Adlandırılmış bir sunucu grubu oluşturmak için aaa grubu sunucusu yarıçapı, aaa grubu sunucusu ldap ve aaa grubu sunucusu tacacs+ komutlarını kullanın.

Aşağıdaki tabloda yöntem anahtar sözcükleri açıklanmaktadır.

Anahtar sözcük

Açıklama

önbellek grubu adı

Kimlik doğrulaması için bir önbellek sunucusu grubu kullanır.

etkinleştirmek

Kimlik doğrulaması için etkinleştirme parolasını kullanır. Bu anahtar sözcük kullanılamaz.

grup grup adı

Kimlik doğrulaması için şu adreste tanımlanan RADIUS veya TACACS+ sunucuların bir alt kümesini kullanır: aaa grup sunucu yarıçapı veya aaa grup server tacacs+ komutunu verin.

grup ldap

Kimlik doğrulaması için tüm Basit Dizin Erişim Protokolü (LDAP) sunucularının listesini kullanır.

grup yarıçapı

Kimlik doğrulaması için tüm RADIUS sunucularının listesini kullanır.

grup kayıtları+

Kimlik doğrulaması için tüm TACACS+ sunucularının listesini kullanır.

krb5

Kimlik doğrulama için Kerberos 5'i kullanır.

krb5-telnet

Yönlendiriciye bağlanmak için Telnet kullanırken Kerberos 5 Telnet kimlik doğrulama protokolünü kullanır.

satır

Kimlik doğrulaması için hat parolasını kullanır.

Yerel

Kimlik doğrulaması için yerel kullanıcı adı veritabanını kullanır.

yerel-durum

Yerel kullanıcı adı kimlik doğrulamasını büyük/küçük harfe duyarlı kullanır.

yok

Kimlik doğrulama kullanmıyor.

parola sonu

Yerel kimlik doğrulama listesinde parolanın yaşlanmasını etkinleştirir.

Parola sonu anahtar sözcüğünün çalışması için radius sunucusu vsa gönderme kimlik doğrulama komutu gereklidir.

Örnek: Aşağıdaki örnekte, MIS-access adı verilen bir AAA kimlik doğrulama listesinin nasıl oluşturulacağı gösterilmektedir. Bu kimlik doğrulaması önce bir TACACS+ sunucusuna bağlanmayı dener. Sunucu bulunamazsa TACACS+ hata döndürür ve AAA etkinleştirme parolasını kullanmaya çalışır. Bu deneme de hata döndürürse (sunucuda etkinleştirme parolası yapılandırılmadığı için), kullanıcıya kimlik doğrulaması olmadan erişime izin verilir.

aaa kimlik doğrulama oturum açma MIS-erişim grubu tacacs+ hiçbirini etkinleştir

Aşağıdaki örnekte aynı listenin nasıl oluşturulacağı gösterilmektedir, ancak başka bir liste belirtilmemişse tüm oturum açma kimlik doğrulamaları için kullanılan varsayılan liste olarak ayarlanır:

aaa kimlik doğrulama oturum açma varsayılan grup tacacs+ hiçbirini etkinleştir

Aşağıdaki örnek, yönlendiriciye bağlanmak için Telnet kullanılırken Kerberos 5 Telnet kimlik doğrulama protokolünü kullanmak için oturum açmada kimlik doğrulamanın nasıl ayarlanacağı gösterilmektedir:

aaa kimlik doğrulama oturum açma varsayılan krb5

Aşağıdaki örnekte, bir kripto istemcisi ile AAA kullanarak parola yaşlandırma yapılandırılması gösterilmektedir:

aaa kimlik doğrulama oturum açma userauthen parola sona erme grubu yarıçapı

Ilgili Komutlar

Açıklama

aaa yeni model

AAA erişim kontrol modelini etkinleştirir.

oturum açma kimlik doğrulama

Oturum açmalar için AAA kimlik doğrulamasını etkinleştirir.

Bir ağa kullanıcı erişimini kısıtlayan parametreleri ayarlamak için genel yapılandırma modunda aaa yetkilendirme komutunu kullanın. Parametreleri kaldırmak için bu komutun no biçimini kullanın.

aaa authorization { auth-proxy | cache | komutlarıdüzey | config-komutları | yapılandırma | konsol | exec | ipmobile | multicast | | policy-if | prepaid | radius-proxy | reverse-access | abone-hizmeti | şablon} {default | list-name } [yöntem1 [yöntem2.… ]]

no aaa yetki { auth-proxy | cache | komutlarıdüzey | config-komutları | yapılandırma | konsol | exec | ipmobile | multicast | | politika-if | prepaid | radius-proxy | ters-erişim | abone-hizmeti | şablon} {default | liste-adı } [method1 [yöntem2.… ]]

kimlik doğrulama-proxy

Kimlik doğrulama proxy hizmetleri için yetkilendirmeyi çalıştırır.

Önbellek

Kimlik doğrulama, yetkilendirme ve muhasebe (AAA) sunucusunu yapılandırır.

komutlar

Belirtilen ayrıcalık seviyesinde tüm komutlar için yetkilendirmeyi çalıştırır.

düzey

Yetkilendirilmesi gereken belirli bir komut seviyesi. Geçerli girişler 0 ile 15 arasındadır.

yapılandırma-komutları

Yapılandırma moduna girilen komutların yetkilendirilip yetkilendirilmediğini belirlemek için yetkilendirmeyi çalıştırır.

yapılandırma

AAA sunucusundan yapılandırmayı indirir.

konsol

AAA sunucusu için konsol yetkilendirmesini etkinleştirir.

yönet

Kullanıcının bir EXEC kabuğu çalıştırmasına izin verilip verilmediğini belirlemek için yetkilendirmeyi çalıştırır. Bu tesis, otomatik komut bilgileri gibi kullanıcı profil bilgilerini döndürür.

ipmobile'nın

Mobil IP hizmetleri için yetkilendirmeyi çalıştırır.

çok noktaya yayın

AAA sunucusundan çok noktaya yayın yapılandırmasını indirir.

Seri Hat Internet Protokolü (SLIP), PPP, PPP Ağ Kontrol Programları (NCP'ler) ve AppleTalk Remote Access (ARA) dahil olmak üzere ağ ile ilgili tüm hizmet talepleri için yetkilendirmeyi çalıştırır.

politika-eğer

Çap politikası arabirimi uygulaması için yetkilendirmeyi çalıştırır.

ön ödemeli

Çap ön ödemeli hizmetler için yetkilendirmeyi çalıştırır.

yarıçap-proxy

Proxy hizmetleri için yetkilendirmeyi çalıştırır.

ters erişim

Ters Telnet gibi ters erişim bağlantıları için yetkilendirmeyi çalıştırır.

abone-hizmeti

Sanal özel çevirme ağı (VPDN) gibi iEdge abone hizmetleri için yetkilendirme çalıştırır.

Şablon

AAA sunucusu için şablon yetkilendirmesini etkinleştirir.

varsayılan

Yetkilendirme yöntemlerinin varsayılan listesi olarak bu anahtar sözcüğü takip eden listelenen yetkilendirme yöntemlerini kullanır.

liste adı

Yetkilendirme yöntemlerinin listesini adlandırmak için kullanılan karakter dizesi.

method1 [method2... ]

(Isteğe bağlı) Yetkilendirme için kullanılacak yetkilendirme yöntemini veya birden fazla yetkilendirme yöntemini tanımlar. Bir yöntem, aşağıdaki tabloda listelenen anahtar sözcüklerden herhangi biri olabilir.

Komut Öntanımlı: Yetkilendirme tüm eylemler için devre dışı bırakıldı (yok metodu anahtar sözcüğüne eşdeğer ).

Komut Kipi: Genel yapılandırma (yapılandırma)

SürümDeğişiklik

Bu komut tanıtıldı.

Kullanım Talimatları: Yetkilendirmeyi etkinleştirmek ve bir kullanıcı belirtilen işleve eriştiğinde kullanılabilecek yetkilendirme yöntemlerini tanımlayan adlandırılmış yöntem listeleri oluşturmak için aaa yetkilendirme komutunu kullanın. Yetkilendirme için yöntem listeleri, yetkilendirmenin hangi yöntemlerle gerçekleştirileceğini ve bu yöntemlerin hangi sırayla gerçekleştirileceğini tanımlar. Yöntem listesi, sırayla kullanılması gereken yetkilendirme yöntemlerini (RADIUS veya TACACS+ gibi) açıklayan adlandırılmış bir listedir. Yöntem listeleri, yetkilendirme için kullanılacak bir veya daha fazla güvenlik protokolü belirlemenizi sağlar ve böylece ilk yöntemin başarısız olması durumunda bir yedekleme sistemi sağlar. Cisco IOS yazılımı, kullanıcıları belirli ağ hizmetleri için yetkilendirmek için listelenen ilk yöntemi kullanır; bu yöntem yanıt vermezse, Cisco IOS yazılımı yöntem listesinde listelenen bir sonraki yöntemi seçer. Bu süreç, listelenen bir yetkilendirme yöntemi ile başarılı iletişim sağlanana veya tanımlanan tüm yöntemler tükenene kadar devam eder.

Cisco IOS yazılımı, yalnızca önceki yöntemden yanıt alınmadığında bir sonraki listelenen yöntemle yetkilendirmeyi dener. Bu döngüdeki herhangi bir noktada yetkilendirme başarısız olursa - yani güvenlik sunucusu veya yerel kullanıcı adı veritabanı kullanıcı hizmetlerini reddederek yanıt verir - yetkilendirme işlemi durur ve başka yetkilendirme yöntemleri denenmez.

Belirli bir yetkilendirme türü için aaa yetkilendirme komutu, belirli bir adlandırılmış yöntem listesi olmadan verilirse, varsayılan yöntem listesi, özel olarak tanımlanmış bir yöntem listesine sahip olanlar hariç tüm arayüzlere veya satırlara (bu yetkilendirme türünün uygulandığı durumlarda) otomatik olarak uygulanır. (Tanımlı bir yöntem listesi, varsayılan yöntem listesini geçersiz kılar.) Varsayılan yöntem listesi tanımlanmazsa yetkilendirme yapılmaz. Varsayılan yetkilendirme yöntemi listesi, RADIUS sunucusundan IP havuzlarının indirilmesine izin vermek gibi giden yetkilendirme gerçekleştirmek için kullanılmalıdır.

aaa yetkilendirme komutunu kullanarak liste adı ve yöntem argümanlarının değerlerini girerek liste oluşturmak için kullanın. Burada liste adı, bu listeyi adlandırmak için kullanılan herhangi bir karakter dizesi (tüm yöntem adları hariç) ve yöntem, verilen dizide denenen yetkilendirme yöntemlerinin listesini tanımlar.

aaa yetkilendirme komutu 13 ayrı yöntem listesini destekler. Örneğin:

aaa yetkilendirme yapılandırma yöntemlistesi1 grup yarıçapı

aaa yetkilendirme yapılandırma metodlistesi2 grup yarıçapı

...

aaa yetkilendirme yapılandırma metodlistesi13 grup yarıçapı

Aşağıdaki tabloda, grup grubu adı, grup ldap, grup yarıçapı ve grup tacacs + yöntemleri önceden tanımlanmış bir RADIUS veya TACACS + sunucuları kümesine atıfta bulunur. Ana bilgisayar sunucularını yapılandırmak için radius-sunucu ana bilgisayar ve tacacs-sunucu ana bilgisayar komutlarını kullanın. Adlandırılmış bir sunucu grubu oluşturmak için aaa grubu sunucusu yarıçapı, aaa grubu sunucusu ldap ve aaa grubu sunucusu tacacs+ komutlarını kullanın.

Cisco IOS yazılımı yetkilendirme için aşağıdaki yöntemleri destekler:

  • Önbellek Sunucusu Grupları - Yönlendirici, kullanıcıların belirli haklarını yetkilendirmek için önbellek sunucusu gruplarına danışır.

  • Kimliği Doğrulanmışsa --Kullanıcının kimliği başarıyla doğrulanmışsa kullanıcının istenen işleve erişmesine izin verilir.

  • Yerel --Yönlendirici veya erişim sunucusu, kullanıcı adı komutu tarafından tanımlanan yerel veritabanına danışır ve kullanıcılar için belirli hakları yetkilendirir. Sadece sınırlı sayıda fonksiyon yerel veritabanı aracılığıyla kontrol edilebilir.

  • Yok -- Ağ erişim sunucusu yetkilendirme bilgileri talep etmez; yetkilendirme bu hat veya arayüz üzerinden gerçekleştirilmez.

  • RADIUS --Ağ erişim sunucusu, RADIUS güvenlik sunucusu grubundan yetkilendirme bilgileri ister. RADIUS yetkilendirmesi, RADIUS sunucusundaki bir veritabanında uygun kullanıcı ile depolanan öznitelikleri ilişkilendirerek kullanıcılar için özel hakları tanımlar.

  • TACACS+ --Ağ erişim sunucusu yetkilendirme bilgilerini TACACS+ güvenlik servisi ile değiştirir. TACACS+ yetkilendirmesi, TACACS+ güvenlik sunucusundaki bir veritabanında depolanan öznitelik değeri (AV) çiftlerini uygun kullanıcıyla ilişkilendirerek kullanıcılar için özel hakları tanımlar.

Örnek: Aşağıdaki örnekte, RADIUS yetkilendirmesinin PPP kullanılarak seri hatlarda kullanılacağını belirten mygroup adlı ağ yetkilendirme yöntemi listesinin nasıl tanımlanacağı gösterilmektedir. RADIUS sunucusu yanıt vermezse yerel ağ yetkilendirmesi gerçekleştirilir.

aaa authorization network mygroup group radius local 

Related Commands

Açıklama

aaa accounting

Enables AAA accounting of requested services for billing or security purposes.

aaa group server radius

Groups different RADIUS server hosts into distinct lists and distinct methods.

aaa group server tacacs+

Groups different TACACS+ server hosts into distinct lists and distinct methods.

aaa new-model

Enables the AAA access control model.

radius-server host

Specifies a RADIUS server host.

tacacs-server host

Specifies a TACACS+ host.

kullanıcı adı

Establishes a username-based authentication system.

To allow connections between specific types of endpoints in a VoIP network, use the allow-connections command in voice service configuration mode. To refuse specific types of connections, use the no form of this command.

allow-connections from-type to to-type

no allow-connections from-type to to-type

from-type

Originating endpoint type. The following choices are valid:

  • sip — Session Interface Protocol (SIP).

-

Indicates that the argument that follows is the connection target.

to-type

Terminating endpoint type. The following choices are valid:

  • sip — Session Interface Protocol (SIP).

Command Default: SIP-to-SIP connections are disabled by default.

Command Mode: Voice-service configuration (config-voi-serv)

Sürüm

Modification

This command was introduced.

Usage Guidelines: This command is used to allow connections between specific types of endpoints in a Cisco multiservice IP-to-IP gateway. The command is enabled by default and cannot be changed.

Örnek: The following example specifies that connections between SIP endpoints are allowed:

 Device(config-voi-serv)# allow-connections sip to sip 

Komut

Açıklama

voice service

Enters voice service configuration mode.

To allow the insertion of '#' at any place in voice register dn, use the allow-hash-in-dn command in voice register global mode. To disable this, use the no form of this command.

allow-hash-in-dn

no allow-hash-in-dn

allow-hash-in-dn

Allow the insertion of hash at all places in voice register dn.

Command Default: The command is disabled by default.

Command Mode: voice register global configuration (config-register-global)

Sürüm

Modification

This command was introduced.

Usage Guidelines: Before this command was introduced, the characters supported in voice register dn were 0-9, +, and *. The new command is enabled whenever the user requires the insertion of # in voice register dn. The command is disabled by default. You can configure this command only in Cisco Unified SRST and Cisco Unified E-SRST modes. The character # can be inserted at any place in voice register dn. When this command is enabled, users are required to change the default termination character(#) to another valid character using dial-peer terminator command under configuration mode.

Örnek: The following example shows how to enable the command in mode E-SRST, SRST and how to change the default terminator:

 Router(config)#voice register global Router(config-register-global)#mode esrst Router(config-register-global)#allow-hash-in-dn Router(config)#voice register global Router(config-register-global)#no mode [Default SRST mode] Router(config-register-global)#allow-hash-in-dn Router(config)#dial-peer terminator ? WORD Terminator character: '0'-'9', 'A'-'F', '*', or '#' Router(config)#dial-peer terminator *

Komut

Açıklama

dial-peer terminator

Configures the character used as a terminator for variable-length dialed numbers.

To enter redundancy application configuration mode, use the application redundancy command in redundancy configuration mode.

application redundancy

This command has no arguments or keywords.

Command Default: Hiçbiri

Command Mode: Redundancy configuration (config-red)

Sürüm

Modification

This command was introduced.

Usage Guidelines: Use this application redundancy command to configure application redundancy for high availability.

Örnek: The following example shows how to enter redundancy application configuration mode:

 Device# configure terminal Device(config)# redundancy Device(config-red)# application redundancy Device(config-red-app)#

Komut

Açıklama

group (firewall)

Enters redundancy application group configuration mode.

To set the default gateway for an application, use the app-default-gateway command in application hosting configuration mode. To remove the default gatway, use the no form of this command.

app-default-gateway [ip-address guest-interface network-interface-number]

no app-default-gateway [ip-address guest-interface network-interface-number]

guest-interface network-interface-number

Configures the guest interface. The network-interface-number maps to the container Ethernet number.

ip-address

IP address of the default gateway.

Command Default: The default gateway is not configured.

Command Mode: Application hosting configuration (config-app-hosting)

SürümModification

This command was introduced.

Usage Guidelines: Use the app-default-gateway command to set default gateway for an application. The gateway connectors are applications installed on the Cisco IOS XE GuestShell container.

Örnek: The following example shows how to set the default gateway for the application:

Device# configure terminal Device(config)# app-hosting appid iox_app Device(config-app-hosting)# app-default-gateway 10.3.3.31 guest-interface 1 Device(config-app-hosting)# 

Komut

Açıklama

app-hosting appid

Configures an application and enters application hosting configuration mode.

To configure an application, and to enter application hosting configuration mode, use the app-hosting appid command in global configuration mode. To remove the application, use the no form of this command.

app-hosting appid application-name

application-name

Specifies an application name.

Command Default: No application is configured.

Command Mode: Global configuration (config)

SürümModification

This command was introduced.

Usage Guidelines:The application name argument can be up to 32 alphanumeric characters.

You can update the application hosting configuration, after configuring this command.

Örnek: The following example shows how to configure an application:

 Device# configure terminal Device(config)# app-hosting appid iox_app Device (config-app-hosting)# 

To override the application-provided resource profile, use the app-resoure profile command in application hosting configuration mode. To revert to the application-specified resource profile, use the no form of this command.

app-resoure profile profile-name

no app-resoure profile profile-name

profile-name

Name of the resource profile.

Command Default: Resource profile is configured.

Command Mode: Application hosting configuration (config-app-hosting)

SürümModification

This command was introduced.

Usage Guidelines: Reserved resources specified in the application package can be changed by setting a custom resource profile. Only the CPU, memory, and virtual CPU (vCPU) resources can be changed. For the resource changes to take effect, stop and deactivate the application, then activate and start it again.

Only custom profile is supported.

The command configures the custom application resource profile, and enters custom application resource profile configuration mode.

Örnek: The following example shows how to change the allocation of resources of an application:

 Device# configure terminal Device(config)# application-hosting appid iox_app Device(config-app-hosting)# app-resource profile custom Device(config-app-resource-profile-custom)# 

Komut

Açıklama

app-hosting appid

Configures an application and enters application hosting configuration mode.

To configure a virtual network interface gateway for an application, use the app-vnic gateway command in application hosting configuration mode. To remove the configuration, use the no form of this command.

This command is supported only on routing platforms. It is not supported on switching platforms.

app-vnic gateway virtualportgroup number guest-interface network-interface-number

no app-vnic gateway virtualportgroup number guest-interface network-interface-number

virtualportgroup number

Configures a VirtualPortGroup interface for the gateway.

guest-interface network-interface-number Configures a guest interface for the gateway.

Command Default: The virtual network gateway is not configured.

Command Mode: Application hosting configuration (config-app-hosting)

SürümModification

This command was introduced.

Usage Guidelines: After you configure the virtual network interface gateway for an application, the command mode changes to application-hosting gateway configuration mode. In this mode, you can configure the IP address of the guest interface.

Örnek: The following example shows how to configure the management gateway of an application:

 Device# configure terminal Device(config)# app-hosting appid iox_app Device(config-app-hosting)# app-vnic gateway1 virtualportgroup 0 guest-interface 1 Device(config-app-hosting-gateway)# guest-ipaddress 10.0.0.3 netmask 255.255.255.0 Device(config-app-hosting-gateway)#

Komut

Açıklama

app-hosting appid

Configures an application and enters application hosting configuration mode.

guest-ipaddress

Configures an IP address for the guest interface.

To enable support for the asserted ID header in incoming Session Initiation Protocol (SIP) requests or response messages, and to send the asserted ID privacy information in outgoing SIP requests or response messages, use the asserted-id command in voice service VoIP-SIP configuration mode or voice class tenant configuration mode. To disable the support for the asserted ID header, use the no form of this command.

asserted-id { pai | ppi } system

no asserted-id { pai | ppi } system

pai

(Optional) Enables the P-Asserted-Identity (PAI) privacy header in incoming and outgoing SIP requests or response messages.

ppi

(Optional) Enables the P-Preferred-Identity (PPI) privacy header in incoming SIP requests and outgoing SIP requests or response messages.

sistem

Specifies that the asserted-id use the global forced CLI setting. This keyword is available only for the tenant configuration mode.

Command Default: The privacy information is sent using the Remote-Party-ID (RPID) header or the FROM header.

Command Mode: Voice service VoIP-SIP configuration (conf-serv-sip) and Voice class tenant configuration (config-class)

Sürüm

Modification

This command was introduced.

Usage Guidelines: If you choose the pai keyword or the ppi keyword, the gateway builds the PAI header or the PPI header, respectively, into the common SIP stack. The pai keyword or the ppi keyword has the priority over the Remote-Party-ID (RPID) header, and removes the RPID header from the outbound message, even if the router is configured to use the RPID header at the global level.

Örnek: The following example shows how to enable support for the PAI privacy header:

 Router> enable Router# configure terminal Router(config)# voice service voip Router(conf-voi-serv)# sip Router(conf-serv-sip)# asserted-id pai

The following example shows asserted ID used in the voice class tenant configuration mode:

Router(config-class)# asserted-id system

Komut

Açıklama

calling-info pstn-to-sip

Specifies calling information treatment for PSTN-to-SIP calls.

gizlilik

Sets privacy in support of RFC 3323.

voice-class sip asserted-id

Enables support for the asserted ID header in incoming and outgoing SIP requests or response messages in dial-peer configuration mode.

To configure Session Initiation Protocol (SIP) asymmetric payload support, use the asymmetric payload command in SIP configuration mode or voice class tenant configuration mode. To disable asymmetric payload support, use the no form of this command.

asymmetricpayload { dtmf | dynamic-codecs | full | system }

no asymmetricpayload { dtmf | dynamic-codecs | full | system }

dtmf

(Optional) Specifies that the asymmetric payload support is dual-tone multi-frequency (DTMF) only.

dynamic-codecs

(Optional) Specifies that the asymmetric payload support is for dynamic codec payloads only.

full

(Optional) Specifies that the asymmetric payload support is for both DTMF and dynamic codec payloads.

sistem

(Optional) Specifies that the asymmetric payload uses the global value.

Command Default: This command is disabled.

Command Mode: Voice service SIP configuration (conf-serv-sip), Voice class tenant configuration (config-class)

Sürüm

Modification

This command was introduced.

Usage Guidelines: Enter SIP configuration mode from voice-service configuration mode, as shown in the example.

For the Cisco UBE the SIP asymmetric payload-type is supported for audio/video codecs, DTMF, and NSE. Hence, dtmf and dynamic-codecs keywords are internally mapped to the full keyword to provide asymmetric payload-type support for audio/video codecs, DTMF, and NSE.

Örnek: The following example shows how to set up a full asymmetric payload globally on a SIP network for both DTMF and dynamic codecs:

 Router(config)# voice service voip Router(conf-voi-serv)# sip Router(conf-serv-sip)# asymmetric payload full

The following example shows how to set up a full asymmetric payload globally in the voice class tenant configuration mode:

Router(config-class)# asymmetric payload system

Komut

Açıklama

sip

Enters SIP configuration mode from voice-service VoIP configuration mode.

voice-class sip asymmetric payload

Configures SIP asymmetric payload support on a dial peer.

To enable SIP digest authentication on an individual dial peer, use the authentication command in dial peer voice configuration mode. To disable SIP digest authentication, use the no form of this command.

authentication username username password { 0 | 6 | 7 } password [realm realm | challenge | all ]

no authentication username username password { 0 | 6 | 7 } password [realm realm | challenge | all ]

kullanıcı adı

Specifies the username for the user who is providing authentication.

kullanıcı adı

A string representing the username for the user who is providing authentication. A username must be at least four characters.

parola

Specifies password settings for authentication.

0

Specifies encryption type as cleartext (no encryption).

6

Specifies secure reversible encryption for passwords using type 6 Advanced Encryption Scheme (AES).

Requires AES primary key to be preconfigured.

7

Specifies encryption type as encrypted.

parola

A string representing the password for authentication. If no encryption type is specified, the password will be cleartext format. The string must be between 4 and 128 characters.

realm

(Optional) Specifies the domain where the credentials are applicable.

realm

(Optional) A string representing the domain where the credentials are applicable.

all

(Optional) Specifies all the authentication entries for the user (dial-peer).

Command Default: SIP digest authentication is disabled.

Command Mode: Dial peer voice configuration (config-dial-peer)

Sürüm

Modification

This command was introduced.

Usage Guidelines: The following configuration rules are applicable when enabling digest authentication:

  • Only one username can be configured per dial peer. Any existing username configuration must be removed before configuring a different username.

  • A maximum of five password or realm arguments can be configured for any one username.

The username and password arguments are used to authenticate a user. An authenticating server/proxy issuing a 407/401 challenge response includes a realm in the challenge response and the user provides credentials that are valid for that realm. Because it is assumed that a maximum of five proxy servers in the signaling path can try to authenticate a given request from a user-agent client (UAC) to a user-agent server (UAS), a user can configure up to five password and realm combinations for a configured username.

The user provides the password in plain text but it is encrypted and saved for 401 challenge response. If the password is not saved in encrypted form, a junk password is sent and the authentication fails.

  • The realm specification is optional. If omitted, the password configured for that username applies to all realms that attempt to authenticate.

  • Only one password can be configured at a time for all configured realms. If a new password is configured, it overwrites any previously configured password.

This means that only one global password (one without a specified realm) can be configured. If you configure a new password without configuring a corresponding realm, the new password overwrites the previous one.

  • If a realm is configured for a previously configured username and password, that realm specification is added to that existing username and password configuration. However, once a realm is added to a username and password configuration, that username and password combination is valid only for that realm. A configured realm cannot be removed from a username and password configuration without first removing the entire configuration for that username and password--you can then reconfigure that username and password combination with or without a different realm.

  • In an entry with both a password and realm, you can change either the password or realm.

  • Use the no authentication all command to remove all the authentication entries for the user.

It is mandatory to specify the encryption type for the password. If a clear text password (type 0) is configured, it is encrypted as type 6 before saving it to the running configuration.

If you specify the encryption type as 6 or 7, the entered password is checked against a valid type 6 or 7 password format and saved as type 6 or 7 respectively.

Type-6 passwords are encrypted using AES cipher and a user-defined primary key. These passwords are comparatively more secure. The primary key is never displayed in the configuration. Without the knowledge of the primary key, type 6 passwords are unusable. If the primary key is modified, the password that is saved as type 6 is re-encrypted with the new primary key. If the primary key configuration is removed, the type 6 passwords cannot be decrypted, which may result in the authentication failure for calls and registrations.

When backing up a configuration or migrating the configuration to another device, the primary key is not dumped. Hence the primary key must be configured again manually.

To configure an encrypted preshared key, see Configuring an Encrypted Preshared Key.

Following warning message is displayed when encryption type 7 is configured.

Uyarı: Command has been added to the configuration using a type 7 password. However, type 7 passwords will soon be deprecated. Migrate to a supported password type 6.

Örnek: The following example shows how to configure the command in tenant configuration:

 voice class tenant 200 registrar dns:40461111.cisco.com scheme sips expires 240 refresh-ratio 50 tcp tls credentials number ABC5091_LGW username XYZ1076_LGw password 0 abcxxxxxxx realm Broadworks authentication username ABC5091_LGw password 0 abcxxxxxxx realm BroadWorks 

The following example shows how to enable the digest authentication:

 Router> enable Router# configure terminal Router(config)# dial-peer voice 1 pots Router(config-dial-peer)# authentication username MyUser password 6 MyPassword realm MyRealm.example.com 

The following example shows how to remove a previously configured digest authentication:

 Router> enable Router# configure terminal Router(config)# dial-peer voice 1 pots Router(config-dial-peer)# no authentication username MyUser 6 password MyPassword 

Komut

Açıklama

authentication (SIP UA)

Enables SIP digest authentication globally.

credentials (SIP UA)

Configures a Cisco UBE to send a SIP registration message when in the UP state.

yerel ana bilgisayar 

Configures global settings for substituting a DNS local hostname in place of the physical IP address in the From, Call-ID, and Remote-Party-ID headers of outgoing messages.

kaydedici

Enables Cisco IOS SIP gateways to register E.164 numbers on behalf of FXS, EFXS, and SCCP phones with an external SIP proxy or SIP registrar.

voice-class sip localhost

Configures settings for substituting a DNS local hostname in place of the physical IP address in the From, Call-ID, and Remote-Party-ID headers of outgoing messages on an individual dial peer, overriding the global setting.

To bind the source address for signaling and media packets to the IPv4 or IPv6 address of a specific interface, use the bind command in SIP configuration mode. To disable binding, use the no form of this command.

bind { control | media | all } source-interface interface-id { ipv4-address ipv4-address | ipv6-address ipv6-address }

no bind { control | media | all } source-interface interface-id { ipv4-address ipv4-address | ipv6-address ipv6-address }

Denetim

Binds Session Initiation Protocol (SIP) signaling packets.

ortam

Binds only media packets.

all

Binds SIP signaling and media packets. The source address (the address that shows where the SIP request came from) of the signaling and media packets is set to the IPv4 or IPv6 address of the specified interface.

source-interface

Specifies an interface as the source address of SIP packets.

interface-id

Specifies one of the following interfaces:

  • Async : ATM interface

  • BVI : Bridge-Group Virtual Interface

  • CTunnel : CTunnel interface

  • Dialer : Dialer interface

  • Ethernet : IEEE 802.3

  • FastEthernet : Fast Ethernet

  • Lex : Lex interface

  • Loopback : Loopback interface

  • Multilink : Multilink-group interface

  • Null : Null interface

  • Serial : Serial interface (Frame Relay)

  • Tunnel : Tunnel interface

  • Vif : PGM Multicast Host interface

  • Virtual-Template : Virtual template interface

  • Virtual-TokenRing : Virtual token ring

ipv4-address ipv4-address

(Optional) Configures the IPv4 address. Several IPv4 addresses can be configured under one interface.

ipv6-address ipv6-address

(Optional) Configures the IPv6 address under an IPv4 interface. Several IPv6 addresses can be configured under one IPv4 interface.

Command Default: Binding is disabled.

Command Mode: SIP configuration (conf-serv-sip) and Voice class tenant.

Sürüm

Modification

This command was introduced.

Usage Guidelines: Async, Ethernet, FastEthernet, Loopback, and Serial (including Frame Relay) are interfaces within the SIP application.

If the bind command is not enabled, the IPv4 layer still provides the best local address.

Örnek: The following example sets up binding on a SIP network:

 Router(config)# voice serv voip Router(config-voi-serv)# sip Router(config-serv-sip)# bind control source-interface FastEthernet 0 

Komut

Açıklama

sip

Enters SIP configuration mode from voice service VoIP configuration mode.

To enable the basic configurations for Call-Home, use the call-home reporting command in global configuration mode.

call-home reporting { anonymous | contact-email-addr } [ http-proxy { ipv4-address | ipv6-address | name } port port-number ]

anonymous

Enables Call-Home TAC profile to send only crash, inventory, and test messages and send the messages anonymously.

contact-email-addr email-address

Enables Smart Call Home service full reporting capability and sends a full inventory message from Call-Home TAC profile to Smart Call Home server to start full registration process.

http-proxy { ipv4-address | ipv6-address | name }

Configures an IPv4 or IPv6 address or server name. Maximum length is 64 characters.

The HTTP proxy option allows you to make use of your own proxy server to buffer and secure Internet connections from your devices.

port port-number

Specifies port number. Range is 1 to 65535.

Command Default: No default behavior or values

Command Mode: Global configuration (config)

Sürüm

Modification

This command was introduced.

Usage Guidelines: After successfully enabling Call-Home either in anonymous or full registration mode using the call-home reporting command, an inventory message is sent out. If Call-Home is enabled in full registration mode, a full inventory message for full registration mode is sent out. If Call-Home is enabled in anonymous mode, an anonymous inventory message is sent out. For more information about the message details, see Alert Group Trigger Events and Commands.

Örnek: The following example allows you to enable Smart Call Home service full reporting capability and to send a full inventory message:

 Device# configure terminal Device(config)# call-home reporting contact-email-addr sch-smart-licensing@cisco.com

To enable Cisco Unified SRST support and enter call-manager-fallback configuration mode, use the call-manager-fallback command in global configuration mode. To disable Cisco Unified SRST support, use the no form of this command.

call-manager-fallback

no call-manager-fallback

This command has no arguments or keywords.

Command Default: No default behavior or values.

Command Mode: Global configuration

Sürüm

Modification

This command was introduced.

Örnek: The following example shows how to enter call-manager-fallback configuration mode:

 Device(config)# call-manager-fallback Device(config-cm-fallback)#

Komut

Açıklama

cor

Configures COR on the dial peers associated with directory numbers.

To enable server, client, or bidirectional identity validation of a peer certificate during TLS handshake, use the command cn-san validate in voice class tls-profile configuration mode. To disable certificate identity validation, use no form of this command.

cn-san validate { server | client | bidirectional }

no cn-san validate { server | client | bidirectional }

validate server

Enables server identity validation through Common Name (CN) and Subject Alternate Name (SAN) fields in the server certificate during client-side SIP/TLS connections.

validate client

Enables client identity validation through CN and SAN fields in the client certificate during server side SIP/TLS connections.

validate bidirectional

Enables both client and server identity validation through CN-SAN fields.

Command Default: Identity validation is disabled.

Command Mode: Voice class configuration (config-class)

Sürüm

Modification

This command was introduced.

Usage Guidelines: Server identity validation is associated with a secure signaling connection through the global crypto signaling and voice class tls-profile configurations.

The command is enhanced to include the client and bidirectional keywords. The client option allows a server to validate the identity of a client by checking CN and SAN hostnames included in the provided certificate against a trusted list of cn-san FQDNs. The connection will only be established if a match is found. This list of cn-san FQDNs is also now used to validate a server certificate, in addition to the session target host name. The bidirectional option validates peer identity for both client and server connections by combining both server and client modes. Once you configure cn-san validate, the identity of the peer certificate is validated for every new TLS connection.

The voice class tls-profile tag command can be associated to a voice-class tenant. For CN-SAN validation of the client certificate, define a list of allowed hostnames and patterns using the command cn-san tag san-name.

Örnekler: The following example illustrates how to configure a voice class tls-profile and associate server identity validation functionality:

 Router(config)#voice class tls-profile 2 Router(config-class)#cn-san validate server
 Router(config)#voice class tls-profile 3 Router(config-class)#cn-san validate client 
 Router(config)#voice class tls-profile 4 Router(config-class)#cn-san validate bidirectional

Komut

Açıklama

voice class tls-profile

Provides suboptions to configure the commands that are required for a TLS session.

cn-san tag san-name

List of CN-SAN names used to validate the peer certificate for inbound or outbound TLS connections.

To configure a list of Fully Qualified Domain Name (FQDN) name to validate against the peer certificate for inbound or outbound TLS connections, use the cn-san command in voice class tls-profile configuration mode. To delete cn-san certificate validation entry, use the no form of this command.

cn-san {1-10} fqdn

no cn-san {1-10} fqdn

1-10

Specifies the tag of cn-san FQDN list entry.

fqdn

Specifies the FQDN or a domain wildcard in the form of *.domain-name.

Command Default: No cn-san names are configured.

Command Mode: Voice class tls-profile configuration mode (config-class)

Sürüm

Modification

This command was introduced.

Usage Guidelines: FQDN used for peer certificate validation are assigned to a TLS profile with up to ten cn-san entries. At least one of these entries must be matched to an FQDN in either of the certificate Common Name (CN) or Subject-Alternate-Name (SAN) fields before a TLS connection is established. To match any domain host used in an CN or SAN field, a cn-san entry may be configured with a domain wildcard, strictly in the form *.domain-name (e.g. *.cisco.com). No other use of wildcards is permitted.

For inbound connections, the list is used to validate CN and SAN fields in the client certificate. For outbound connections, the list is used along with the session target hostname to validate CN and SAN fields in the server certificate.

Server certificates may also be verified by matching the SIP session target FQDN to a CN or SAN field.

Örnek: The following example globally enables cn-san names:

Device(config)# voice class tls-profile 1 Device(config-class)# cn-san 2 *.webex.com  

Komut

Açıklama

voice class tls-profile

Provides suboptions to configure the commands that are required for a TLS session.

To specify a list of preferred codecs to use on a dial peer, use the codec preference command in voice class configuration mode. To disable this functionality, use the no form of this command.

codec preference value codec-type

no codec preference value codec-type

değer

The order of preference; 1 is the most preferred and 14 is the least preferred.

codec-type

Values for the preferred codec are as follows:

  • g711alaw —G.711 a-law 64,000 bps.

  • g711ulaw —G.711 mu-law 64,000 bps.

  • opus —Opus upto 510 kbps.

Command Default: If this command is not entered, no specific types of codecs are identified with preference.

Command Mode: voice class configuration (config-class)

Sürüm

Modification

This command was introduced.

Usage Guidelines: The routers at opposite ends of the WAN may have to negotiate the codec selection for the network dial peers. The codec preference command specifies the order of preference for selecting a negotiated codec for the connection. The table below describes the voice payload options and default values for the codecs and packet voice protocols.

Tablo 1. Voice Payload-per-Frame Options and Defaults

Codec

Protocol

Voice Payload Options (in Bytes)

Default Voice Payload (in Bytes)

g711alaw g711ulaw

VoIP VoFR VoATM

80, 160 40 to 240 in multiples of 40 40 to 240 in multiples of 40

160 240 240

opus

VoIP

Değişken

--

Örnek: The following example shows how to configure codec profile:

 voice class codec 99 codec preference 1 opus codec preference 2 g711ulaw codec preference 3 g711alaw exit 

Komut

Açıklama

voice class codec

Enters voice-class configuration mode and assigns an identification tag number to a codec voice class.

To use global listener port for sending requests over UDP, use the connection-reuse command in sip-ua mode or voice class tenant configuration mode. To disable, use no form of this command.

connection-reuse { via-port | system }

no connection-reuse { via-port | system }

via-port

Sends responses to the port present in via header.

sistem

Specifies that the connection-reuse requests use the global sip-ua value. This keyword is available only for the tenant mode to allow it to fallback to the global configurations.

Command Default: Local Gateway uses an ephemeral UDP port for sending requests over UDP.

Command Modes: SIP UA configuration (config-sip-ua), voice class tenant configuration (config-class)

Sürüm

Modification

This command was introduced.

Usage Guidelines: Executing this command enables the use listener port for sending requests over UDP. Default listener port for regular non-secure SIP is 5060 and secure SIP is 5061. Configure listen-port [non-secure | secure] port command in voice service voip > sip configuration mode to change the global UDP port.

Örnekler:

In sip-ua mode:

 Device> enable Device# configure terminal Device(config)# sip-ua Device(config-sip-ua)# connection-reuse via-port

In voice class tenant mode:

 Device> enable Device# configure terminal Device(config)# voice class tenant 1 Device(config-class)# connection-reuse via-port

Komut

Açıklama

listen-port

Changes UDP/TCP/TLS SIP listen Port.

To change the CPU quota or unit allocated for an application, use the cpu command in custom application resource profile configuration mode. To revert to the application-provided CPU quota, use the no form of this command.

cpu unit

no cpu unit

unit

CPU quota to be allocated for an application. Valid values are from 0 to 20000.

Command Default: Default CPU depends on the platform.

Command Mode: Custom application resource profile configuration (config-app-resource-profile-custom)

SürümModification

This command was introduced.

Usage Guidelines: A CPU unit is the minimal CPU allocation by the application. Total CPU units is based on normalized CPU units measured for the target device.

Within each application package, an application-specific resource profile is provided that defines the recommended CPU load, memory size, and number of virtual CPUs (vCPUs) required for the application. Use this command to change the allocation of resources for specific processes in the custom resource profile.

Reserved resources specified in the application package can be changed by setting a custom resource profile. Only the CPU, memory, and vCPU resources can be changed. For the resource changes to take effect, stop and deactivate the application, then activate it and start it again.

Resource values are application-specific, and any adjustment to these values must ensure that the application can run reliably with the changes.

Örnek: The following example shows how to override the application-provided CPU quota using a custom resource profile:

 Device# configure terminal Device(config)# app-hosting appid iox_app Device(config-app-hosting)# app-resource profile custom Device(config-app-resource-profile-custom)# cpu 7400 

Komut

Açıklama

app-hosting appid

Configures an application and enters application hosting configuration mode.

app-resource profile

Overrides the application-provided resource profile.

To configure a Cisco IOS Session Initiation Protocol (SIP) time-division multiplexing (TDM) gateway, a Cisco Unified Border Element (Cisco UBE), or Cisco Unified Communications Manager Express (Cisco Unified CME) to send a SIP registration message when in the UP state, use the credentials command in SIP UA configuration mode or voice class tenant configuration mode. To disable SIP digest credentials, use the no form of this command.

credentials { dhcp | number number username username } password { 0 | 6 | 7 } password realm realm

no credentials { dhcp | number number username username } password { 0 | 6 | 7 } password realm realm

dhcp

(Optional) Specifies the Dynamic Host Configuration Protocol (DHCP) is to be used to send the SIP message.

number number

(Optional) A string representing the registrar with which the SIP trunk will register (must be at least four characters).

username username

A string representing the username for the user who is providing authentication (must be at least four characters). This option is only valid when configuring a specific registrar using the number keyword.

parola

Specifies password settings for authentication.

0

Specifies the encryption type as cleartext (no encryption).

6

Specifies secure reversible encryption for passwords using type 6 Advanced Encryption Scheme (AES).

Requires AES primary key to be preconfigured.

7

Specifies the encryption type as encrypted.

parola

A string representing the password for authentication. If no encryption type is specified, the password will be cleartext format. The string must be between 4 and 128 characters.

realm realm

(Optional) A string representing the domain where the credentials are applicable.

Command Default: SIP digest credentials are disabled.

Command Mode: SIP UA configuration (config-sip-ua) and Voice class tenant configuration (config-class).

Sürüm

Modification

This command was introduced.

Usage Guidelines: The following configuration rules are applicable when credentials are enabled:

  • Only one password is valid for all domain names. A new configured password overwrites any previously configured password.

  • The password will always be displayed in encrypted format when the credentials command is configured and the show running-config command is used.

The dhcp keyword in the command signifies that the primary number is obtained via DHCP and the Cisco IOS SIP TDM gateway, Cisco UBE, or Cisco Unified CME on which the command is enabled uses this number to register or unregister the received primary number.

It is mandatory to specify the encryption type for the password. If a clear text password (type 0) is configured, it is encrypted as type 6 before saving it to the running configuration.

If you specify the encryption type as 6 or 7, the entered password is checked against a valid type 6 or 7 password format and saved as type 6 or 7 respectively.

Type-6 passwords are encrypted using AES cipher and a user-defined primary key. These passwords are comparatively more secure. The primary key is never displayed in the configuration. Without the knowledge of the primary key, type 6 passwords are unusable. If the primary key is modified, the password that is saved as type 6 is re-encrypted with the new primary key. If the primary key configuration is removed, the type 6 passwords cannot be decrypted, which may result in the authentication failure for calls and registrations.

When backing up a configuration or migrating the configuration to another device, the primary key is not dumped. Hence the primary key must be configured again manually.

To configure an encrypted preshared key, see Configuring an Encrypted Preshared Key.

Uyarı Command has been added to the configuration using a type 7 password. However, type 7 passwords will soon be deprecated. Migrate to a supported password type 6.

In YANG, you cannot configure the same username across two different realms.

Örnek: The following example shows how to configure SIP digest credentials using the encrypted format:

 Router> enable Router# configure terminal Router(config)# sip-ua Router(config-sip-ua)# credentials dhcp password 6 095FB01AA000401 realm example.com 

The following example shows how to disable SIP digest credentials where the encryption type was specified:

 Router> enable Router# configure terminal Router(config)# sip-ua Router(config-sip-ua)# no credentials dhcp password 6 095FB01AA000401 realm example.com 

Komut

Açıklama

authentication (dial peer)

Enables SIP digest authentication on an individual dial peer.

authentication (SIP UA)

Enables SIP digest authentication.

yerel ana bilgisayar 

Configures global settings for substituting a DNS localhost name in place of the physical IP address in the From, Call-ID, and Remote-Party-ID headers of outgoing messages.

kaydedici

Enables Cisco IOS SIP TDM gateways to register E.164 numbers for FXS, EFXS, and SCCP phones on an external SIP proxy or SIP registrar.

voice-class sip localhost

Configures settings for substituting a DNS localhost name in place of the physical IP address in the From, Call-ID, and Remote-Party-ID headers of outgoing messages on an individual dial peer, overriding the global setting.

To specify the preference for a SRTP cipher-suite that will be offered by Cisco Unified Border Element (CUBE) in the SDP in offer and answer, use the crypto command in voice class configuration mode. To disable this functionality, use the no form of this command.

crypto preference cipher-suite

no crypto preference cipher-suite

tercih

Specifies the preference for a cipher-suite. The range is from 1 to 4, where 1 is the highest.

cipher-suite

Associates the cipher-suite with the preference. The following cipher-suites are supported:

  • AEAD_AES_256_GCM

  • AEAD_AES_128_GCM

  • AES_CM_128_HMAC_SHA1_80

  • AES_CM_128_HMAC_SHA1_32

Command Default: If this command is not configured, the default behavior is to offer the srtp-cipher suites in the following preference order:

  • AEAD_AES_256_GCM

  • AEAD_AES_128_GCM

  • AES_CM_128_HMAC_SHA1_80

  • AES_CM_128_HMAC_SHA1_32

Command Mode: voice class srtp-crypto (config-class)

Sürüm

Modification

This command was introduced.

Usage Guidelines: If you change the preference of an already configured cipher-suite, the preference is overwritten.

Örnek:

Specify preference for SRTP cipher-suites

The following is an example for specifying the preference for SRTP cipher-suites:

Device> enable Device# configure terminal Device(config)# voice class srtp-crypto 100 Device(config-class)# crypto 1 AEAD_AES_256_GCM Device(config-class)# crypto 2 AEAD_AES_128_GCM Device(config-class)# crypto 4 AES_CM_128_HMAC_SHA1_32

Overwrite a cipher-suite preference

Specify SRTP cipher-suite preference:

Device> enable Device# configure terminal Device(config)# voice class srtp-crypto 100 Device(config-class)# crypto 1 AEAD_AES_256_GCM Device(config-class)# crypto 2 AEAD_AES_128_GCM Device(config-class)# crypto 4 AES_CM_128_HMAC_SHA1_32

The following is the snippet of show running-config command output showing the cipher-suite preference:

 Device# show running-config voice class srtp-crypto 100 crypto 1 AEAD_AES_256_GCM crypto 2 AEAD_AES_128_GCM crypto 4 AES_CM_128_HMAC_SHA1_32 

If you want to change the preference 4 to AES_CM_128_HMAC_SHA1_80, execute the following command:

 Device(config-class)# crypto 4 AES_CM_128_HMAC_SHA1_80

The following is the snippet of show running-config command output showing the change in cipher-suite:

 Device# show running-config voice class srtp-crypto 100 crypto 1 AEAD_AES_256_GCM crypto 2 AEAD_AES_128_GCM crypto 4 AES_CM_128_HMAC_SHA1_80 

If you want to change the preference of AES_CM_128_HMAC_SHA1_80 to 3, execute the following commands:

 Device(config-class)# no crypto 4 Device(config-class)# crypto 3 AES_CM_128_HMAC_SHA1_80

The following is the snippet of show running-config command output showing the cipher-suite preference overwritten:

 Device# show running-config voice class srtp-crypto 100 crypto 1 AEAD_AES_256_GCM crypto 2 AEAD_AES_128_GCM crypto 3 AES_CM_128_HMAC_SHA1_80 

Komut

Açıklama

srtp-crypto

Assigns a previously configured crypto-suite selection preference list globally or to a voice class tenant.

voice class sip srtp-crypto

Enters voice class configuration mode and assigns an identification tag for a srtp-crypto voice class.

show sip-ua calls

Displays active user agent client (UAC) and user agent server (UAS) information on Session Initiation Protocol (SIP) calls.

show sip-ua srtp

Displays Session Initiation Protocol (SIP) user-agent (UA) Secure Real-time Transport Protocol (SRTP) information.

To generate Rivest, Shamir, and Adelman (RSA) key pairs, use the crypto key generate rsa command in global configuration mode.

crypto key generate rsa [ { general-keys | usage-keys | signature | encryption } ] [ label key-label ] [ exportable ] [ modulus modulus-size ] [ storage devicename : ] [ redundancy on devicename : ]

general-keys

(Optional) Specifies that a general-purpose key pair will be generated, which is the default.

usage-keys

(Optional) Specifies that two RSA special-usage key pairs, one encryption pair and one signature pair, will be generated.

signature

(Optional) Specifies that the RSA public key generated will be a signature special usage key.

Şifreleme

(Optional) Specifies that the RSA public key generated will be an encryption special usage key.

label key-label

(Optional) Specifies the name that is used for an RSA key pair when they are being exported.

If a key label is not specified, the fully qualified domain name (FQDN) of the router is used.

exportable

(Optional) Specifies that the RSA key pair can be exported to another Cisco device, such as a router.

modulus modulus-size

(Optional) Specifies the IP size of the key modulus.

By default, the modulus of a certification authority (CA) key is 1024 bits. The recommended modulus for a CA key is 2048 bits. The range of a CA key modulus is from 350 to 4096 bits.

storage devicename :

(Optional) Specifies the key storage location. The name of the storage device is followed by a colon (:).

redundancy

(Optional) Specifies that the key should be synchronized to the standby CA.

on devicename :

(Optional) Specifies that the RSA key pair will be created on the specified device, including a Universal Serial Bus (USB) token, local disk, or NVRAM. The name of the device is followed by a colon (:).

Keys created on a USB token must be 2048 bits or less.

Command Default: RSA key pairs do not exist.

Command Mode: Global configuration (config)

Sürüm

Modification

This command was introduced.

Usage Guidelines: Use the crypto key generate rsa command to generate RSA key pairs for your Cisco device (such as a router).

RSA keys are generated in pairs--one public RSA key and one private RSA key.

If your router already has RSA keys when you issue this command, you will be warned and prompted to replace the existing keys with new keys.

The crypto key generate rsa command is not saved in the router configuration; however, the RSA keys generated by this command are saved in the private configuration in NVRAM (which is never displayed to the user or backed up to another device) the next time the configuration is written to NVRAM.

  • Special-Usage Keys: If you generate special-usage keys, two pairs of RSA keys will be generated. One pair will be used with any Internet Key Exchange (IKE) policy that specifies RSA signatures as the authentication method, and the other pair will be used with any IKE policy that specifies RSA encrypted keys as the authentication method.

    A CA is used only with IKE policies specifying RSA signatures, not with IKE policies specifying RSA-encrypted nonces. (However, you could specify more than one IKE policy and have RSA signatures specified in one policy and RSA-encrypted nonces in another policy.)

    If you plan to have both types of RSA authentication methods in your IKE policies, you may prefer to generate special-usage keys. With special-usage keys, each key is not unnecessarily exposed. (Without special-usage keys, one key is used for both authentication methods, increasing the exposure of that key).

  • General-Purpose Keys: If you generate general-purpose keys, only one pair of RSA keys will be generated. This pair will be used with IKE policies specifying either RSA signatures or RSA encrypted keys. Therefore, a general-purpose key pair might get used more frequently than a special-usage key pair.

  • Named Key Pairs: If you generate a named key pair using the key-label argument, you must also specify the usage-keys keyword or the general-keys keyword. Named key pairs allow you to have multiple RSA key pairs, enabling the Cisco IOS software to maintain a different key pair for each identity certificate.

  • Modulus Length: When you generate RSA keys, you will be prompted to enter a modulus length. The longer the modulus, the stronger the security. However, a longer modules takes longer to generate (see the table below for sample times) and takes longer to use.

    Tablo 2. Sample Times by Modulus Length to Generate RSA Keys

    Router

    360 bits

    512 bits

    1024 bits

    2048 bits (maximum)

    Cisco 2500

    11 seconds

    20 seconds

    4 minutes, 38 seconds

    More than 1 hour

    Cisco 4700

    Less than 1 second

    1 saniye

    4 seconds

    50 seconds

    Cisco IOS software does not support a modulus greater than 4096 bits. A length of less than 512 bits is normally not recommended. In certain situations, the shorter modulus may not function properly with IKE, so we recommend using a minimum modulus of 2048 bits.

    Additional limitations may apply when RSA keys are generated by cryptographic hardware. For example, when RSA keys are generated by the Cisco VPN Services Port Adapter (VSPA), the RSA key modulus must be a minimum of 384 bits and must be a multiple of 64.

  • Specifying a Storage Location for RSA Keys: When you issue the crypto key generate rsa command with the storage devicename : keyword and argument, the RSA keys will be stored on the specified device. This location will supersede any crypto key storage command settings.

  • Specifying a Device for RSA Key Generation: You may specify the device where RSA keys are generated. Devices supported include NVRAM, local disks, and USB tokens. If your router has a USB token configured and available, the USB token can be used as cryptographic device in addition to a storage device. Using a USB token as a cryptographic device allows RSA operations such as key generation, signing, and authentication of credentials to be performed on the token. The private key never leaves the USB token and is not exportable. The public key is exportable.

    RSA keys may be generated on a configured and available USB token, by the use of the on devicename : keyword and argument. Keys that reside on a USB token are saved to persistent token storage when they are generated. The number of keys that can be generated on a USB token is limited by the space available. If you attempt to generate keys on a USB token and it is full you will receive the following message:

    % Error in generating keys:no available resources 

    Key deletion will remove the keys stored on the token from persistent storage immediately. (Keys that do not reside on a token are saved to or deleted from nontoken storage locations when the copy or similar command is issued).

  • Specifying RSA Key Redundancy Generation on a Device: You can specify redundancy for existing keys only if they are exportable.

Örnek: The following example generates a general-usage 1024-bit RSA key pair on a USB token with the label “ms2” with crypto engine debugging messages shown:

Device(config)# crypto key generate rsa label ms2 modulus 2048 on usbtoken0: The name for the keys will be: ms2 % The key modulus size is 2048 bits % Generating 1024 bit RSA keys, keys will be on-token, non-exportable...  Jan 7 02:41:40.895: crypto_engine: Generate public/private keypair [OK] Jan 7 02:44:09.623: crypto_engine: Create signature Jan 7 02:44:10.467: crypto_engine: Verify signature Jan 7 02:44:10.467: CryptoEngine0: CRYPTO_ISA_RSA_CREATE_PUBKEY(hw)(ipsec) Jan 7 02:44:10.467: CryptoEngine0: CRYPTO_ISA_RSA_PUB_DECRYPT(hw)(ipsec)

Now, the on-token keys labeled “ms2” may be used for enrollment.

The following example generates special-usage RSA keys:

Device(config)# crypto key generate rsa usage-keys The name for the keys will be: myrouter.example.com Choose the size of the key modulus in the range of 360 to 2048 for your Signature Keys. Choosing a key modulus greater than 512 may take a few minutes. How many bits in the modulus[512]? <return> Generating RSA keys.... [OK]. Choose the size of the key modulus in the range of 360 to 2048 for your Encryption Keys. Choosing a key modulus greater than 512 may take a few minutes. How many bits in the modulus[512]? <return> Generating RSA keys.... [OK].

The following example generates general-purpose RSA keys:

Device(config)# crypto key generate rsa general-keys The name for the keys will be: myrouter.example.com Choose the size of the key modulus in the range of 360 to 2048 for your General Purpose Keys. Choosing a key modulus greater than 512 may take a few minutes. How many bits in the modulus[512]? <return> Generating RSA keys.... [OK].

The following example generates the general-purpose RSA key pair “exampleCAkeys”:

crypto key generate rsa general-keys label exampleCAkeys crypto ca trustpoint exampleCAkeys enroll url http://exampleCAkeys/certsrv/mscep/mscep.dll rsakeypair exampleCAkeys 1024 1024

The following example specifies the RSA key storage location of “usbtoken0:” for “tokenkey1”:

crypto key generate rsa general-keys label tokenkey1 storage usbtoken0:

The following example specifies the redundancy keyword:

Device(config)# crypto key generate rsa label MYKEYS redundancy

The name for the keys will be: MYKEYS

Choose the size of the key modulus in the range of 360 to 2048 for your General Purpose Keys. Choosing a key modulus greater than 512 may take a few minutes.

How many bits in the modulus [512]:

% Generating 512 bit RSA keys, keys will be non-exportable with redundancy...[OK]

Komut

Açıklama

kopyala

Copies any file from a source to a destination, use the copy command in privileged EXEC mode.

crypto key storage

Sets the default storage location for RSA key pairs.

debug crypto engine

Displays debug messages about crypto engines.

hostname

Specifies or modifies the hostname for the network server.

ip domain-name

Defines a default domain name to complete unqualified hostnames (names without a dotted-decimal domain name).

şifreleme anahtarı mypubkey rsa göster

Displays the RSA public keys of your router.

show crypto pki certificates

Displays information about your PKI certificate, certification authority, and any registration authority certificates.

To authenticate the certification authority (CA) (by getting the certificate of the CA), use the crypto pki authenticate command in global configuration mode.

crypto pki authenticate name

ad

The name of the CA. This is the same name used when the CA was declared with the cryptocaidentity command.

Command Default: No default behavior or values.

Command Mode: Global configuration (config)

Sürüm

Modification

This command was introduced.

Usage Guidelines: This command is required when you initially configure CA support at your router.

This command authenticates the CA to your router by obtaining the self-signed certificate of the CA that contains the public key of the CA. Because the CA signs its own certificate, you should manually authenticate the public key of the CA by contacting the CA administrator when you enter this command.

If you are using Router Advertisements (RA) mode (using the enrollment command) when you issue the crypto pki authenticate command, then registration authority signing and encryption certificates will be returned from the CA and the CA certificate.

This command is not saved to the router configuration. However. the public keys embedded in the received CA (and RA) certificates are saved to the configuration as part of the Rivest, Shamir, and Adelman (RSA) public key record (called the “RSA public key chain”).

If the CA does not respond by a timeout period after this command is issued, the terminal control will be returned so that it remains available. If this happens, you must reenter the command. Cisco IOS software will not recognize CA certificate expiration dates set for beyond the year 2049. If the validity period of the CA certificate is set to expire after the year 2049, the following error message will be displayed when authentication with the CA server is attempted: error retrieving certificate :incomplete chain If you receive an error message similar to this one, check the expiration date of your CA certificate. If the expiration date of your CA certificate is set after the year 2049, you must reduce the expiration date by a year or more.

Örnek: In the following example, the router requests the certificate of the CA. The CA sends its certificate and the router prompts the administrator to verify the certificate of the CA by checking the CA certificate’s fingerprint. The CA administrator can also view the CA certificate’s fingerprint, so you should compare what the CA administrator sees to what the router displays on the screen. If the fingerprint on the router’s screen matches the fingerprint viewed by the CA administrator, you should accept the certificate as valid.

 Router(config)# crypto pki authenticate myca Certificate has the following attributes: Fingerprint: 0123 4567 89AB CDEF 0123 Do you accept this certificate? [yes/no] y#

Komut

Açıklama

debug crypto pki transactions

Displays debug messages for the trace of interaction (message type) between the CA and the router.

enrollment

Specifies the enrollment parameters of your CA.

show crypto pki certificates

Displays information about your certificate, the certificate of the CA, and any RA certificates.

To import a certificate manually via TFTP or as a cut-and-paste at the terminal, use the crypto pki import command in global configuration mode.

crypto pki import name certificate

name certificate

Name of the certification authority (CA). This name is the same name used when the CA was declared with the crypto pki trustpoint command.

Command Default: No default behavior or values

Command Mode: Global configuration (config)

Sürüm

Modification

This command was introduced.

Usage Guidelines: You must enter the crypto pki import command twice if usage keys (signature and encryption keys) are used. The first time the command is entered, one of the certificates is pasted into the router; the second time the command is entered, the other certificate is pasted into the router. (It does not matter which certificate is pasted first.)

Örnek: The following example shows how to import a certificate via cut-and-paste. In this example, the CA trustpoint is “MS.”

 crypto pki trustpoint MS enroll terminal crypto pki authenticate MS ! crypto pki enroll MS crypto pki import MS certificate 

Komut

Açıklama

crypto pki trustpoint

Declares the CA that your router should use.

enrollment

Specifies the enrollment parameters of your CA.

enrollment terminal

Specifies manual cut-and-paste certificate enrollment.

To declare the trustpoint that your router should use, use the crypto pki trustpoint command in global configuration mode. To delete all identity information and certificates associated with the trustpoint, use the no form of this command.

crypto pki trustpoint name redundancy

no crypto pki trustpoint name redundancy

ad

Creates a name for the trustpoint. (If you previously declared the trustpoint and just want to update its characteristics, specify the name you previously created.)

redundancy

(Optional) Specifies that the key, and any certificates associated with it, should be synchronized to the standby certificate authority (CA).

Command Default: Your router does not recognize any trustpoints until you declare a trustpoint using this command. Your router uses unique identifiers during communication with Online Certificate Status Protocol (OCSP) servers, as configured in your network.

Command Mode: Global configuration (config)

Sürüm

Modification

This command was introduced.

Usage Guidelines:

Declaring Trustpoints

Use the crypto pki trustpoint command to declare a trustpoint, which can be a self-signed root certificate authority (CA) or a subordinate CA. Issuing the crypto pki trustpoint command puts you in ca-trustpoint configuration mode.

You can specify characteristics for the trustpoint using the following subcommands:

  • crl —Queries the certificate revocation list (CRL) to ensure that the certificate of the peer has not been revoked.

  • default (ca-trustpoint) —Resets the value of ca-trustpoint configuration mode subcommands to their defaults.

  • enrollment —Specifies enrollment parameters (optional).

  • enrollment http-proxy —Accesses the CA by HTTP through the proxy server.

  • enrollment selfsigned —Specifies self-signed enrollment (optional).

  • match certificate —Associates a certificate-based access control list (ACL) defined with the crypto ca certificate map command.

  • ocsp disable-nonce —Specifies that your router will not send unique identifiers, or nonces, during OCSP communications.

  • primary —Assigns a specified trustpoint as the primary trustpoint of the router.

  • root —Defines the TFTP to get the CA certificate and specifies both a name for the server and a name for the file that will store the CA certificate.

Specifying Use of Unique Identifiers

When using OCSP as your revocation method, unique identifiers, or nonces, are sent by default during peer communications with the OCSP server. The use of unique identifiers during OCSP server communications enables more secure and reliable communications. However, not all OCSP servers support the use of unique dentures, see your OCSP manual for more information. To disable the use of unique identifiers during OCSP communications, use the ocsp disable-nonce subcommand.

Örnek: The following example shows how to declare the CA named ka and specify enrollment and CRL parameters:

 crypto pki trustpoint ka  enrollment url http://kahului:80 

The following example shows a certificate-based ACL with the label Group defined in a crypto pki certificate map command and included in the match certificate subcommand of the crypto pki trustpoint command:

 crypto pki certificate map Group 10  subject-name co ou=WAN  subject-name co o=Cisco ! crypto pki trustpoint pki1  match certificate Group 

The following example shows a self-signed certificate being designated for a trustpoint named local using the enrollment selfsigned subcommand of the crypto pki trustpoint command:

 crypto pki trustpoint local  enrollment selfsigned 

The following example shows the unique identifier being disabled for OCSP communications for a previously created trustpoint named ts:

 crypto pki trustpoint ts   ocsp disable-nonce 

The following example shows the redundancy keyword specified in the crypto pki trustpoint command:

 Router(config)#crypto pki trustpoint mytp Router(ca-trustpoint)#redundancy Router(ca-trustpoint)#show redundancy revocation-check crl end 

Komut

Açıklama

Crl

Queries the CRL to ensure that the certificate of the peer has not been revoked.

default (ca-trustpoint)

Resets the value of a ca-trustpoint configuration subcommand to its default.

enrollment

Specifies the enrollment parameters of your CA.

enrollment http-proxy

Accesses the CA by HTTP through the proxy server.

primary

Assigns a specified trustpoint as the primary trustpoint of the router.

root

Obtains the CA certificate via TFTP.

To manually import (download) the certification authority (CA) certificate bundle into the public key infrastructure (PKI) trustpool to update or replace the existing CA bundle, use the crypto pki trustpool import command in global configuration mode. To remove any of the configured parameters, use the no form of this command.

crypto pki trustpool import clean [ terminal | url url ]

no crypto pki trustpool import clean [ terminal | url url ]

temizle

Specifies the removal of the downloaded PKI trustpool certificates before the new certificates are downloaded. Use the optional terminal keyword to remove the existing CA certificate bundle terminal setting or the url keyword and url argument to remove the URL file system setting.

terminal

Specifies the importation of a CA certificate bundle through the terminal (cut-and-paste) in Privacy Enhanced Mail (PEM) format.

url url

Specifies the importation of a CA certificate bundle through the URL.

Command Default: The PKI trustpool feature is enabled. The router uses the built-in CA certificate bundle in the PKI trustpool, which is updated automatically from Cisco.

Command Mode: Global configuration (config)

Sürüm

Modification

This command was introduced.

Usage Guidelines:

Security threats, as well as the cryptographic technologies to help protect against them, are constantly changing. For more information about the latest Cisco cryptographic recommendations, see the Next Generation Encryption (NGE) white paper.

PKI trustpool certificates are automatically updated from Cisco. When the PKI trustpool certificates are not current, use the crypto pki trustpool import command to update them from another location.

The url argument specifies or changes the URL file system of the CA. The table below lists the available URL file systems.

Tablo 3. URL File Systems

Dosya Sistemi

Açıklama

archive:

Imports from the archive file system.

cns:

Imports from the Cluster Namespace (CNS) file system.

disk0:

Imports from the disc0 file system.

disk1:

Imports from the disc1 file system.

ftp:

Imports from the FTP file system.

http:

Imports from the HTTP file system. The URL must be in the following formats:

  • http://CAname:80, where CAname is the Domain Name System (DNS)

  • http://ipv4-address:80. Örneğin: http://10.10.10.1:80.

  • http://[ipv6-address]:80. Örneğin: http://[2001:DB8:1:1::1]:80. The IPv6 address is in hexadecimal notation and must be enclosed in brackets in the URL.

https:

Imports from the HTTPS file system. The URL must use the same formats as the HTTP: file system formats.

null:

Imports from the null file system.

nvram:

Imports from NVRAM file system.

pram:

Imports from Parameter Random-access Memory (PRAM) file system.

rcp:

Imports from the remote copy protocol (rcp) file system.

scp:

Imports from the secure copy protocol (scp) file system.

snmp:

Imports from the Simple Network Management Protocol (SNMP).

system:

Imports from the system file system.

tar:

Imports from the UNIX tar file system.

tftp:

Imports from the TFTP file system.

The URL must be in the from: tftp://CAname/filespecification.

tmpsys:

Imports from the Cisco IOS tmpsys file system.

unix:

Imports from the UNIX file system.

xmodem:

Imports from the xmodem simple file transfer protocol system.

ymodem:

Imports from the ymodem simple file transfer protocol system.

Örnek: The following example shows how to remove all downloaded PKI trustpool CA certificates and subsequently update the CA certificates in the PKI trustpool by downloading a new CA certification bundle:

Router(config)# crypto pki trustpool import clean Router(config)# crypto pki trustpool import url http://www.cisco.com/security/pki/trs/ios.p7b

The following example shows how to update the CA certificates in the PKI trustpool by downloading a new CA certification bundle without removing all downloaded PKI trustpool CA certificates:

Router(config)# crypto pki trustpool import url http://www.cisco.com/security/pki/trs/ios.p7b

Komut

Açıklama

cabundle url

Configures the URL from which the PKI trustpool CA bundle is downloaded.

chain-validation

Enables chain validation from the peer's certificate to the root CA certificate in the PKI trustpool.

Crl

Specifes the certificate revocation list (CRL) query and cache options for the PKI trustpool.

crypto pki trustpool policy

Configures PKI trustpool policy parameters.

varsayılan

Resets the value of a ca-trustpool configuration command to its default.

match

Enables the use of certificate maps for the PKI trustpool.

ocsp

Specifies OCSP settings for the PKI trustpool.

revocation-check

Disables revocation checking when the PKI trustpool policy is being used.

gösteri

Displays the PKI trustpool policy of the router in ca-trustpool configuration mode.

show crypto pki trustpool

Displays the PKI trustpool certificates of the router and optionally shows the PKI trustpool policy.

source interface

Specifies the source interface to be used for CRL retrieval, OCSP status, or the downloading of a CA certificate bundle for the PKI trustpool.

depolama

Specifies a file system location where PKI trustpool certificates are stored on the router.

vrf

Specifies the VRF instance to be used for CRL retrieval.

To identify the trustpoint trustpoint-name keyword and argument used during the Transport Layer Security (TLS) handshake that corresponds to the remote device address, use the crypto signaling command in SIP user agent (UA) configuration mode. To reset to the default trustpoint string, use the no form of this command.

crypto signaling { default | remote-addr ip-address subnet-mask } [ tls-profile tag | trustpoint trustpoint-name ] [ cn-san-validation server ] [ client-vtp trustpoint-name ] [ ecdsa-cipher | curve-size 384 | strict-cipher ]

no crypto signaling { default | remote-addr ip-address subnet-mask } [ tls-profile tag | trustpoint trustpoint-name ] [ cn-san-validation server ] [ client-vtp trustpoint-name ] [ ecdsa-cipher | curve-size 384 | strict-cipher ]

varsayılan

(Optional) Configures the default trustpoint.

remote-addr ip-address subnet-mask

(Optional) Associates an Internet Protocol (IP) address to a trustpoint.

tls-profile tag

(Optional) Associates TLS profile configuration to the command crypto signaling.

trustpoint trustpoint-name

(Optional) trustpoint trustpoint-name name refers to the device's certificate generated as part of the enrollment process using Cisco IOS public-key infrastructure (PKI) commands.

cn-san-validate server

(Optional) Enables the server identity validation through Common Name (CN) and Subject Alternate Name (SAN) fields in the server certificate during client-side SIP/TLS connections.

client-vtp trustpoint-name

(Optional) Assigns a client verification trustpoint to SIP-UA.

ecdsa-cipher

(Optional) When the ecdsa-cipher keyword is not specified, the SIP TLS process uses the larger set of ciphers depending on the support at the Secure Socket Layer (SSL).

Following are the cipher suites supported:

  • TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384

curve-size 384

(Optional) Configures the specific size of elliptic curves to be used for a TLS session.

strict-cipher

(Optional) The strict-cipher keyword supports only the TLS Rivest, Shamir, and Adelman (RSA) encryption with the Advanced Encryption Standard-128 (AES-128) cipher suite.

Following are the cipher suites supported:

  • TLS_RSA_WITH_AES_128_CBC_SHA

  • TLS_DHE_RSA_WITH_AES_128_CBC_SHA1

  • TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384

When the strict-cipher keyword is not specified, the SIP TLS process uses the default set of ciphers depending on the support at the Secure Socket Layer (SSL).

Command Default: The crypto signaling command is disabled.

Command Mode: SIP UA configuration (sip-ua)

Sürüm

Modification

This command was introduced.

Usage Guidelines: The trustpoint trustpoint-name keyword and argument refers to the CUBE certificate generated as part of the enrollment process using Cisco IOS PKI commands.

When a single certificate is configured, it is used by all the remote devices and is configured by the default keyword.

When multiple certificates are used, they may be associated with remote services using the remote-addr argument for each trustpoint. The remote-addr and default arguments may be used together to cover all services as required.

The default cipher suite in this case is the following set that is supported by the SSL layer on CUBE:

  • TLS_RSA_WITH_RC4_128_MD5

  • TLS_RSA_WITH_AES_128_CBC_SHA

  • TLS_DHE_RSA_WITH_AES_128_CBC_SHA1

  • TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384

  • TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384

The keyword cn-san-validate server enables server identity validation through the CN and SAN fields in the certificate when establishing client-side SIP/TLS connections. Validation of the CN and SAN fields of the server certificate ensures that the server-side domain is a valid entity. When creating a secure connection with a SIP server, CUBE validates the configured session target domain name against the CN/SAN fields in the server’s certificate before establishing a TLS session. Once you configure cn-san-validate server, validation of the server identity happens for every new TLS connection.

The tls-profile option associates the TLS policy configurations made through the associated voice class tls-profile configuration. In addition to the TLS policy options available directly with the crypto signaling command, a tls-profile also includes the sni send option.

sni send enables Server Name Indication (SNI), a TLS extension that allows a TLS client to indicate the name of the server it is trying to connect to during the initial TLS handshake process. Only the fully qualified DNS hostname of the server is sent in the client hello. SNI does not support IPv4 and IPv6 addresses in the client hello extension. After receiving a "hello" with the server name from the TLS client, the server uses the appropriate certificate in the subsequent TLS handshake process. SNI requires TLS version 1.2.

The TLS policy features will only be available through a voice class tls-profile configuration.

The crypto signaling command continues to support previously existing TLS crypto options. You can use either the voice class tls-profile tag or crypto signaling command to configure a trustpoint. We recommend that you use the voice class tls-profile tag command to perform TLS profile configurations.

Örnek: The following example configures the CUBE to use the trustpointtrustpoint-name keyword and argument when it establishes or accepts the TLS connection with a remote device with IP address 172.16.0.0:

 configure terminal sip-ua crypto signaling remote-addr 172.16.0.0 trustpoint user1

The following example configures the CUBE to use trustpoint trustpoint-name keyword and argument when it establishes or accepts the TLS connection with any remote devices:

 configure terminal sip-ua crypto signaling default trustpoint cube

The following example configures the CUBE to use its trustpoint trustpoint-name keyword and argument when it establishes or accepts the TLS connection with any remote devices with IP address 172.16.0.0:

 configure terminal sip-ua crypto signaling remote-addr 172.16.0.0 trustpoint cube ecdsa-cipher 

The following example configures the specific size of elliptic curves to be used for a TLS session:

 configure terminal sip-ua crypto signaling default trustpoint cubeTP ecdsa-cipher curve-size 384 

The following example configures the CUBE to perform the server identity validation through Common Name (CN) and Subject Alternate Name (SAN) fields in the server certificate:

 configure terminal sip-ua crypto signaling default trustpoint cubeTP cn-san-validate server 

The following example, associates voice class configurations done using the command voice class tls-profile tag to the command crypto signaling:

/* Configure TLS Profile Tag */ Router#configure terminal Router(config)#voice class tls-profile 2 Router(config-class)#trustpoint TP1 exit /* Associate TLS Profile Tag to Crypto Signaling */ Router(config)#sip-ua Router(config-sip-ua)#crypto signaling default tls-profile 2 Router(config-sip-ua)#crypto signaling remote-addr 192.0.2.1 255.255.255.255 tls-profile 2 

Komut

Açıklama

sip-ua

Enables the SIP user agent configuration commands.

voice class tls-profile tag

Enables configuration of voice class commands required for a TLS session.

D komutları ile I

To add a description to a dial peer, use the description command in dial peer configuration mode. To remove the description, use the no form of this command.

description string

no description string

Dize

Specifies the text string up to 64 alphanumeric characters.

Command Mode: Devre dışı

Command Default: Dial peer configuration (config-dial-peer)

Sürüm

Modification

This command was introduced.

Usage Guidelines: Use the description command to include descriptive text about the dial peer. The show command output displays description and does not affect the operation of the dial peer.

Örnek: The following example shows a description included in a dial peer:

 dial-peer voice 1 pots description inbound PSTN calls

The following example shows the outbound dial-peers to the PSTN with UDP and RTP configuration:

 dial-peer voice 300 voip description outbound to PSTN destination-pattern +1[2-9]..[2-9]......$ translation-profile outgoing 300 rtp payload-type comfort-noise 13 session protocol sipv2 session target sip-server voice-class codec 1 voice-class sip tenant 300 dtmf-relay rtp-nte no vad

Komut

Açıklama

dial-peer voice

Defines a dial peer.

show dial-peer voice

Displays configuration information for dial peers.

To specify a description for the e164 pattern map, use the description command in the voice class configuration mode. To delete a configured description, use the no form of this command.

description string

no description string

Dize

Character string from 1 to 80 characters for e164 pattern map.

Command Default: No default behavior or values

Command Mode: Voice class configuration (config-class)

Sürüm

Modification

17.9

This command was introduced.

Usage Guidelines: This feature allows administrators to reduce the number of total dial-peers by combining many possible number matches (destination-patterns, incoming called-number, and so on) into a single pattern map. Outbound dial-peer e164-pattern-map support is added.

An e164-pattern-map can be configured via the the CLI or pre-configured and saves as a .cfg file. The .cfg file is then added to the flash of the gateway and then referenced when configuring the rest of the command. The .cfg file can utilize 5000 entries.

Örnek: The following example shows how to configure emergency calling in voice class configuration mode:

 voice class e164-pattern-map 301 description Emergency services numbers e164 911 e164 988 ! voice class e164-pattern-map 351 description Emergency ELINs e164 14085550100 e164 14085550111 !

The following example shows how to configure multiple patterns for outbound dial peer:

 Device# voice class e164-pattern-map 1111 Device(voice-class)# url http://http-host/config-files/pattern-map.cfg Device(voice-class)# description For Outbound Dial Peer Device(voice-class)# exit

To add a description to an interface configuration, use the description command in interface configuration mode. To remove the description, use the no form of this command.

description string

no description string

Dize

Comment or a description to help you remember what is attached to this interface. This string is limited to 238 characters.

Command Default: No description is added.

Command Mode: Interface configuration (config-if)

Sürüm

Modification

This command was introduced.

Usage Guidelines: The description command is meant solely as a comment to be put in the configuration to help you remember what certain interfaces are used for. The description appears in the output of the following EXEC commands: more nvram:startup-config , show interfaces, and more system:running-config.

Örnek: The following example shows how to add a description for a GigabitEthernet interface:

 interface GigabitEthernet0/0/0 description Interface facing PSTN and/or CUCM ip address 192.168.80.14 255.255.255.0! interface GigabitEthernet0/0/1 description Interface facing Webex Calling ip address 192.168.43.197 255.255.255.0

Komut

Açıklama

more nvram:startup-config

Displays the startup configuration file contained in NVRAM or specified by the CONFIG_FILE environment variable.

more system:running-config

Displays the running configuration.

show interfaces

Displays statistics for all interfaces configured on the router or access server.

To provide a TLS profile group description, and associate it to a TLS profile, use the command description in voice class configuration mode. To delete the TLS profile group description, use the no form of this command.

description tls-profile-group-label

no description tls-profile-group-label

tls-profile-group-label

Allows you to provide a description for the TLS profile group.

Command Default: No default behavior or values

Command Mode: Voice class configuration (config-class)

Sürüm

Modification

This command was introduced.

Usage Guidelines: The TLS profile group description is associated to a TLS profile through the command voice class tls-profile tag. The tag associates the TLS profile group description to the command crypto signaling.

Örnek: The following example illustrates how to create a voice class tls-profile and associate a description TLS profile group:

 Device(config)#voice class tls-profile 2 Device(config-class)#description tlsgroupname

The following example shows how to configure the SIP options profile:

 voice class sip-options-keepalive 100 description keepalive webex_mTLS up-interval 5 !

Komut

Açıklama

voice class tls-profile

Provides sub-options to configure the commands that are required for a TLS session.

crypto signaling

Identifies the trustpoint or the tls-profile tag that is used during the TLS handshake process.

To specify a dial peer group from which an outbound dial peer can be chosen, use the destination dpg command in dial-peer configuration mode.

destination dpg dial-peer-group-id

no destination dpg dial-peer-group-id

dial-peer-group-id

Specifies a dial peer group id.

Command Default: A destination dpg is not linked to a dial peer.

Command Mode: Dial-peer configuration (config-dial-peer)

Sürüm

Modification

This command was introduced.

Usage Guidelines: When an inbound dial-peer is bound to an outbound dial-peer using dpg the destination-pattern is not used for matching.

Örnek: This following example shows how to associate outbound dial peer group with an inbound dial peer group:

 Device(config)# dial-peer voice 100 voip Device(config-dial-peer)# incoming called-number 13411 Device(config-dial-peer)# destination dpg 200 Device(config-dial-peer)# end

To link an E.164 pattern map to a dial peer, use the destination e164-pattern-map command in dial peer configuration mode. To remove the link of an E.164 pattern map from a dial peer, use the no form of this command.

destination e164-pattern-map tag

no destination e164-pattern-map tag

etiket

A number that defines a destination E.164 pattern map. The range is from 1 to 10000.

Command Default: An E.164 pattern map is not linked to a dial peer.

Command Mode: Dial peer configuration (config-dial-peer)

Sürüm

Modification

This command was introduced.

Usage Guidelines: To support dial peer with multiple destination patterns, which involve massive dial peer configuration, use an E.164 destination pattern map. You can create a destination E.164 pattern map and then link it to one or more dial peers. Based on the validation of a pattern map, you can enable or disable one or more dial peers linked to the destination E.164 pattern map. To get the status of the configured E.164 pattern map, use the show dial-peer voice command in dial peer configuration mode.

Örnek: The following example shows how to link an E.164 pattern map to a dial peer:

Device(config)# dial-peer voice 123 voip system Device(config-dial-peer)# destination e164-pattern-map 2154

Komut

Açıklama

destination-pattern

Specifies either the prefix or the full E.164 telephone number to be used for a dial peer

e164

Configures an E.164 entry on a destination E.164 pattern map.

show dial-peer voice

Displays configuration information and call statistics for dial peers.

bul

Specifies the URL of a text file that has E.164 pattern entries configured on a destination E.164 pattern map.

To specify either the prefix or the full E.164 telephone number to be used for a dial peer, use the destination-pattern command in dial peer configuration mode. To disable the configured prefix or telephone number, use the no form of this command.

destination-pattern [ + ] string [ T ]

no destination-pattern [ + ] string [ T ]

+

(Optional) Character that indicates an E.164 standard number.

Dize

Series of digits that specify a pattern for the E.164 or private dialing plan telephone number. Valid entries are the digits 0 through 9, the letters A through D, and the following special characters:

  • The asterisk (*) and pound sign (#) that appear on standard touch-tone dial pads.

  • Comma (,), which inserts a pause between digits.

  • Period (.), which matches any entered digit (this character is used as a wildcard).

  • Percent sign (%), which indicates that the preceding digit occurred zero or more times; similar to the wildcard usage.

  • Plus sign (+), which indicates that the preceding digit occurred one or more times.

The plus sign used as part of a digit string is different from the plus sign that can be used preceding a digit string to indicate that the string is an E.164 standard number.

  • Circumflex (^), which indicates a match to the beginning of the string.

  • Dollar sign ($), which matches the null string at the end of the input string.

  • Backslash symbol (\), which is followed by a single character, and matches that character. Can be used with a single character with no other significance (matching that character).

  • Question mark (?), which indicates that the preceding digit occurred zero or one time.

  • Brackets ([ ]), which indicate a range. A range is a sequence of characters enclosed in the brackets; only numeric characters from 0 to 9 are allowed in the range.

  • Parentheses (( )), which indicate a pattern and are the same as the regular expression rule.

T

(Optional) Control character that indicates that the destination-pattern value is a variable-length dial string. Using this control character enables the router to wait until all digits are received before routing the call.

Command Default: The command is enabled with a null string.

Command Mode: Dial peer configuration (config-dial-peer)

Sürüm

Modification

This command was introduced.

Usage Guidelines: Use the destination-pattern command to define the E.164 telephone number for a dial peer.

The pattern you configure is used to match dialed digits to a dial peer. The dial peer is then used to complete the call. When a router receives voice data, it compares the called number (the full E.164 telephone number) in the packet header with the number configured as the destination pattern for the voice-telephony peer. The router then strips out the left-justified numbers that correspond to the destination pattern. If you have configured a prefix, the prefix is prepended to the remaining numbers, creating a dial string that the router then dials. If all numbers in the destination pattern are stripped out, the user receives a dial tone.

There are areas in the world (for example, certain European countries) where valid telephone numbers can vary in length. Use the optional control character T to indicate that a particular destination-pattern value is a variable-length dial string. In this case, the system does not match the dialed numbers until the interdigit timeout value has expired.

Cisco IOS software does not verify the validity of the E.164 telephone number; it accepts any series of digits as a valid number.

Örnek: The following example shows configuration of the E.164 telephone number 555-0179 for a dial peer:

 dial-peer voice 10 pots destination-pattern +5550179

The following example shows configuration of a destination pattern in which the pattern "43" is repeated multiple times preceding the digits "555":

 dial-peer voice 1 voip destination-pattern 555(43)+

The following example shows configuration of a destination pattern in which the preceding digit pattern is repeated multiple times:

 dial-peer voice 2 voip destination-pattern 555%

The following example shows configuration of a destination pattern in which the digit-by-digit matching is prevented and the entire string is received:

 dial-peer voice 2 voip destination-pattern 555T

Komut

Açıklama

answer-address

Specifies the full E.164 telephone number to be used to identify the dial peer of an incoming call.

dial-peer terminator

Designates a special character to be used as a terminator for variable-length dialed numbers.

incoming called-number (dial-peer)

Specifies a digit string that can be matched by an incoming call to associate that call with a dial peer.

prefix

Specifies the prefix of the dialed digits for a dial peer.

timeouts interdigit

Configures the interdigit timeout value for a specified voice port.

To specify the ISDN directory number for the telephone interface, use the destination-pattern command in interface configuration mode. To disable the specified ISDN directory number, use the no form of this command.

destination-pattern isdn

no destination-pattern isdn

isdn

Local ISDN directory number assigned by your telephone service provider.

Command Default: A default ISDN directory number is not defined for this interface.

Command Mode: Interface configuration (config-if)

Sürüm

Modification

This command was introduced.

Usage Guidelines: This command is applicable to the Cisco 800 series routers.

You must specify this command when creating a dial peer. This command does not work if it is not specified within the context of a dial peer. For information on creating a dial peer, refer to the Cisco 800 Series Routers Software Configuration Guide.

Do not specify an area code with the local ISDN directory number.

Örnek: The following example specifies 555-0101 as the local ISDN directory number:

destination-pattern 5550101

Komut

Açıklama

dial-peer voice

Enters dial peer configuration mode, defines the type of dial peer, and defines the tag number associated with a dial peer.

no call-waiting

Disables call waiting.

port (dial peer)

Enables an interface on a PA-4R-DTR port adapter to operate as a concentrator port.

çaldırma

Sets up a distinctive ring for telephones, fax machines, or modems connected to a Cisco 800 series router.

show dial-peer voice

Displays configuration information and call statistics for dial peers.

To enter call-home diagnostic signature mode, use the diagnostic-signature command in call-home configuration mode.

diagnostic-signature

This command has no arguments or keywords.

Command Default: No default behavior or values.

Command Mode: call-home configuration (cfg-call-home)

Sürüm

Modification

This command was introduced.

Usage Guidelines: The Diagnostic Signatures (DS) feature downloads digitally signed signatures to devices. DSes provides the ability to define more types of events and trigger types to perform the required actions than the standard Call Home feature supports.

Örnek: The following example shows how to enable the periodic downloading request for diagnostic signature (DS) files:

 Device> enable Device# configure terminal Device(config)# service call-home Device(config)# call-home Device(cfg-call-home)# contact-email-addr userid@example.com Device(cfg-call-home)# mail-server 10.1.1.1 priority 4 Device(cfg-call-home)# profile user-1 Device(cfg-call-home-profile)# destination transport-method http Device(cfg-call-home-profile)# destination address http https://tools.cisco.com/its/service/oddce/services/DDCEService Device(cfg-call-home-profile)# subscribe-to-alert-group inventory periodic daily 14:30 Device(cfg-call-home-profile)# exit Device(cfg-call-home)# diagnostic-signature Device(cfg-call-home-diag-sign)# profile user1 Device(cfg-call-home-diag-sign)# environment ds_env1 envarval Device(cfg-call-home-diag-sign)# end 

To specify that named class of restrictions (COR) apply to dial peers, use the dial-peer corcustom command in global configuration mode.

dial-peer cor custom

This command has no arguments or keywords.

Command Default: No default behavior or keywords.

Command Mode: Global configuration (config)

Sürüm

Modification

This command was introduced.

Usage Guidelines: You must use the dial-peer cor custom command and the name command to define the names of capabilities before you can specify COR rules and apply them to specific dial peers.

Examples of possible names might include the following: call1900, call527, call9, and call911.

You can define a maximum of 64 COR names.

Örnek: The following example defines two COR names:

 dial-peer cor custom name wx-calling_Internal name wx-calling_Toll-fre name wx-calling_National name wx-calling_International name wx-calling_Operator_Assistance name wx-calling_chargeable_Directory_Assistance name wx-calling_Special_Sevices1 name wx-calling_Special_Sevices2 name wx-calling_Premium_Sevices1 name wx-calling_Premium_Sevices2

Komut

Açıklama

name (dial peer cor custom)

Provides a name for a custom COR.

To specify a hunt selection order for dial peers, use the dial-peerhunt command in global configuration mode. To restore the default selection order, use the no form of this command.

dial-peer hunt hunt-order-number

no dial-peer hunt hunt-order-number

hunt-order-number

A number from 0 to 7 that selects a predefined hunting selection order:

  • 0--Longest match in phone number, explicit preference, random selection. This is the default hunt order number.

  • 1--Longest match in phone number, explicit preference, least recent use.

  • 2--Explicit preference, longest match in phone number, random selection.

  • 3--Explicit preference, longest match in phone number, least recent use.

  • 4--Least recent use, longest match in phone number, explicit preference.

  • 5--Least recent use, explicit preference, longest match in phone number.

  • 6--Random selection.

  • 7--Least recent use.

Command Default: The default is the longest match in the phone number, explicit preference, random selection (hunt order number 0).

Command Mode: Global configuration (config)

Sürüm

Modification

This command was introduced.

Usage Guidelines: Use the dial-peerhunt dial peer configuration command if you have configured hunt groups. "Longest match in phone number" refers to the destination pattern that matches the greatest number of the dialed digits. "Explicit preference" refers to the preference command setting in the dial-peer configuration. "Least recent use" refers to the destination pattern that has waited the longest since being selected. "Random selection" weighs all the destination patterns equally in a random selection mode.

Örnek: The following example configures the dial peers to hunt in the following order: (1) longest match in phone number, (2) explicit preference, (3) random selection.

 dial-peer hunt 0

Komut

Açıklama

destination-pattern

Specifies the prefix or the complete telephone number for a dial peer.

tercih

Specifies the preferred selection order of a dial peer within a hunt group.

show dial-peer voice

Displays configuration information for dial peers.

To configure dial-peer group as a destination, use the dial-peer preference command in voice class configuration mode. To disable the capability, use the no form of this command.

dial-peer dial-peer-id [ preference preference-order ]

no dial-peer dial-peer-id [ preference preference-order ]

preference preference-order

Specifies the priority with preference order for each dial peer.

dial-peer-id

Identifies the dial-peer.

Command Default: 0 being the default and highest preference

Command Mode: voice class configuration (config-class)

Sürüm

Modification

This command was introduced.

Usage Guidelines: If preference is not specified, the order of selection is random or as specified by the dial-peer hunt command.

The lower the preference number, the higher the priority. The highest priority is given to the dial peer with preference order 0.

Use the dial-peer preference command to associate a configured dial peer with this dial-peer group and configures a preference value.

Örnek: The following example shows how to configure dial-peer group used for routing the calls directly to the outbound PSTN:

 voice class dpg 200 dial-peer 101 preference 1

To define a particular dial peer, to specify the method of voice encapsulation, and to enter dial peer configuration mode, use the dial-peer voice command in global configuration mode. To delete a defined dial peer, use the no form of this command.

dial-peer voice tag { pots | voip system

no dial-peer voice tag { pots | voip system

etiket

Digits that define a particular dial peer. Range is from 1 to 2147483647.

pots

Indicates that this is a POTS peer that uses VoIP encapsulation on the IP backbone.

voip

Indicates that this is a VoIP peer that uses voice encapsulation on the POTS network.

sistem

Indicates that this is a system that uses VoIP.

Command Default: No dial peer is defined. No method of voice encapsulation is specified.

Command Mode: Global configuration (config)

Sürüm

Modification

This command was introduced.

Usage Guidelines: Use the dial-peer voice global configuration command to switch to dial peer configuration mode from global configuration mode and to define a particular dial peer. Use the exit command to exit dial peer configuration mode and return to global configuration mode.

A newly created dial peer remains defined and active until you delete it with the no form of the dial-peervoice command. To disable a dial peer, use the noshutdown command in dial peer configuration mode.

Örnek: The following example shows how the dial-peervoice command is used to configure the extended echo canceller. In this instance, pots indicates that this is a POTS peer using VoIP encapsulation on the IP backbone, and it uses the unique numeric identifier tag 133001.

 Device(config)# dial-peer voice 133001 pots 

The following example shows how to configure the command:

 Device(config)# dial-peer voice 101 voip

Komut

Açıklama

destination-pattern

Specifies the prefix, the full E.164 telephone number, or an ISDN directory number to be used for a dial peer.

To enable the direct inward dialing (DID) call treatment for an incoming called number, use the direct-inward-dial command in dial peer configuration mode. To disable DID on the dial peer, use the no form of this command.

direct-inward-dial

no direct-inward-dial

This command has no arguments or keywords.

Command Default: No default behavior or values.

Command Mode: Dial peer configuration (config-dial-peer)

Sürüm

Modification

This command was introduced.

Usage Guidelines: Use the direct-inward-dial command to enable the DID call treatment for an incoming called number. When this feature is enabled, the incoming call is treated as if the digits were received from the DID trunk. The called number is used to select the outgoing dial peer. No dial tone is presented to the caller.

Use the no form of this command to disable DID on the dial peer. When the command is disabled, the called number is used to select the outgoing dial peer. The caller is prompted for a called number via dial tone.

This command is applicable only to plain old telephone service (POTS) dial peers for on-ramp store-and-forward fax functions.

Örnek: The following example enables DID call treatment for the incoming called number:

 dial-peer voice 10 pots direct-inward-dial

The following example shows how to configure the command for VoIP:

 dial-peer voice 20 voip direct-inward-dial

To specify how a Session Initiation Protocol (SIP) gateway relays dual tone multifrequency (DTMF) tones between telephony interfaces and an IP network, use the dtmf-relay command in dial peer voice configuration mode. To remove all signaling options and send the DTMF tones as part of the audio stream, use the no form of this command.

dtmf-relay { rtp-nte [ digit-drop | sip-info | sip-kpml | sip-notify ] | sip-info [ rtp-nte | digit-drop | sip-kpml | sip-notify ] | sip-kpml [ rtp-nte | digit-drop | sip-info | sip-notify ] | sip-notify [ rtp-nte | digit-drop | sip-info | sip-kpml ] }

no dtmf-relay { rtp-nte | sip-info | sip-kpml | sip-notify }

rtp-nte

Forwards DTMF tones by using RTP with the Named Telephone Event (NTE) payload type.

digit-drop

Passes digits out-of-band and drops in-band digits.

The digit-drop keyword is only available when the rtp-nte keyword is configured.

sip-info

Forwards DTMF tones using SIP INFO messages. This keyword is available only if the VoIP dial peer is configured for SIP.

sip-kpml

Forwards DTMF tones using SIP KPML over SIP SUBSCRIBE/NOTIFY messages. This keyword is available only if the VoIP dial peer is configured for SIP.

sip-notify

Forwards DTMF tones using SIP NOTIFY messages. This keyword is available only if the VoIP dial peer is configured for SIP.

Command Default: DTMF tones are disabled and sent in-band. That is, they are left in the audio stream.

Command Mode: Dial peer voice configuration (config-dial-peer-voice)

Sürüm

Modification

This command was introduced.

Usage Guidelines: DTMF tones are disabled and sent in-band. That is, they are left in the audio stream..

This command specifies how a SIP gateway relays DTMF tones between telephony interfaces and an IP network.

You must include one or more keywords when using this command.

To avoid sending both in-band and out-of band tones to the outgoing leg when sending IP-to-IP gateway calls in-band (rtp-nte) to out-of band (h245-alphanumeric), configure the dtmf-relay command using the rtp-nte and digit-drop keywords on the incoming SIP dial peer. On the H.323 side, and for H.323 to SIP calls, configure this command using either the h245-alphanumeric or h245-signal keyword.

The SIP-NOTIFY method sends NOTIFY messages bidirectionally between the originating and terminating gateways for a DTMF event during a call. If multiple DTMF relay mechanisms are enabled on a SIP dial peer and are negotiated successfully, the SIP-NOTIFY method takes precedence.

SIP NOTIFY messages are advertised in an invite message to the remote end only if the dtmf-relay command is set.

You can configure dtmf-relay sip-info only if the allow-connections sip to sip command is enabled at the global level.

For SIP, the gateway chooses the format according to the following priority:

  1. sip-notify (highest priority)

  2. rtp-nte

  3. None--DTMF sent in-band

The gateway sends DTMF tones only in the format that you specify if the remote device supports it. If the H.323 remote device supports multiple formats, the gateway chooses the format according to the following priority:

  1. cisco-rtp (highest priority)

  2. h245-signal

  3. h245-alphanumeric

  4. rtp-nte

  5. None--DTMF sent in-band

The principal advantage of the dtmf-relay command is that it sends DTMF tones with greater fidelity than is possible in-band for most low-bandwidth codecs, such as G.729 and G.723. Without the use of DTMF relay, calls established with low-bandwidth codecs may have trouble accessing automated DTMF-based systems, such as voice mail, menu-based Automatic Call Distributor (ACD) systems, and automated banking systems.

  • The sip-notify keyword is available only if the VoIP dial peer is configured for SIP.

  • The digit-drop keyword is available only when the rtp-nte keyword is configured.

Örnek: The following example configures DTMF relay with the cisco-rtp keyword when DTMF tones are sent to dial peer 103:

 dial-peer voice 103 voip dtmf-relay cisco-rtp 

The following example configures DTMF relay with the cisco-rtp and h245-signal keywords when DTMF tones are sent to dial peer 103:

 dial-peer voice 103 voip dtmf-relay cisco-rtp h245-signal 

The following example configures the gateway to send DTMF in-band (the default) when DTMF tones to are sent dial peer 103:

 dial-peer voice 103 voip no dtmf-relay 

The following example configures DTMF relay with the digit-drop keyword to avoid both in-band and out-of band tones being sent to the outgoing leg on H.323 to H.323 or H.323 to SIP calls:

 dial-peer voice 1 voip session protocol sipv2 dtmf-relay h245-alphanumeric rtp-nte digit-drop 

The following example configures DTMF relay with the rtp-nte keyword when DTMF tones are sent to dial peer 103:

 dial-peer voice 103 voip dtmf-relay rtp-nte 

The following example configures the gateway to send DTMF tones using SIP NOTIFY messages to dial peer 103:

 dial-peer voice 103 voip session protocol sipv2 dtmf-relay sip-notify 

The following example configures the gateway to send DTMF tones using SIP INFO messages to dial peer 10:

 dial-peer voice 10 voip dtmf-relay sip-info 

Komut

Açıklama

notify telephone-event

Configures the maximum interval between two consecutive NOTIFY messages for a particular telephone event.

To configure the content of an E.164 pattern map, use the e164 command in the voice class e164 pattern map mode. To remove the configuration from the content of an E.164 pattern map, use the no form of this command.

e164 pattern

no e164 pattern

pattern

A full E.164 telephone number prefix.

Command Default: The content of an E.164 pattern map is not configured.

Command Mode: Voice class e164 pattern map configuration (config-voice class e164-pattern-map)

Sürüm

Modification

This command was introduced.

Usage Guidelines: You can create an E.164 pattern map in dial peer configuration mode before configuring the content of an E.164 pattern map in voice class E.164 pattern map mode. You must use the correct format of the E.164 pattern number when you add an E.164 pattern entry to a destination E.164 pattern map. You can also add multiple destination E.164 patterns to a pattern map.

Örnek: The following example shows how an E.164 pattern entry is configured on a destination E.164 pattern map:

Device(config)# voice class e164-pattern-map Device(config-voice class e164-pattern-map)# e164 605

Komut

Açıklama

destination e164-pattern-map

Links an E.164 pattern map to a dial peer.

show voice class e164-pattern-map

Displays the information of the configuration of an E.164 pattern map.

bul

Specifies the URL of a text file that has E.164 patterns configured on a destination E.164 pattern map.

To force the Local Gateway to send a SIP invite with Early-Offer (EO) on the Out-Leg (OL), use the early-offer command in SIP, voice class tenant configuration mode, or dial peer configuration mode. To disable early-offer, use the no form of this command.

early-offer forced { renegotiate | always | system }

no early-offer forced { renegotiate | always | system }

forced

Forcefully sends Early-Offer on the SIP Out-Leg.

renegotiate

Triggers a Delayed-Offer Re-invite to exchange complete media capability if the negotiated codecs are one of the following:

  • aaclld - Audio codec AACLD 90000 bps

  • mp4a - Wideband audio codec

always

Always triggers a Delayed-Offer Re-invite to exchange complete media capabilities.

sistem

Specifies that Early-Offer use the global sip-ua value. This keyword is available only for the tenant mode to allow it to fallback to the global configurations

Command Default: Devre dışı. The Local Gateway does not distinguish SIP Delayed-Offer to Early-Offer call flows.

Command Modes: Voice service VoIP configuration (conf-serv-sip), Dial-peer configuration (config-dial-peer), and Voice class tenant configuration (config-class).

Sürüm

Modification

This command was introduced.

Usage Guidelines: Use this command to forcefully configure a Cisco UBE to send a SIP invite with EO on the Out-Leg (OL), Delayed-Offer to Early-Offer for all VoIP calls, SIP audio calls, or individual dial peers.

Örnek: The following example shows SIP Early-Offer invites being configured globally:

 Device(conf-serv-sip)# early-offer forced 

The following example shows SIP Early-Offer invites being configured per dial peer:

 Device(config-dial-peer)# voice-class sip early-offer forced 

The following example shows SIP Early-Offer invites being in the voice class tenant configuration mode:

 Device(config-class)# early-offer forced system 

To create a PSTN number that replaces a 911 caller’s extension, use the elin command in voice emergency response location configuration mode. To remove the number, use the no form of this command.

elin { 1 | 2 } number

no elin { 1 | 2 } number

{1 | 2}

Specifies the number index.

numara

Specifies the PSTN number that replaces a 911 caller’s extension.

Command Default: No replacement number is created.

Command Mode: Voice emergency response location configuration (cfg-emrgncy-resp-location)

Sürüm

Modification

This command was introduced.

Usage Guidelines: Use the elin command to specify an ELIN, a PSTN number that will replace the caller’s extension.

The PSAP will see this number and use it to query the ALI database to locate the caller. The PSAP also uses this command for callbacks.

You can configure a second ELIN using the elin 2 command. If two ELINs are configured, the system selects an ELIN using a round-robin algorithm. If an ELIN is not defined for the ERL, the PSAP sees the original calling number.

Örnek: The following example shows how to configure the extension that is replaced with 1408 555 0100 before it goes to the PSAP. The PSAP will see that the caller’s number as 1408 555 0100:

 voice emergency response location 1 elin 1 14085550100 subnet 1 192.168.100.0 /26

Komut

Açıklama

subnet

Defines which IP address are part of this ERL.

To define a dial peer that is used by the system to route emergency calls to a PSAP, use the emergency response zone command in voice dial-peer configuration mode. To remove the definition of the dial peer as an outgoing link to the PSAP, use the no form of this command.

emergency response zone zone-tag

no emergency response zone zone-tag

zone-tag

Identifier (1-100) for the emergency response zone.

Command Default: The dial peer is not defined as an outgoing link to the PSAP. Therefore, E911 services are not enabled.

Command Mode: Dial-peer configuration (config-dial-peer)

Sürüm

Modification

This command was introduced.

Usage Guidelines: Use this command to specify that any calls using this dial peer are processed by the E911 software. To enable any E911 processing, the emergency response zone command must be enabled under a dial peer.

If no zone tag is specified, the system looks for a matching ELIN to the E911 caller’s phone by searching each emergency response location that was configured using the emergencyresponselocation command.

If a zone tag is specified, the system looks for a matching ELIN using sequential steps according to the contents of the configured zone. For example, if the E911 caller’s phone has an explicit ERL assigned, the system first looks for that ERL in the zone. If not found, it then searches each location within the zone according to assigned priority numbers, and so on. If all steps fail to find a matching ELIN, the default ELIN is assigned to the E911 caller’s phone. If no default ELIN is configured, the E911 caller’s automatic number identification (ANI) number is communicated to the Public Safety Answering Point (PSAP).

This command can be defined in multiple dial peers. The zone tag option allows only ERLs defined in that zone to be routed on this dial peer. Also, this command allows callers dialing the same emergency number to be routed to different voice interfaces based on the zone that includes their ERL.

Örnek: The following example shows a dial peer defined as an outgoing link to the PSAP. Emergency response zone 10 is created and only calls from this zone are routed through 1/0/0.

 dial-peer voice 911 pots destination-pattern 9911 prefix 911 emergency response zone 10 port 1/0/0 

Komut

Açıklama

emergency response callback

Defines a dial peer that is used for 911 callbacks from the PSAP.

emergency response location

Associates an ERL to either a SIP phone, ephone, or dial peer.

voice emergency response location

Creates a tag for identifying an ERL for E911 services.

voice emergency response zone

Creates an emergency response zone within which ERLs can be grouped.

To associate an emergency response location (ERL) for Enhanced 911 Services with a dial peer, ephone, ephone-template, voice register pool, or voice register template, use the emergency response location command in dial peer, ephone, ephone-template, voice register pool, or voice register template configuration mode. To remove the association, use the no form of this command.

emergency response location tag

no emergency response location tag

etiket

Unique number that identifies an existing ERL tag defined by the voiceemergencyresponselocation command.

Command Default: No ERL tag is associated with a dial peer, ephone, ephone-template, voice register pool, or voice register template.

Command Modes:

Dial-peer configuration (config-dial-peer)

Ephone configuration (config-ephone)

Ephone-template configuration (config-ephone-template)

Voice register pool configuration (config-register-pool)

Voice register template configuration (config-register-template)

Sürüm

Modification

This command was introduced.

Usage Guidelines: Use the emergency response location command to assign an ERL to phones individually. Depending on the type of phones (endpoints) that you have, you can assign an ERL to a phone:

  • Çağrı eşi yapılandırması

  • Ephone

  • Ephone-template

  • Voice register pool

  • Voice register template

These methods of associating a phone with an ERL are alternatives to assigning a group of phones that are on the same subnet as an ERL.

The tag used by this command is an integer from 1 to 2147483647 and refers to an existing ERL tag that is defined by the voice emergency response location command. If the tag does not refer to a valid ERL configuration, the phone is not associated to an ERL. For IP phones, the IP address is used to find the inclusive ERL subnet. For phones is on a VoIP trunk or FXS/FXO trunk, the PSAP gets a reorder tone.

Örnek: The following example shows how to assign an ERL to a phone’s dial peer:

 dial-peer voice 12 pots emergency response location 18 

The following example shows how to assign an ERL to a phone’s ephone:

 ephone 41 emergency response location 22 

The following example shows how to assign an ERL to one or more SCCP phones:

 ephone-template 6 emergency response location 8 

The following example shows how to assign an ERL to a phone’s voice register pool:

 voice register pool 4 emergency response location 21 

The following example shows how to assign an ERL to one or more SIP phones:

 voice register template 4 emergency response location 8

Komut

Açıklama

emergency response callback

Defines a dial peer that is used for 911 callbacks from the PSAP.

emergency response zone

Defines a dial peer that is used by the system to route emergency calls to the PSAP.

voice emergency response location

Creates a tag for identifying an ERL for the enhanced 911 service.

To define a dial peer that is used for 911 callbacks from the PSAP, use the emergency response callback command in voice dial-peer configuration mode. To remove the definition of the dial peer as an incoming link from the PSAP, use the no form of this command.

emergency response callback

no emergency response callback

This command has no arguments or keywords.

Command Default: The dial peer is not defined as an incoming link from the PSAP.

Command Mode: Dial-peer configuration (config-dial-peer)

Sürüm

Modification

This command was introduced.

Usage Guidelines: This command defines which dial peer is used for 911 callbacks from the PSAP. You can define multiple dial peers with this command.

Örnek: The following example shows a dial peer defined as an incoming link from the PSAP. If 408 555-0100 is configured as the ELIN for an ERL, this dial peer recognizes that an incoming call from 408 555-0100 is a 911 callback.

 dial-peer voice 100 pots incoming called-number 4085550100 port 1/1:D direct-inward-dial emergency response callback 

The following example shows a dial-peer defined as an inbound dial-peer for emergency E911 call:

 dial-peer voice 301 pots description Inbound dial-peer for E911 call emergency response callback incoming called e164-pattern-map 351 direct-inward-dial

Komut

Açıklama

emergency response location

Associates an ERL to either a SIP phone, ephone, or dial peer.

emergency response zone

Defines a dial peer that is used by the system to route emergency calls to the PSAP.

voice emergency response location

Creates a tag for identifying an ERL for the enhanced 911 service.

To specify manual cut-and-paste certificate enrollment method, use the enrollment terminal command in certificate trustpoint configuration mode.

enrollment terminal [ pem ]

enrollment terminal [ pem ]

pem

Configures the trustpoint to generate PEM-formatted certificate requests to the console terminal.

Command Default: No default behavior or values

Command Mode: Ca-trustpoint configuration (ca-trustpoint)

Sürüm

Modification

This command was introduced.

Usage Guidelines: A user may want to manually cut-and-paste certificate requests and certificates when he or she does not have a network connection between the router and certification authority (CA). When this command is enabled, the router displays the certificate request on the console terminal, allowing the user to enter the issued certificate on the terminal.

The pem Keyword

Use the pem keyword to issue certificate requests (via the crypto ca enroll command) or receive issued certificates (via the crypto ca import certificate command) in PEM-formatted files through the console terminal. If the CA server does not support simple certificate enrollment protocol (SCEP), the certificate request can be presented to the CA server manually.

Örnek: The following example shows how to manually specify certificate enrollment via cut-and-paste. In this example, the CA trustpoint is “MS.”

 crypto ca trustpoint MS enrollment terminal crypto ca authenticate MS ! crypto ca enroll MS crypto ca import MS certificate

The following example shows how to configure the command:

 crypto pki trustpoint <CA name> enrollment terminal revocation-check crl crypto pki authenticate <CA name>

Komut

Açıklama

crypto ca authenticate

Authenticates the CA (by getting the certificate of the CA).

crypto ca enroll

Obtains the certificates of your router from the certification authority.

crypto ca import

Imports a certificate manually via TFTP or cut-and-paste at the terminal.

crypto ca trustpoint

Declares the CA that your router should use.

To set a value to an environment variable for a diagnostic signature that is available on a device, use the environment command in call-home diagnostic-signature configuration mode. To remove the value for an existing environment variable, use the no form of this command. To set default value to an environment variable, use the default form of this command.

environment ds_ env_varnameds_env_varvalue

no environment ds_ env_varname

default environment ds_ env_varname

ds_ env_varname

Environment variable name for the diagnostic signature feature. The range is from 4 to 31 characters including the ds_ prefix.

The variable name must have a prefix ds_; for example, ds_env1.

ds_env_varvalue

Environment variable value for the diagnostic signature feature. The range is from 1 to 127 characters.

Command Default: The value for an environment variable for a diagnostic signature is not set.

Command Mode: Call-home diagnostic-signature configuration (cfg-call-home-diag-sign)

Sürüm

Modification

This command was introduced.

Usage Guidelines: If a diagnostic signature file requires embedding of the environment variable specific to a device, you must set a value for the environment variable by using the environment command. There are two special environment variables: ds_signature_id and ds_hostname. These environment variables are assigned a default value automatically when the diagnostic signature files are being installed.

Örnek: The following example shows how to specify the environment variable name (for example, ds_env1) and the environment variable value (for example, abc) for a diagnostic signature feature:

 Device> enable Device# configure terminal Device(config)# call-home Device(cfg-call-home)# diagnostic-signature Device(cfg-call-home-diag-sign)# environment ds_env1 abc Device(cfg-call-home-diag-sign)# end

The following example shows how to configure the environment variable ds_email with the email address of the administrator to notify you:

 configure terminal call-home diagnostic-signature environment ds_email <email address> end

Komut

Açıklama

active (diagnostic signature)

Activates the diagnostic signatures on a device.

call-home

Enters call-home configuration mode.

diagnostic signature

Enters call-home diagnostic-signature configuration mode.

To enable the passage of error messages from the incoming SIP leg to the outgoing SIP leg, use the error-passthru command in Voice service SIP configuration mode. To disable error pass-through, use the no form of this command.

error-passthru system

no error-passthru system

sistem

Specifies that the error-passthrough command use the global sip-ua value. This keyword is available only for the tenant mode to allow it to fallback to the global configurations.

Command Default: Devre dışı

Command Mode: Voice service SIP configuration (conf-serv-sip) and Voice class tenant configuration (config-class)

Sürüm

Modification

This command was introduced.

Usage Guidelines:
  • Like-to-like error messages are not passed from the incoming SIP leg to the outgoing SIP leg. Error messages are passed through the the Local Gateway when the error-passthru command is configured.

The following example shows the error message configured to pass from the incoming SIP leg to the outgoing SIP leg:

 Router(conf-serv-sip)# error-passthru 

Örnek: The following example shows how to passthrough an error message in the voice class tenant configuration mode:

Router(config-class)# error-passthru system

To specify the global default ITU-T T.38 standard fax protocol to be used for all VoIP dial peers, use the fax protocol t38 command in voice-service configuration mode. To return to the default fax protocol, use the no form of this command.

Cisco AS5350, Cisco AS5400, Cisco AS5850 Platforms

fax protocol t38 [ nse force ] [ version { 0 | 3 } ] [ ls-redundancy value [ hs-redundancyvalue ]] [ fallback { none | pass-through { g711ulaw | g711alaw } } ]

no faxprotocol

All Other Platforms

fax protocol t38 [ nse force ] [ version { 0 | 3 } ] [ ls-redundancy value [ hs-redundancyvalue ]] [ fallback { cisco none | pass-through { g711ulaw | g711alaw } } ]

no faxprotocol

nse

(Optional) Uses network services engines (NSE) to switch to T.38 fax relay.

force

(Optional) Unconditionally, uses Cisco NSEs to switch to T.38 fax relay. This option allows T.38 fax relay to be used between Session Initiation Protocol (SIP) gateways.

version {0 | 3}

(Optional) Specifies a version for configuring fax speed:

  • 0 —Configures version 0, which uses T.38 version 0 (1998—G3 faxing)

  • 3 —Configures version 3, which uses T.38 version 3 (2004—V.34 or SG3 faxing)

ls -redundancyvalue

(Optional) (T.38 fax relay only) Specifies the number of redundant T.38 fax packets to be sent for the low-speed V.21-based T.30 fax machine protocol. Range varies by platform from 0 (no redundancy) to 5 or 7. For details, refer to command-line interface (CLI) help. Default is 0.

hs -redundancyvalue

(Optional) (T.38 fax relay only) Specifies the number of redundant T.38 fax packets to be sent for high-speed V.17, V.27, and V.29 T.4 or T.6 fax machine image data. Range varies by platform from 0 (no redundancy) to 2 or 3. For details, refer to the command-line interface (CLI) help. Default is 0.

fallback

(Optional) A fallback mode is used to transfer a fax across a VoIP network if T.38 fax relay could not be successfully negotiated at the time of the fax transfer.

Cisco

(Optional) Cisco-proprietary fax protocol.

yok

(Optional) No fax pass-through or T.38 fax relay is attempted. All special fax handling is disabled, except for modem pass-through if configured with the modempass-through command.

pass -through

(Optional) The fax stream uses one of the following high-bandwidth codecs:

  • g711ulaw —Uses the G.711 mu-law codec.

  • g711alaw —Uses the G.711 a-law codec.

Command Default: ls-redundancy 0 hs-redundancy 0 fallback none for the Cisco AS5350, Cisco AS5400, and Cisco AS5850 platforms ls-redundancy 0 hs-redundancy 0 fallback cisco for all other platforms.

Command Mode: Voice-service configuration (config-voi-srv)

Sürüm

Modification

This command was introduced.

Usage Guidelines: Use the fax protocol t38 command and the voice service voip command to configure T.38 fax relay capability for all VoIP dial peers. If the fax protocol t38 (voice-service) command is used to set fax relay options for all dial peers and the faxprotocolt38 (dial-peer) command is used on a specific dial peer, the dial-peer configuration takes precedence over the global configuration for that dial peer.

If you specify version 3 in the fax protocol t38 command and negotiate T.38 version 3, the fax rate is automatically set to 33600.

The ls -redundancy and hs-redundancy keywords are used to send redundant T.38 fax packets. Setting the hs-redundancy keyword to a value greater than 0 causes a significant increase in the network bandwidth consumed by the fax call.

Use the nse force option when the SIP gateway is interoperating with a call agent does not support the interworking and negotiation of T.38 fax relay and NSE attributes at the time of call setup.

Do not use the cisco keyword for the fallback option if you specified version 3 for SG3 fax transmission.

Örnek: The following example shows how to configure the T.38 fax protocol for VoIP:

 voice service voip fax protocol t38 

The following example shows how to use NSEs to unconditionally enter T.38 fax relay mode:

 voice service voip fax protocol t38 nse 

The following example shows how to specify the T.38 fax protocol for all VoIP dial peers, set low-speed redundancy to a value of 1, and set high-speed redundancy to a value of 0:

 voice service voip fax protocol t38 ls-redundancy 1 hs-redundancy 0

Komut

Açıklama

fax protocol (dial peer)

Specifies the fax protocol for a specific VoIP dial peer.

fax protocol (voice-service)

Specifies the global default fax protocol to be used for all VoIP dial peers.

fax protocol t38 (dial peer)

Specifies the ITU-T T.38 standard fax protocol to be used for a specific VoIP dial peer.

voice service voip

Enters voice-service configuration mode.

To configure fully qualified domain name (fqdn) to the gateway, use the fqdn command in ca-trustpoint configuration mode. To remove the name, use the no form of this command.

fqdn gateway_fqdn

no fqdn gateway_fqdn
gateway_fqdn

Specifies the gateway domain name.

Command Default: No default behavior or values.

Command Mode: Ca-trustpoint configuration (ca-trustpoint)

Sürüm

Modification

This command was introduced.

Usage Guidelines: The gateway fully qualified domain name (fqdn) must use the same value that you used when assigning the survivability service to the gateway.

Örnek: The following example shows how to configure FQDN to the gateway:

 crypto pki trustpoint webex-sgw enrollment terminal fqdn <gateway_fqdn> subject-name cn=<gateway_fqdn> subject-alt-name <gateway_fqdn> revocation-check crl rsakeypair webex-sgw

To configure Cisco IOS Session Initiation Protocol (SIP) gateway to treat the G.729br8 codec as superset of G.729r8 and G.729br8 codecs to interoperate with the Cisco Unified Communications Manager, use the g729 annexb-all command in voice service SIP configuration mode or voice class tenant configuration mode. To return to the default global setting for the gateway, where G.729br8 codec represents only the G.729br8 codec, use the no form of this command.

g729 annexb-all system

no g729 annexb-all system

annexb-all

Specifies that the G.729br8 codec is treated as a superset of G.729r8 and G.729br8 codecs to communicate with Cisco Unified Communications Manager.

sistem

Specifies that the codec use the global sip-ua value. This keyword is available only for the tenant mode to allow it to fallback to the global configurations

Command Default: G.729br8 codec is not viewed as superset of G.729r8 and G.729br8 codecs.

Command Modes:

Voice service SIP configuration (conf-serv-sip)

Voice class tenant configuration (config-class)

Sürüm

Modification

This command was introduced.

Usage Guidelines: There are four variations of the G.729 coder-decoder (codec), which fall into two categories:

High Complexity

  • G.729 (g729r8)--a high complexity algorithm codec on which all other G.729 codec variations are based.

  • G.729 Annex-B (g729br8 or G.729B)--a variation of the G.729 codec that allows the DSP to detect and measure voice activity and convey suppressed noise levels for re-creation at the other end. Additionally, the Annex-B codec includes Internet Engineering Task Force (IETF) voice activity detection (VAD) and comfort noise generation (CNG) functionality.

Medium Complexity

  • G.729 Annex-A (g729ar8 or G.729A)--a variation of the G.729 codec that sacrifices some voice quality to lessen the load on the DSP. All platforms that support G.729 also support G.729A.

  • G.729A Annex-B (g729abr8 or G.729AB)--a variation of the G.729 Annex-B codec that, like G.729B, sacrifices voice quality to lessen the load on the DSP. Additionally, the G.729AB codec also includes IETF VAD and CNG functionality.

The VAD and CNG functionality is what causes the instability during communication attempts between two DSPs where one DSP is configured with Annex-B (G.729B or G.729AB) and the other without (G.729 or G.729A). All other combinations interoperate. To configure a Cisco IOS SIP gateway for interoperation with Cisco Unified Communications Manager (formerly known as the Cisco CallManager, or CCM), use the g729-annexb-all command in voice service SIP configuration mode to allow connection of calls between two DSPs with incompatible G.729 codecs. Use the voice-classsipg729annexb-all command in dial peer voice configuration mode to configure G.729 codec interoperation settings for a dial peer that override global settings for the Cisco IOS SIP gateway.

Örnek: The following example configures a Cisco IOS SIP gateway (globally) to be able to connect calls between otherwise incompatible G.729 codecs:

 Router> enable Router# configure terminal Router(config)# voice service voip Router(conf-voi-serv)# sip Router(conf-serv-sip)# g729 annexb-all 

The following example configures a Cisco IOS SIP gateway (globally) to be able to connect calls between otherwise incompatible G.729 codecs in the voice class tenant configuration mode:

Router(config-class)# g729 annexb-all system

Komut

Açıklama

voice-class sip g729 annexb-all

Configures an individual dial peer on a Cisco IOS SIP gateway to view a G.729br8 codec as superset of G.729r8 and G.729br8 codecs.

To configure a application redundancy group and to enter the application redundancy group configuration mode, use the group command in application redundancy configuration mode.

group group-name

group-name

Specifies the application redundancy group name.

Command Default: Application redundancy group is not defined.

Command Mode: application redundancy configuration mode (config-red-app)

Sürüm

Modification

This command was introduced.

Usage Guidelines: Use the group command to configure application redundancy for high availability.

Örnek: The following example shows how to configure the group name and enter the application redundancy group configuration mode:

 Device(config)#redundancy Device(config-red)#application redundancy Device(config-red-app)#group 1 Device(config-red-app-grp)# 

Komut

Açıklama

application redundancy

Enters the application redundancy configuration mode.

To configure an IP address for a guest interface, use the guest-ipaddress command in application-hosting gateway, application-hosting management-gateway, or application-hosting VLAN-access IP configuration modes. To remove the guest interface IP address, use the no form of this command.

guest-ipaddress [ ip-address netmask netmask ]

no guest-ipaddress [ ip-address netmask netmask ]

netmask netmask

Specifies the subnet mask for the guest IP address.

ip-address

Specifies IP address of the guest interface.

Command Default:The guest interface IP address is not configured.

Command Modes:

Application-hosting gateway configuration (config-app-hosting-gateway)

Application-hosting management-gateway configuration (config-app-hosting-mgmt-gateway)

Application-hosting VLAN-access IP configuration (config-config-app-hosting-vlan-access-ip)

Sürüm

Modification

This command was introduced.

Usage Guidelines: Configure this command, after configuring the app-vnic gateway, the app-vnic management, or app-vnic AppGigabitEthernet vlan-access commands.

Use the guest-ipaddress command to configure the guest interface address for the front-panel VLAN port for application-hosting.

Örnek: The following example shows how to configure the guest interface address for a virtual network interface gateway:

 Device# configure terminal Device(config)# app-hosting appid iox_app Device(config-app-hosting)# app-vnic gateway1 VirtualPortGroup 0 guest-interface 1 Device(config-app-hosting-gateway)# guest-ipaddress 10.0.0.3 netmask 255.255.255.0

The following example shows how to configure the guest interface address for a management gateway:

Device# configure terminal Device(config)# app-hosting appid iox_app Device(config-app-hosting)# app-vnic management guest-interface 0 Device(config-app-hosting-mgmt-gateway)# guest-ipaddress 172.19.0.24 netmask 255.255.255.0

The following example shows how to configure the guest interface address for the front-panel VLAN port:

Device# configure terminal Device(config)# app-hosting appid iox_app Device(config-app-hosting)# app-vnic AppGigabitEthernet trunk Device(config-config-app-hosting-trunk)# vlan 1 guest-interface 9 Device(config-config-app-hosting-vlan-access-ip)# guest-ipaddress 192.168.0.2 netmask 255.255.255.0 Device(config-config-app-hosting-vlan-access-ip)#

Komut

Açıklama

app-hosting appid

Configures an application and enters application hosting configuration mode.

app-vnic gateway

Configures a virtual network interface gateway.

app-vnic AppGigabitEthernet trunk

Configures a front-panel trunk port and enters application-hosting trunk configuration mode.

app-vnic management

Configures the management gateway of a virtual network interface.

vlan (App Hosting)

Configures a VLAN guest interface and enters application-hosting VLAN-access IP configuration mode.

To configure a Cisco IOS device to handle Session Initiation Protocol (SIP) INVITE with Replaces header messages at the SIP protocol level, use the handle-replaces command in SIP UA configuration mode or voice class tenant configuration mode. To return to the default handling of SIP INVITE with Replaces header messages where messages are handled at the application layer, use the no form of this command.

handle-replaces system

no handle-replaces system

sistem

Specifies that the default handling of SIP INVITE with Replaces header messages use the global sip-ua value. This keyword is available only for the tenant mode to allow it to fallback to the global configurations

Command Default: Handling of SIP INVITE with Replaces header messages takes place at the application layer.

Command Modes:

SIP UA configuration (config-sip-ua)

Voice class tenant configuration (config-class)

Sürüm

Modification

This command was introduced.

Usage Guidelines: On Cisco IOS devices running software version, SIP INVITE with Replaces header messages (such as those associated with Call Replacement during a Consult Call transfer scenario) are handled at the SIP protocol level. The default behavior for Cisco IOS devices is to handle SIP INVITE with Replaces header messages at the application layer. To configure your Cisco IOS device to handle SIP INVITE with Replaces header messages at the SIP protocol level, use the handle-replaces command in SIP UA configuration mode.

Örnek: The following example shows how to configure fallback to legacy handling of SIP INVITE messages:

 Device(config)# sip-ua Device(config-sip-ua)# handle-replaces 

The following example shows how to configure fallback to legacy handling of SIP INVITE messages in the voice class tenant configuration mode:

 Device(config-class)# handle-replaces system

Komut

Açıklama

supplementary-service sip

Enables SIP supplementary service capabilities for call forwarding and call transfers across a SIP network.

To match a call based on the host field, a valid domain name, IPv4 address, IPv6 address, or the complete domain name in a Session Initiation Protocol (SIP) uniform resource identifier (URI), use the host command in voice URI class configuration mode. To remove the host match, use the no form of this command.

host { ipv4: ipv4- address | ipv6: ipv6:address | dns: dns-name | hostname-pattern }

no host { ipv4: ipv4- address | ipv6: ipv6:address | dns: dns-name | hostname-pattern }

ipv4: ipv4-address

Specifies a valid IPv4 address.

ipv6: ipv6-address

Specifies a valid IPv6 address.

dns: dns-name

Specifies a valid domain name. The maximum length of a valid domain name is 64 characters.

hostname-pattern

Cisco IOS regular expression pattern to match the host field in a SIP URI. The maximum length of a hostname pattern is 32 characters.

Command Default: The calls are not matched on the host field, IPv4 address, IPv6 address, valid domain name, or complete domain name in the SIP URI.

Command Mode: Voice URI class configuration (config-voice-uri-class)

Sürüm

Modification

This command was introduced.

Usage Guidelines: You can use this command only in a voice class for SIP URIs.

You cannot use host (sip uri) command if you use the pattern command in the voice class. The pattern command matches on the entire URI, whereas this command matches only a specific field.

You can configure ten instances of the host command by specifying IPv4 addresses, IPv6 addresses, or domain name service (DNS) names for each instance. You can configure the host command specifying the hostname-pattern argument only once.

Örnek: The following example defines a voice class that matches on the host field in a SIP URI:

 voice class uri r100 sip user-id abc123 host server1 host ipv4:10.0.0.0 host ipv6:[2001:0DB8:0:1:FFFF:1234::5] host dns:example.sip.com phone context 408

Komut

Açıklama

pattern

Matches a call based on the entire SIP or TEL URI.

phone context

Filters out URIs that do not contain a phone-context field that matches the configured pattern.

user-id

Matches a call based on the user-id field in the SIP URI.

voice class uri

Creates or modifies a voice class for matching dial peers to calls containing a SIP or TEL URI.

voice class uri sip preference

Sets a preference for selecting voice classes for a SIP URI.

To explicitly identify a locally available individual Cisco SIP IP phone, or when running Cisco Unified Session Initiation Protocol (SIP) Survivable Remote Site Telephony (SRST), set of Cisco SIP IP phones, use the id command in voice register pool configuration mode. To remove local identification, use the no form of this command.

id [ { phone-number e164-number | extension-number extension-number } ]

no id [ { phone-number e164-number | extension-number extension-number } ]

phone-number e164-number

Configures the phone-number in E.164 format for Webex Calling user (available only under mode webex-sgw).

extension-number extension-number

Configures extension number for Webex Calling user (available only under mode webex-sgw).

Command Default: No SIP IP phone is configured.

Command Mode: Voice register pool configuration (config-register-pool)

Sürüm

Modification

This command was introduced.

Usage Guidelines: Configure this command before configuring any other command in voice register pool configuration mode.

Örnek: The following is a sample output from the show phone-number e164-numbercommand:

voice register pool 10  id phone-number +15139413701  dtmf-relay rtp-nte  voice-class codec 10

The following is a sample output from the show extension-number extension-number command:

voice register pool 10  id extension-number 3701  dtmf-relay rtp-nte  voice-class codec 10

Komut

Açıklama

mode (voice register global)

Enables the mode for provisioning SIP phones in a Cisco Unified Call Manager Express (Cisco Unified CME) system.

To explicitly identify a locally available individual Cisco SIP IP phone, or when running Cisco Unified Session Initiation Protocol (SIP) Survivable Remote Site Telephony (SRST), set of Cisco SIP IP phones, use the id network command in voice register pool configuration mode. To remove local identification, use the no form of this command.

id network address mask mask

no id network address mask mask

network address mask mask

This keyword/argument combination is used to accept SIP Register messages for the indicated phone numbers from any IP phone within the specified IPv4 and IPv6 subnets. The ipv6 address can only be configured with an IPv6 address or a dual-stack mode.

Command Default: No SIP IP phone is configured.

Command Mode: Voice register pool configuration (config-register-pool)

Sürüm

Modification

This command was introduced.

Usage Guidelines: The id network and mask identify a SIP device, or set of network devices that use this pool. Use the addresses and masks that apply to your deployment. The address 0.0.0.0 allows devices from anywhere to register (if the device addresses are in the permit list).

Örnek: The following example shows how to configure default voice register pool per location:

 voice register pool 1 id network 0.0.0.0 mask 0.0.0.0 dtmf-relay rtp-nte voice-class codec 1

To configure multiple pattern support on a voice dial peer, use the incoming called command in dial peer configuration mode. To remove the capability, use the no form of this command.

{ destination | incoming called | incoming calling } e164-pattern-map pattern-map-group-id

no { destination | incoming called | incoming calling } e164-pattern-map pattern-map-group-id

hedef

Use the destination keyword for outbound dial peers.

incoming called

Use the incoming called keyword for inbound dial peers using called numbers.

incoming calling

Use the incoming calling keyword for inbound dial peers using calling numbers.

pattern-map-group-id

Links a pattern-map group with a dial peer.

Command Default: An incoming called e164 pattern map is not linked to a dial peer.

Command Mode: Dial-peer configuration mode (config-dial-peer)

Sürüm

Modification

This command was introduced.

Usage Guidelines: The multiple pattern support on a voice dial peer feature enables you to configure multiple patterns on a VoIP dial peer using an E.164 pattern map. A dial peer can be configured to match multiple patterns to an incoming calling or called number or an outgoing destination number.

Örnek: The following example shows how to configure multiple ptterns on a VoIP dial peer using an e164 pattern map:

Device(config-dial-peer)# incoming calling e164-pattern-map 1111

To specify the voice class used to match a VoIP dial peer to the uniform resource identifier (URI) of an incoming call, use the incoming uri command in dial peer voice configuration mode. To remove the URI voice class from the dial peer, use the no form of this command.

incoming uri { from request to via } tag

no incoming uri { from request to via } tag

etiket

Alphanumeric label that uniquely identifies the voice class. This tag argument must be configured with the voice class uri command.

, gönderen:

From header in an incoming SIP Invite message.

istek

Request-URI in an incoming SIP Invite message.

to

To header in an incoming SIP Invite message.

aracılığıyla

Via header in an incoming SIP Invite message.

Command Default: No voice class is specified.

Command Mode: Dial peer voice configuration (config-dial-peer)

Sürüm

Modification

This command was introduced.

Usage Guidelines:

  • Before you use this command, configure the voice class by using the voice class uri command.

  • The keywords depend on whether the dial peer is configured for SIP with the session protocol sipv2 command. The from, request, to, and via keywords are available only for SIP dial peers.

  • This command applies rules for dial peer matching. The tables below show the rules and the order in which they are applied when the incoming uri command is used. The gateway compares the dial-peer command to the call parameter in its search to match an inbound call to a dial peer. All dial peers are searched based on the first match criterion. Only if no match is found does the gateway move on to the next criterion.

Tablo 1. Dial-Peer Matching Rules for Inbound URI in SIP Calls

Match Order

Cisco IOS Command

Incoming Call Parameter

1

incoming uri via

Via URI

2

incoming uri request

Request-URI

3

incoming uri to

To URI

4

incoming uri from

From URI

5

incoming called-number

Çağrı yapılan numara

6

answer-address

Arayan numara

7

destination-pattern

Arayan numara

8

carrier-id source

Carrier-ID associated with the call

Tablo 2. Dial-Peer Matching Rules for Inbound URI in H.323 Calls

Match Order

Cisco IOS Command

Incoming Call Parameter

1

incoming uri called

Destination URI in H.225 message

2

incoming uri calling

Source URI in H.225 message

3

incoming called-number

Çağrı yapılan numara

4

answer-address

Arayan numara

5

destination-pattern

Arayan numara

6

carrier-id source

Source carrier-ID associated with the call

  • You can use this command multiple times in the same dial peer with different keywords. For example, you can use incoming uri called and incoming uri calling in the same dial peer. The gateway then selects the dial peer based on the matching rules described in the tables above.

Örnek: The following example matches on the destination telephone URI in incoming H.323 calls by using the ab100 voice class:

 dial-peer voice 100 voip incoming uri called ab100 

The following example matches on the incoming via URI for SIP calls by using the ab100 voice class:

 dial-peer voice 100 voip session protocol sipv2 incoming uri via ab100

Komut

Açıklama

answer-address

Specifies the calling number to match for a dial peer.

debug voice uri

Displays debugging messages related to URI voice classes.

destination-pattern

Specifies the telephone number to match for a dial peer.

dial-peer voice

Enters dial peer voice configuration mode to create or modify a dial peer.

incoming called-number

Specifies the incoming called number matched to a dial peer.

session protocol

Specifies the session protocol in the dial peer for calls between the local and remote router.

show dialplan incall uri

Displays which dial peer is matched for a specific URI in an incoming voice call.

voice class uri

Creates or modifies a voice class for matching dial peers to calls containing a SIP or TEL URI.

To configure an interface type and to enter interface configuration mode, use the interface command in global configuration mode. To exit from the interface configuration mode, use the no form of this command.

interface type slot/ subslot/ port

no interface type slot/ subslot/ port

Tür

Type of interface to be configured. See the table below.

slot/ subslot/ port

Chassis slot number. Secondary slot number on a SIP where a SPA is installed. Port or interface number. The slash (/) is required.

Command Default: No interface types are configured.

Command Mode: Global configuration (config)

Sürüm

Modification

This command was introduced.

Usage Guidelines: The table below displays the keywords that represent the types of interfaces that can be configured with the interface command. Replace the type argument with the appropriate keyword from the table.

Tablo 3. Interface Type Keywords

Anahtar sözcük

Arayüz Türü

analysis-module

Analysis module interface. The analysis module interface is a Fast Ethernet interface on the router that connects to the internal interface on the Network Analysis Module (NAM). This interface cannot be configured for subinterfaces or for speed, duplex mode, and similar parameters.

async

Port line used as an asynchronous interface.

dialer

Dialer interface.

ethernet

Ethernet IEEE 802.3 interface.

fastethernet

100-Mbps Ethernet interface.

fddi

FDDI interface.

gigabitethernet

1000 Mbps Ethernet interface.

loopback

Software-only loopback interface that emulates an interface that is always up. It is a virtual interface supported on all platforms. The number argument is the number of the loopback interface that you want to create or configure. There is no limit on the number of loopback interfaces that you can create.

tengigabitethernet

10 Gigabit Ethernet interface.

Örnek: The following example shows how to enter interface configuration mode:

Device(config)# interface gigabitethernet 0/0/0 Device(config-if)#

Komut

Açıklama

channel-group (Fast EtherChannel)

Assigns a Fast Ethernet interface to a Fast EtherChannel group.

group-range

Creates a list of asynchronous interfaces that are associated with a group interface on the same device.

mac-address

Sets the MAC layer address.

show interfaces

Displays information about interfaces.

To configure an IP address and subnet mask for an interface, use the ip address command in interface configuration mode. To remove an IP address configuration, use the no form of this command.

ip address ip-address subnet-mask

no ip address ip-address subnet-mask

ip-address

IP address to assign.

subnet-mask

Mask for the associated IP subnet.

Command Default: No IP address is defined for the interface.

Command Mode: Interface configuration mode (config-if)

Sürüm

Modification

This command was introduced.

Usage Guidelines: An interface can have one primary IP address and multiple secondary IP addresses. Packets generated by the Cisco IOS software always use the primary IP address. Therefore, all routers and access servers on a segment should share the same primary network number.

You can disable IP processing on a particular interface by removing its IP address with the no ip address command. If the software detects another host using one of its IP addresses, it will print an error message on the console.

Örnek: The following example assigns the IP address 10.3.0.24 and the subnet mask 255.255.255.0 to Ethernet interface:

 Device(config)# interface ethernet 0/1 Device(config-if)# ip address 10.3.0.24 255.255.255.0

Komut

Açıklama

match ip source

Specifies a source IP address to match to required route maps that have been set up based on VRF connected routes.

show ip interface

Displays the usability status of interfaces configured for IP.

To set up toll-fraud prevention support on a device, use the ip address trusted command in voice-service configuration mode. To disable the setup, use the no form of this command.

ip address trusted { authenticate | call-block cause code | list }

no ip address trusted { authenticate | call-block cause code | list }

kimliği doğrula

Enables IP address authentication on incoming Session Initiation Protocol (SIP) trunk calls.

call-block cause code

Enables issuing a cause code when an incoming call is rejected on the basis of failed IP address authentication. By default, the device issues a call-reject (21) cause code.

list

Enables manual addition of IPv4 and IPv6 addresses to the trusted IP address list.

Command Default: Toll-fraud prevention support is enabled.

Command Mode: Voice service configuration (conf-voi-serv)

Sürüm

Modification

This command was introduced.

Usage Guidelines: Use the ip address trusted command to modify the default behavior of a device, which is to not trust a call setup from a VoIP source. With the introduction of this command, the device checks the source IP address of the call setup before routing the call.

A device rejects a call if the source IP address does not match an entry in the trusted IP address list that is a trusted VoIP source. To create a trusted IP address list, use the ip address trusted list command in voice service configuration mode, or use the IP addresses that have been configured using the session target command in dial peer configuration mode. You can issue a cause code when an incoming call is rejected on the basis of failed IP address authentication.

Örnek: The following example displays how to enable IP address authentication on incoming SIP trunk calls for toll-fraud prevention support:

 Device(config)# voice service voip Device(conf-voi-serv)# ip address trusted authenticate 

The following example displays the number of rejected calls:

 Device# show call history voice last 1 | inc Disc DisconnectCause=15 DisconnectText=call rejected (21) DisconnectTime=343939840 ms 

The following example displays the error message code and the error description:

 Device# show call history voice last 1 | inc Error InternalErrorCode=1.1.228.3.31.0 

The following example displays the error description:

 Device# show voice iec description 1.1.228.3.31.0 IEC Version: 1 Entity: 1 (Gateway) Category: 228 (User is denied access to this service) Subsystem: 3 (Application Framework Core) Error: 31 (Toll fraud call rejected) Diagnostic Code: 0 

The following example shows how to issue a cause code when an incoming call is rejected on the basis of failed IP address authentication:

 Device(config)# voice service voip Device(conf-voi-serv)# ip address trusted call-block cause call-reject

The following example displays how to enable the addition of IP addresses to a trusted IP address list:

 Device(config)# voice service voip Device(conf-voi-serv)# ip address trusted list

Komut

Açıklama

voice iec syslog

Enables viewing of internal error codes as they are encountered in real time.

To configure the default password used for connections to remote HTTP servers, use the ip http client password command in global configuration mode. To remove a configured default password from the configuration, use the no form of this command.

ip http client password { 0 password| 7 password | password }

no ip http client password { 0 password| 7 password | password }

0

0 specifies that an unencrypted password follows. The default is an unencrypted password.

7

7 specifies that an encrypted password follows.

parola

The password string to be used in HTTP client connection requests sent to remote HTTP servers.

Command Default: No default password exists for the HTTP connections.

Command Mode: Global configuration (config)

SürümModification

This command was introduced.

Usage Guidelines: This command is used to configure a default password before a file is downloaded from a remote web server using the copy http:// or copy https:// command. The default password will be overridden by a password specified in the URL of the copy command.

The password is encrypted in the configuration files.

Örnek: In the following example, the default HTTP password is configured as Password and the default HTTP username is configured as User2 for connections to remote HTTP or HTTPS servers:

 Router(config)# ip http client password Password Router(config)# ip http client username User2 Router(config)# do show running-config | include ip http client

Komut

Açıklama

kopyala

Copies a file from any supported remote location to a local file system, or from a local file system to a remote location, or from a local file system to a local file system.

debug ip http client

Enables debugging output for the HTTP client.

ip http client cache

Configures the HTTP client cache.

ip http client connection

Configures the HTTP client connection.

ip http client proxy-server

Configures an HTTP proxy server.

ip http client response

Configures HTTP client characteristics for managing HTTP server responses to request messages.

ip http client source-interface

Configures a source interface for the HTTP client.

ip http client username

Configures a login name for all HTTP client connections.

show ip http client

Displays a report about the HTTP client.

To configure an HTTP proxy server, use the ip http client proxy-server command in global configuration mode. To disable or change the proxy server, use the no form of this command.

ip http client proxy-server proxy-name proxy-port port-number

no ip http client proxy-server proxy-name proxy-port port-number

proxy-port

Specifies a proxy port for HTTP file system client connections.

proxy-name

Name of the proxy server.

port-number

Integer in the range of 1 to 65535 that specifies a port number on the remote proxy server.

Command Default: No default behavior or values

Command Mode: Global configuration (config)

SürümModification

This command was introduced.

Usage Guidelines: This command configures the HTTP client to connect to a remote proxy server for HTTP file system client connections.

Örnek: The following example shows how to configure the HTTP proxy server named edge2 at port 29:

Device(config)# ip http client proxy-server edge2 proxy-port 29

Komut

Açıklama

kopyala

Copies a file from any supported remote location to a local file system, or from a local file system to a remote location, or from a local file system to a local file system.

debug ip http client

Enables debugging output for the HTTP client.

ip http client cache

Configures the HTTP client cache.

ip http client connection

Configures the HTTP client connection.

ip http client password

Configures a password for all HTTP client connections.

ip http client response

Configures HTTP client characteristics for managing HTTP server responses to request messages.

ip http client source-interface

Configures a source interface for the HTTP client.

ip http client username

Configures a login name for all HTTP client connections.

show ip http client

Displays a report about the HTTP client.

To configure the default username used for connections to remote HTTP servers, use the ip http client username command in global configuration mode. To remove a configured default HTTP username from the configuration, use the no form of this command.

ip http client username username

no ip http client username username

kullanıcı adı

String that is the username (login name) to be used in HTTP client connection requests sent to remote HTTP servers.

Command Default: No default username exists for the HTTP connections.

Command Mode: Global configuration (config)

SürümModification

This command was introduced.

Usage Guidelines: This command is used to configure a default username before a file is copied to or from a remote web server using the copy http:// or copy https:// command. The default username will be overridden by a username specified in the URL of the copy command.

Örnek: In the following example, the default HTTP password is configured as Secret and the default HTTP username is configured as User1 for connections to remote HTTP or HTTPS servers:

 Device(config)# ip http client password Secret Device(config)# ip http client username User1

Komut

Açıklama

kopyala

Copies a file from any supported remote location to a local file system, or from a local file system to a remote location, or from a local file system to a local file system.

debug ip http client

Enables debugging output for the HTTP client.

ip http client cache

Configures the HTTP client cache.

ip http client connection

Configures the HTTP client connection.

ip http client password

Configures a password for all HTTP client connections.

ip http client response

Configures HTTP client characteristics for managing HTTP server responses to request messages.

ip http client source-interface

Configures a source interface for the HTTP client.

ip http client proxy-server

Configures an HTTP proxy server.

show ip http client

Displays a report about the HTTP client.

To configure IP name-server to enable DNS lookup and ping to ensure that server is reachable, use the ip name-server command in global configuration mode. To remove the addresses specified, use the no form of this command.

ip name-server server-address1 [ server-address2 … server-address6 ]

no ip name-server server-address1 [ server-address2 … server-address6 ]

server-address1

Specifies IPv4 or IPv6 addresses of a name server.

server-address2 … server-address6

(Optional) Specifies IP addresses of additional name servers (a maximum of six name servers).

Command Default: No name server addresses are specified.

Command Mode: Global configuration mode (config)

Sürüm

Modification

This command was introduced.

Usage Guidelines: The Managed Gateway uses DNS to resolve Webex Calling proxy addresses. Configures other DNS servers:

  • Cisco IOS resolver name servers

  • DNS server forwarders

If the Cisco IOS name server is being configured to respond only to domain names for which it is authoritative, there is no need to configure other DNS servers.

Örnek: The following example shows how to configure IP name-server to enable DNS lookup:

Device(config)# ip name-server 8.8.8.8

Komut

Açıklama

ip domain-lookup

Enables the IP DNS-based hostname-to-address translation.

ip domain-name

Defines a default domain name to complete unqualified hostnames (names without a dotted decimal domain name).

To establish static routes, use the ip route command in global configuration mode. To remove static routes, use the no form of this command.

ip route [ vrf vrf-name ] prefix mask { ip-address interface-type interface-number [ ip-address ] } [ dhcp ] [ distance ] [ name next-hop-name ] [ permanent | track number ] [ tag tag ]

no ip route [ vrf vrf-name ] prefix mask { ip-address interface-type interface-number [ ip-address ] } [ dhcp ] [ distance ] [ name next-hop-name ] [ permanent | track number ] [ tag tag ]

vrf vrf-name

(Optional) Configures the name of the VRF by which static routes should be specified.

prefix

IP route prefix for the destination.

mask

Prefix mask for the destination.

ip-address

IP address of the next hop that can be used to reach that network.

interface-type interface-number

Network interface type and interface number.

dhcp

(Optional) Enables a Dynamic Host Configuration Protocol (DHCP) server to assign a static route to a default gateway (option 3).

Specify the dhcp keyword for each routing protocol.

distance (Optional) Administrative distance. The default administrative distance for a static route is 1.
name next-hop-name (Optional) Applies a name to the next hop route.
permanent (Optional) Specifies that the route will not be removed, even if the interface shuts down.
track number (Optional) Associates a track object with this route. Valid values for the number argument range from 1 to 500.
tag tag (Optional) Tag value that can be used as a “match” value for controlling redistribution via route maps.

Command Default: No static routes are established.

Command Mode: Global configuration (config)

SürümModification

This command was introduced.

Usage Guidelines: Adding a static route to an Ethernet or other broadcast interface (for example, ip route 0.0.0.0 0.0.0.0 Ethernet 1/2) will cause the route to be inserted into the routing table only when the interface is up. This configuration is not generally recommended. When the next hop of a static route points to an interface, the router considers each of the hosts within the range of the route to be directly connected through that interface, and therefore it will send Address Resolution Protocol (ARP) requests to any destination addresses that route through the static route.

A logical outgoing interface, for example, a tunnel, needs to be configured for a static route. If this outgoing interface is deleted from the configuration, the static route is removed from the configuration and hence does not show up in the routing table. To have the static route inserted into the routing table again, configure the outgoing interface once again and add the static route to this interface.

The practical implication of configuring the ip route 0.0.0.0 0.0.0.0 ethernet 1/2 command is that the router will consider all of the destinations that the router does not know how to reach through some other route as directly connected to Ethernet interface 1/2. So the router will send an ARP request for each host for which it receives packets on this network segment. This configuration can cause high processor utilization and a large ARP cache (along with memory allocation failures). Configuring a default route or other static route that directs the router to forward packets for a large range of destinations to a connected broadcast network segment can cause your router to reload.

Specifying a numerical next hop that is on a directly connected interface will prevent the router from using proxy ARP. However, if the interface with the next hop goes down and the numerical next hop can be reached through a recursive route, you may specify both the next hop and interface (for example, ip route 0.0.0.0 0.0.0.0 ethernet 1/2 10.1.2.3) with a static route to prevent routes from passing through an unintended interface.

Örnek: The following example shows how to choose an administrative distance of 110. In this case, packets for network 10.0.0.0 will be routed to a router at 172.31.3.4 if dynamic information with an administrative distance less than 110 is not available.

ip route 10.0.0.0 255.0.0.0 172.31.3.4 110

Specifying the next hop without specifying an interface when configuring a static route can cause traffic to pass through an unintended interface if the default interface goes down.

The following example shows how to route packets for network 172.31.0.0 to a router at 172.31.6.6:

ip route 172.31.0.0 255.255.0.0 172.31.6.6

The following example shows how to route packets for network 192.168.1.0 directly to the next hop at 10.1.2.3. If the interface goes down, this route is removed from the routing table and will not be restored unless the interface comes back up.

ip route 192.168.1.0 255.255.255.0 Ethernet 0 10.1.2.3

Komut

Açıklama

network (DHCP)

Configures the subnet number and mask for a DHCP address pool on a Cisco IOS DHCP server.

redistribute (IP)

Redistributes routes from one routing domain into another routing domain.

To enable IP processing on an interface without assigning an explicit IP address to the interface, use the ip unnumbered command in interface configuration mode or subinterface configuration mode. To disable the IP processing on the interface, use the no form of this command.

ip unnumbered type number [ poll ]

no ip unnumbered type number [ poll ]

anket

(Optional) Enables IP connected host polling.

Tür

Type of interface. For more information, use the question mark (? ) online help function.

numara

Interface or subinterface number. For more information about the numbering syntax for your networking device, use the question mark (? ) online help function.

Command Default: Unnumbered interfaces are not supported.

Command Modes:

Interface configuration (config-if)

Subinterface configuration (config-subif)

SürümModification

This command was introduced.

Usage Guidelines: When an unnumbered interface generates a packet (for example, for a routing update), it uses the address of the specified interface as the source address of the IP packet. It also uses the address of the specified interface in determining which routing processes are sending updates over the unnumbered interface.

The following restrictions are applicable for this command:

  • This command is not supported on Cisco 7600 Series Routers that are configured with a Supervisor Engine 32.

  • Serial interfaces using High-Level Data Link Control (HDLC), PPP, Link Access Procedure Balanced (LAPB), Frame Relay encapsulations, and Serial Line Internet Protocol (SLIP), and tunnel interfaces can be unnumbered.

  • This interface configuration command cannot be used with X.25 or Switched Multimegabit Data Service (SMDS) interfaces.

  • You cannot use the ping EXEC command to determine whether the interface is up because the interface has no address. Simple Network Management Protocol (SNMP) can be used to remotely monitor interface status.

  • It is not possible to netboot a Cisco IOS image over a serial interface that is assigned an IP address with the ip unnumbered command.

  • You cannot support IP security options on an unnumbered interface.

The interface that you specify using the type and number arguments must be enabled (listed as “up” in the show interfaces command display).

If you are configuring Intermediate System-to-Intermediate System (IS-IS) across a serial line, you must configure the serial interfaces as unnumbered. This configuration allows you to comply with RFC 1195, which states that IP addresses are not required on each interface.

Örnek: The following example shows how to assign the address of Ethernet 0 to the first serial interface:

 Device(config)# interface ethernet 0 Device(config-if)# ip address 10.108.6.6 255.255.255.0 ! Device(config-if)# interface serial 0 Device(config-if)# ip unnumbered ethernet 0

The following example shows how to enable polling on a Gigabit Ethernet interface:

 Device(config)# interface loopback0 Device(config-if)# ip address 10.108.6.6 255.255.255.0 ! Device(config-if)# ip unnumbered gigabitethernet 3/1 Device(config-if)# ip unnumbered loopback0 poll

To configure IPv4 addresses and subnet mask to the trusted IP address list, use the ipv4 command in voice service configuration mode. To remove IPv4 addresses from the trusted list, use the no form of this command.

ipv4 ip-address subnet-mask

no ipv4 ip-address subnet-mask

ip-address

Specifies the IPv4 address assigned.

subnet-mask

Specifies the mask for the associated IPv4 subnet.

Command Default: No IPv4 address is defined.

Command Mode: voice service voip configuration (conf-voi-serv)

Sürüm

Modification

This command was introduced.

Usage Guidelines: The ip-address and subnet-mask variables represent trusted address ranges. You don't have to enter the connected subnets directly as the Gateway trusts them automatically.

Örnek: The following example shows how to manully add the IPv4 addresses to the trusted IP address list in voice service configuration mode:

 voice service voip ip address trusted list ipv4 <ip_address> <subnet_mask> ipv4 <ip_address> <subnet_mask> allow-connections sip to sip supplementary-service media-renegotiate no supplementary-service sip refer trace sip asymmetric payload full registrar server

K ile R arasında komutlarName

To store a type 6 encryption key in private NVRAM, use the key config-key command in global configuration mode. To disable the encryption, use the no form of this command.

key config-key password-encrypt [ text ]

no key config-key password-encrypt [ text ]

yaz

(Optional) Password or master key.

It is recommended that you do not use the text argument but instead use interactive mode (using the enter key after you enter the key config-key password-encryption command) so that the preshared key will not be printed anywhere and, therefore, cannot be seen.

Command Default: No type 6 password encryption

Command Mode: Global configuration mode (config)

Sürüm

Modification

This command was introduced.

Usage Guidelines: You can securely store plain text passwords in type 6 format in NVRAM using a command-line interface (CLI). Type 6 passwords are encrypted. Although the encrypted passwords can be seen or retrieved, it is difficult to decrypt them to find out the actual password. Use the key config-key password-encryption command with the password encryption aes command to configure and enable the password (symmetric cipher Advanced Encryption Standard [AES] is used to encrypt the keys). The password (key) configured using the key config-key password-encryption command is the primary encryption key that is used to encrypt all other keys in the router.

If you configure the password encryption aes command without configuring the key config-key password-encryption command, the following message is printed at startup or during any nonvolatile generation (NVGEN) process, such as when the show running-config or copy running-config startup-config commands have been configured:

 “Can not encrypt password. Please configure a configuration-key with ‘key config-key’”

Örnek: The following example shows that a type 6 encryption key is to be stored in NVRAM:

Device(config)# key config-key password-encrypt Password123 Device(config)# password encryption aes

Komut

Açıklama

password encryption aes

Enables a type 6 encrypted preshared key.

password logging

Provides a log of debugging output for a type 6 password operation.

To boot a new software license on switching platforms, use the license boot level command in global configuration mode. To return to the previously configured license level, use the no form of this command.

license boot level license-level

no license boot level license-level

license-level

Level at which the switch is booted (for example, ipservices).

The license levels available in a universal/universalk9 image are:

  • entservices

  • ipbase

  • lanbase

The license levels available in a universal-lite/universal-litek9 image are:

  • ipbase

  • lanbase

Command Default: The device boots the configured image.

Command Mode: Global configuration (config)

Sürüm

Modification

This command was introduced.

Usage Guidelines: Use the license boot level command for these purposes:

  • Downgrade or upgrade licenses

  • Enable or disable an evaluation or extension license

  • Clear an upgrade license

This command forces the licensing infrastructure to boot the configured license level instead of the license hierarchy maintained by the licensing infrastructure for a given module.

  • When the switch reloads, the licensing infrastructure checks the configuration in the startup configuration for any licenses. If there is a license in the configuration, the switch boots with that license. If there is no license, the licensing infrastructure follows the image hierarchy to check for licenses.

  • If the forced boot evaluation license expires, the licensing infrastructure follows the regular hierarchy to check for licenses.

  • If the configured boot license is already expired, the licensing infrastructure follows the hierarchy to check for licenses.

This command takes effect at the next reboot of any of the supervisors (Act or stby). This configuration must be saved to the startup configuration for it to be effective. After you configure the level, the next time the standby supervisor boots up, this configuration is applied to it.

To boot the standby supervisor to a different level than active, configure that level by using this command and then bring up the standby.

If the show license all command displays the license as "Active, Not in Use, EULA not accepted," you can use the license boot level command to enable the license and accept the end-user license agreement (EULA).

Örnek: The following example shows how to activate the ipbase license on the device upon the next reload:

license boot level ipbase

The following example configures licenses that apply only to a specific platform (Cisco ISR 4000 series):

license boot level uck9 license boot level securityk9

Komut

Açıklama

license install

Installs a stored license file.

license save

Saves a copy of a permanent license to a specified license file.

show license all

Shows information about all licenses in the system.

To set a specific SIP listen port in a tenant configuration, use the listen-port command in voice class tenant configuration mode. By default, tenant level listen port is not set and global level SIP listen port is used. To disable tenant level listen port, use the no form of this command.

listen-port { secure port-number | non-secure port-number }

no listen-port { secure port-number | non-secure port-number }

güvenli

Specifies the TLS port value.

non-secure

Specified the TCP or UDP port value.

port-number

  • Secure port number range: 1–65535.

  • Non-secure port number range: 5000–5500.

Port range is restricted to avoid conflicts with RTP media ports that also use UDP transport.

Command Default: The port number will not be set to any default value.

Command Mode: Voice Class Tenant configuration mode

Sürüm

Modification

This command was introduced.

Usage Guidelines: Before the introduction of this feature, it was only possible to configure the listen port for SIP signaling at the global level and this value could only be changed if the call processing service was shut down first. It is now possible to specify a listen port for both secure and non-secure traffic within a tenant configuration, allowing SIP trunks to be selected more flexibly. Tenant listen ports may be changed without shutting down the call processing service, provided that there are no active calls on the associated trunk. If the listen port configuration is removed, all active connections associated with the port are closed.

For reliable call processing, ensure that signaling and media interface binding is configured for all tenants that include a listen port and also that interface binding (for VRF and IP address) and listen port combinations are unique across all tenants and global configurations.

Örnek: The following is a configuration example for listen-port secure:

Device(config)#voice class tenant 1 VOICECLASS configuration commands:   aaa sip-ua AAA related configuration authentication Digest Authentication Configuration credentials User credentials for registration ... ... listen-port Configure UDP/TCP/TLS SIP listen port (have bind configured under this tenant for the config to take effect) ...  Device(config-class)#listen-port ? non-secure Change UDP/TCP SIP listen port (have bind configured under this tenant for the config to take effect) secure Change TLS SIP listen port (have bind configured under this tenant for the config to take effect) Device(config-class)#listen-port secure ? <0-65535> Port-number Device(config-class)#listen-port secure 5062

The following is a configuration example for listen-port non-secure:

Device(config)#voice class tenant 1 VOICECLASS configuration commands:   aaa sip-ua AAA related configuration authentication Digest Authentication Configuration credentials User credentials for registration ... ... listen-port Configure UDP/TCP/TLS SIP listen port (have bind configured under this tenant for the config to take effect) ...  Device(config-class)#listen-port ? non-secure Change UDP/TCP SIP listen port (have bind configured under this tenant for the config to take effect) secure Change TLS SIP listen port (have bind configured under this tenant for the config to take effect) Device(config-class)#listen-port non-secure ? <5000-5500> Port-number Device(config-class)#listen-port non-secure 5404

The following is a configuration example for nolisten-port:

Device(config-class)# no listen-port ? non-secure Change UDP/TCP SIP listen port (have bind configured under this tenant for the config to take effect) secure Change TLS SIP listen port (have bind configured under this tenant for the config to take effect) Device(config-class)#no listen-port secure ? <0-65535> Port-number Device(config-class)#no listen-port secure

Komut

Açıklama

call service stop

Shutdown SIP service on CUBE.

bind

Binds the source address for signaling and media packets to the IPv4 or IPv6 address of a specific interface.

To globally configure Cisco IOS voice gateways, Cisco Unified Border Elements (Cisco UBEs), or Cisco Unified Communications Manager Express (Cisco Unified CME) to substitute a Domain Name System (DNS) hostname or domain as the localhost name in place of the physical IP address in the From, Call-ID, and Remote-Party-ID headers in outgoing messages, use the localhost command in voice service SIP configuration mode or voice class tenant configuration mode. To remove a DNS localhost name and disable substitution for the physical IP address, use the no form of this command.

localhost dns: [ hostname ] domain [ preferred ]

no localhost dns: [ hostname ] domain [ preferred ]

dns: [hostname. ] domain

Alphanumeric value representing the DNS domain (consisting of the domain name with or without a specific hostname) in place of the physical IP address that is used in the host portion of the From, Call-ID, and Remote-Party-ID headers in outgoing messages.

This value can be the hostname and the domain separated by a period (dns: hostname.domain ) or just the domain name (dns: domain ). In both case, the dns: delimiter must be included as the first four characters.

preferred

(Optional) Designates the specified DNS hostname as preferred.

Command Default: The physical IP address of the outgoing dial peer is sent in the host portion of the From, Call-ID, and Remote-Party-ID headers in outgoing messages.

Command Modes:

Voice service SIP configuration (conf-serv-sip)

Voice class tenant configuration (config-class)

Sürüm

Modification

This command was introduced.

Usage Guidelines: Use the localhost command in voice service SIP configuration mode to globally configure a DNS localhost name to be used in place of the physical IP address in the From, Call-ID, and Remote-Party-ID headers of outgoing messages on Cisco IOS voice gateways, Cisco UBEs, or Cisco Unified CME. When multiple registrars are configured you can then use the localhost preferred command to specify which host is preferred.

To override the global configuration and specify DNS localhost name substitution settings for a specific dial peer, use the voice-class sip localhost command in dial peer voice configuration mode. To remove a globally configured DNS localhost name and use the physical IP address in the From, Call-ID, and Remote-Party-ID headers in outgoing messages, use the no localhost command.

Örnek: The following example shows how to globally configure a preferred DNS localhost name using only the domain for use in place of the physical IP address in outgoing messages:

localhost dns:cube1.lgwtrunking.com

To limit messages logged to the syslog servers based on severity, use the logging trap command in global configuration mode . To return the logging to remote hosts to the default level, use the no form of this command.

logging trap level

no logging trap level

severity-level

(Optional) The number or name of the desired severity level at which messages should be logged. Messages at or numerically lower than the specified level are logged. Severity levels are as follows (enter the number or the keyword):

  • [0 | emergencies]—System is unusable

  • [1 | alerts]—Immediate action needed

  • [2 | critical]—Critical conditions

  • [3 | errors]—Error conditions

  • [4 | warnings]—Warning conditions

  • [5 | notifications]—Normal but significant conditions

  • [6 | informational]—Informational messages

  • [7 | debugging]—Debugging messages

Command Default: Syslog messages at level 0 to level 6 are generated, but will only be sent to a remote host if the logging host command is configured.

Command Mode: Global configuration (config)

SürümModification

This command was introduced.

Usage Guidelines: A trap is an unsolicited message sent to a remote network management host. Logging traps should not be confused with SNMP traps (SNMP logging traps require the use of the CISCO -SYSLOG-MIB, are enabled using the snmp-server enable traps syslog command, and are sent using the Simple Network Management Protocol.)

The show logging EXEC command displays the addresses and levels associated with the current logging setup. The status of logging to remote hosts appears in the command output as “trap logging”.

The table below lists the syslog definitions that correspond to the debugging message levels. Additionally, four categories of messages are generated by the software, as follows:

  • Error messages about software or hardware malfunctions at the LOG_ERR level.

  • Output for the debug commands at the LOG_WARNING level.

  • Interface up/down transitions and system restarts at the LOG_NOTICE level.

  • Reload requests and low process stacks at the LOG_INFO level.

Use the logging host and logging trap commands to send messages to a remote syslog server.

Level Arguments

Seviye

Açıklama

Syslog Definition

emergencies 0System unusableLOG_EMERG
alerts 1Immediate action neededLOG_ALERT
critical 2Critical conditionsLOG_CRIT
hatalar 3Error conditionsLOG_ERR
warnings 4Warning conditionsLOG_WARNING
bildirimler 5Normal but significant conditionLOG_NOTICE
informational 6Informational messages onlyLOG_INFO
debugging 7Debugging messagesLOG_DEBUG

Örnek: In the following example, system messages of levels 0 (emergencies) through 5 (notifications) are sent to the host at 209.165.200.225:

 Device(config)# logging host 209.165.200.225 Device(config)# logging trap notifications Device(config)# end Device# show logging Syslog logging: enabled (0 messages dropped, 1 messages rate-limited,                 0 flushes, 0 overruns, xml disabled, filtering disabled) Console logging: level emergencies, 0 messages logged, xml disabled, filtering disabled Monitor logging: level debugging, 0 messages logged, xml disabled, filtering disabled Buffer logging: level debugging, 67 messages logged, xml disabled, filtering disabled Logging Exception size (4096 bytes) Count and timestamp logging messages: enabled Trap logging: level notifications , 71 message lines logged Log Buffer (4096 bytes): 00:00:20: %SYS-5-CONFIG_I: Configured from memory by console . . .

Komut

Açıklama

logging host

Enables remote logging of system logging messages and specifies the syslog server host that messages should be sent to.

To configure an SMTP e-mail server address for Call Home, use the mail-server command in call home configuration mode. To remove one or all mail servers, use the no form of this command.

mail-server { ipv4-address | name } priority number

no mail-server { ipv4-address | name } priority number

ipv4-address

Specifies IPv4 address of the mail server.

name

Specifies fully qualified domain name (FQDN) of 64 characters or less.

priority number

Specifies number from 1 to 100, where a lower number defines a higher priority.

all

Removes all configured mail servers.

Command Default: No e-mail server is configured.

Command Mode: Call home configuration (cfg-call-home)

Sürüm

Modification

This command was introduced.

Usage Guidelines: To support the e-mail transport method in the Call Home feature, you must configure at least one Simple Mail Transfer Protocol (SMTP) mail server using the mail-server command. You can specify up to four backup e-mail servers, for a maximum of five total mail-server definitions.

Consider the following guidelines when configuring the mail server:

  • Only IPv4 addressing is supported.

  • Backup e-mail servers can be defined by repeating the mail-server command using different priority numbers.

  • The mail-server priority number can be configured from 1 to 100. The server with the highest priority (lowest priority number) is tried first.

Örnek: The following examples shows how to configure the secure email server to be used to send proactive notification:

 configure terminal call-home mail-server <username>:<pwd>@<email server> priority 1 secure tls end 

The following example shows how to remove configuration of the configured mail servers:

Device(cfg-call-home)# no mail-server all

Komut

Açıklama

call-home (global configuration)

Enters call home configuration mode for configuration of Call Home settings.

show call-home

Displays Call Home configuration information.

To set the maximum number of SIP phone directory numbers (extensions) that are supported by a Cisco router, use the max-dn command in voice register global configuration mode. To reset to the default, use the no form of this command.

max-dn max-directory-numbers

no max-dn max-directory-numbers

max directory numbers

Maximum number of extensions (ephone-dns) supported by the Cisco router. The maximum number is version and platform dependent; type ? to display range.

Command Default: Default is zero.

Command Mode: Voice register global configuration (config-register-global)

Sürüm

Modification

This command was introduced.

Usage Guidelines: This command limits the number of SIP phone directory numbers (extensions) available in the Local Gateway. The max-dn command is platform specific. It defines the limit for the voice register dn command. The max-pool command similarly limits the number of SIP phones in a Cisco CME system.

You can increase the number of allowable extensions to the maximum; but after the maximum allowable number is configured, you cannot reduce the limit without rebooting the router. You cannot reduce the number of allowable extensions without removing the already-configured directory numbers with dn-tags that have a higher number than the maximum number to be configured.

This command can also be used for Cisco Unified SIP SRST.

Örnek: The following example shows how to set the maximum number of directory numbers to 48:

 Device(config)# voice register global Device(config-register-global)# max-dn 48

Komut

Açıklama

voice register dn

Enters voice register dn configuration mode to define an extension for a SIP phone line.

max-pool (voice register global)

Sets the maximum number of SIP voice register pools that are supported in a Local Gateway environment.

To set the maximum number of Session Initiation Protocol (SIP) voice register pools that are supported in Cisco Unified SIP SRST, use the max-pool command in voice register global configuration mode (voice register global). To reset the maximum number to the default, use the no form of this command.

max-pool max-voice-register-pools

no max-pool max-voice-register-pools

max-voice-register-pools

Maximum number of SIP voice register pools supported by the Cisco router. The upper limit of voice register pools is platform-dependent; type ? for range.

Command Default: No default behaviour or values.

Command Mode: Voice register global configuration (config-register-global)

Sürüm

Modification

This command was introduced.

Usage Guidelines: This command limits the number of SIP phones that are supported by Cisco Unified SIP SRST. The max-pool command is platform-specific and defines the limit for the voice register pool command.

The max-dn command similarly limits the number of directory numbers (extensions) in Cisco Unified SIP SRST.

Örnek:

voice register global max-dn 200 max-pool 100 system message "SRST mode"

Komut

Açıklama

voice register dn

Enters voice register dn configuration mode to define an extension for a SIP phone line.

max-dn (voice register global)

Sets the maximum number of SIP voice register pools that are supported in a Cisco SIP SRST or Cisco CME environment.

To enable media packets to pass directly between the endpoints, without the intervention of the Cisco Unified Border Element (Cisco UBE), and to enable the incoming and outgoing IP-to-IP call gain/loss feature for audio call scoring on either the incoming dial peer or the outgoing dial peer, enter the media command in dial peer, voice class, or voice service configuration mode. To return to the default IPIPGW behavior, use the no form of this command.

media [ { bulk-stats | flow-around | flow-through | forking | monitoring [video] [ max-calls ] | statistics | transcoder high-density | anti-trombone | sync-streams } ]

no media [ { bulk-stats | flow-around | flow-through | forking | monitoring [video] [ max-calls ] | statistics | transcoder high-density | anti-trombone | sync-streams } ]

bulk-stats

(Optional) Enables a periodic process to retrieve bulk call statistics.

flow-around

(Optional) Enables media packets to pass directly between the endpoints, without the intervention of the Cisco UBE. The media packet is to flow around the gateway.

flow-through

(Optional) Enables media packets to pass through the endpoints, without the intervention of the Cisco UBE.

forking

(Optional) Enables the media forking feature for all calls.

izleme

Enables the monitoring feature for all calls or a maximum number of calls.

video

(Optional) Specifies video quality monitoring.

max-calls

The maximum number of calls that are monitored.

statistics

(Optional) Enables media monitoring.

transcoder high-density

(Optional) Converts media codecs from one voice standard to another to facilitate the interoperability of devices using different media standards.

anti-trombone

(Optional) Enables media anti-trombone for all calls. Media trombones are media loops in SIP entity due to call transfer or call forward.

sync-streams

(Optional) Specifies that both audio and video streams go through the DSP farms on Cisco UBE and Cisco Unified CME.

Command Default: The default behavior of the Cisco UBE is to receive media packets from the inbound call leg, terminate them, and then reoriginate the media stream on an outbound call leg.

Command Modes:

Dial peer configuration (config-dial-peer)

Voice class configuration (config-class)

Voice service configuration (config-voi-serv)

Sürüm

Modification

This command was introduced.

Usage Guidelines: With the default configuration, the Cisco UBE receives media packets from the inbound call leg, terminates them, and then reoriginates the media stream on an outbound call leg. Media flow-around enables media packets to be passed directly between the endpoints, without the intervention of the Cisco UBE. The Cisco UBE continues to handle routing and billing functions. Media flow-around for SIP-to-SIP calls is not supported.

The media bulk-stats and media statistics are only supported.

You can specify media flow-around for a voice class, all VoIP calls, or individual dial peers.

The transcoderhigh-density keyword can be enabled in any of the configuration modes with the same command format. If you are configuring the transcoder high-density keyword for dial peers, make sure that the mediatranscoder high-density command is configured on both the in and out legs.

The software does not support configuring the transcoderhigh-density keyword on any dial peer that is to handle video calls. The following scenarios are not supported:

  • Dial peers used for video at any time. Configuring the media transcoder high-density command directly under the dial-peer or a voice-class media configuration is not supported.

  • Dial peers configured on a Cisco UBE used for video calls at any time. The global configuration of the media transcoder high-density command under voice service voip is not supported.

The media bulk-stats command may impact performance when there are a large number of active calls. For networks where performance is crucial in customer's applications, it is recommended that the media bulk-stats command not be configured.

To enable the media command on a Cisco 2900 or Cisco 3900 series Unified Border Element voice gateway, you must first enter the modeborder-element command. This enables the mediaforking and mediamonitoring commands. Do not configure the modeborder-element command on the Cisco 2800 or Cisco 3800 series platforms.

You can specify media anti-trombone for a voice class, all VoIP calls, or individual dial peers.

The anti-trombone keyword can be enabled only when no media interworking is required in both the out-legs. The anti-trombone will not work if call leg is flow-through and another call leg is flow-around.

Örnek: The following example shows media bulk-stats being configured for all VoIP calls:

Device(config)# voice service voip Device(config-voi-serv)# allow-connections sip to sip Device(config-voi-serv)# media statistics

The following example shows media flow-around configured on a dial peer:

 Router(config)# dial-peer voice 2 voip  Router(config-dial-peer) media flow-around

The following example shows media flow-around configured for all VoIP calls:

 Router(config)# voice service voip  Router(config-voi-serv) media flow-around

The following example shows media flow-around configured for voice class calls:

 Router(config)# voice class media 1 Router(config-class) media flow-around 

Media Flow-though Examples

The following example shows media flow-around configured on a dial peer:

 Router(config)# dial-peer voice 2 voip  Router(config-dial-peer) media flow-through 

The following example shows media flow-around configured for all VoIP calls:

 Router(config)# voice service voip  Router(config-voi-serv) media flow-through 

The following example shows media flow-around configured for voice class calls:

 Router(config)# voice class media 2 Router(config-class) media flow-through

Media Statistics Examples

The following example shows media monitoring configured for all VoIP calls:

 Router(config)# voice service voip Router(config-voi-serv)# media statistics

The following example shows media monitoring configured for voice class calls:

 Router(config)# voice class media 1 Router(config-class)# mediastatistics

Media Transcoder High-density Examples

The following example shows the mediatranscoder keyword configured for all VoIP calls:

 Router(config)# voice service voip Router(conf-voi-serv)# media transcoder high-density

The following example shows the mediatranscoder keyword configured for voice class calls:

 Router(config)# voice class media 1 Router(config-voice-class)# media transcoder high-density

The following example shows the mediatranscoder keyword configured on a dial peer:

 Router(config)# dial-peer voice 36 voip  Router(config-dial-peer)# media transcoder high-density

Media Monitoring on a Cisco UBE Platform

The following example shows how to configure audio call scoring for a maximum of 100 calls:

 mode border-element media monitoring 100

The following example shows the media anti-trombone command configured for all VoIP calls:

Device(config)# voice service voip Device(conf-voi-serv)# media anti-trombone

The following example shows the media anti-trombone command configured for voice class calls:

Device(config)# voice service media 1 Device(conf-voice-class)# media anti-trombone

The following example shows the media anti-trombone command configured for a dial peer:

Device(config)# dial-peer voice 36 voip Device(config-dial-peer)# media anti-trombone

The following example specifies that both audio and video RTP streams go through the DSP farms when either audio or video transcoding is needed:

Device(config)# voice service voip Device(config-voi-serv)# media transcoder sync-streams

The following example specifies that both audio and video RTP streams go through the DSP farms when either audio or video transcoding is needed and the RTP streams flow around Cisco Unified Border Element.

Device(config)# voice service voip Device(config-voi-serv)# media transcoder high-density sync-streams

Komut

Açıklama

dial-peer voice

Enters dial peer configuration mode.

mode border-element

Enables the media monitoring capability of the media command.

voice class

Enters voice class configuration mode.

voice service

Enters voice service configuration mode.

To change the memory allocated by the application, use the memory command in custom application resource profile configuration mode. To revert to the application-provided memory size, use the no form of this command.

memory memory

memorymemorynomemorymemory
memory

Memory allocation in MB. Valid values are from 0 to 4096.

Command Default: The default memory size depends on the platform.

Command Mode: Custom application resource profile configuration (config-app-resource-profile-custom)

SürümModification

This command was introduced.

Usage Guidelines: Within each application package, an application-specific resource profile is provided that defines the recommended CPU load, memory size, and number of virtual CPUs (vCPUs) required for the application. Use this command to change the allocation of resources for specific processes in the custom resource profile.

Reserved resources specified in the application package can be changed by setting a custom resource profile. Only the CPU, memory, and vCPU resources can be changed. For the resource changes to take effect, stop and deactivate the application, then activate it and start it again.

Örnek: The following example shows how to override the application-provided memory using a custom resource profile:

 Device# configure terminal Device(config)# app-hosting appid iox_app Device(config-app-hosting)# app-resource profile custom Device(config-app-resource-profile-custom)# memory 2048 Device(config-app-resource-profile-custom)#

Komut

Açıklama

app-hosting appid

Configures an application and enters application hosting configuration mode.

app-resource profile

Overrides the application-provided resource profile.

To enable Webex Calling survivability mode for Cisco Webex Calling endpoints, use the mode webex-sgw command. To disable the webex-sgw, use the no form of this command.

mode webex-sgw

no mode webex-sgw

This command has no arguments or keywords.

Command Default: By default, webex-sgw mode is disabled.

Command Mode: Voice Register Global

Sürüm

Modification

This command was introduced.

Usage Guidelines: If any other mode is configured, ensure to enable no mode of it before configuring mode webex-sgw.

Örnek: The following example shows that webex-sgw mode is enabled:

Device(config)# voice register global Device(config-register-global)# mode webex-sgw

Komut

Açıklama

show voice register global

Displays all global configuration information that is associated with SIP phones.

To enable music on hold (MOH), use the moh command in call-manager-fallback configuration mode. To disable music on hold, use the no form of this command.

moh filename

no moh filename

dosya adı

Filename of the music file. The music file must be in the system flash.

Command Default: MOH is enabled.

Command Mode: Call-manager-fallback configuration

Sürüm

Modification

This command was introduced.

Usage Guidelines: The moh command allows you to specify the .au and .wav format music files that are played to callers who have been put on hold. MOH works only for G.711 calls and on-net VoIP and PSTN calls. For all other calls, callers hear a periodic tone. For example, internal calls between Cisco IP phones do not get MOH; instead callers hear a tone.

Music-on-hold files can be .wav or .au file format; however, the file format must contain 8-bit 8-kHz data; for example, CCITT a-law or u-law data format.

MOH can be used as a fallback MOH source when using MOH live feed. See the moh-live (call-manager-fallback) command for more information.

Örnek: The following example enables MOH and specifies the music files:

 Router(config)# call-manager-fallback  Router(config-cm-fallback)# moh minuet.wav Router(config-cm-fallback)# moh minuet.au

Komut

Açıklama

call-manager-fallback

Enables Cisco Unified SRST support and enters call-manager-fallback configuration mode.

moh-live (call-manager-fallback)

Specifies that a particular telephone number is to be used for an outgoing call that is to be the source for an MOH stream for SRST.

To enable an interface to support the Maintenance Operation Protocol (MOP), use the mop enabled command in interface configuration mode. To disable MOP on an interface, use the no form of this command.

mop enabled

no mop enabled

This command has no arguments or keywords.

Command Default: Enabled on Ethernet interfaces and disabled on all other interfaces.

Command Mode: Interface configuration (config-if)

SürümModification

This command was introduced.

Usage Guidelines: Use the mop enabled command to enable an interface to support the MOP.

Örnek: The following example enables MOP for serial interface 0:

 Device(config)# interface serial 0 Device(config-if)# mop enabled

To enable an interface to send out periodic Maintenance Operation Protocol (MOP) system identification messages, use the mop sysid command in interface configuration mode. To disable MOP message support on an interface, use the no form of this command.

mop sysid

no mop sysid

This command has no arguments or keywords.

Command Default: Enabled

Command Mode: Interface configuration (config-if)

SürümModification

This command was introduced.

Usage Guidelines: You can still run MOP without having the background system ID messages sent. This command lets you use the MOP remote console, but does not generate messages used by the configurator.

Örnek: The following example enables serial interface 0 to send MOP system identification messages:

 Device(config)# interface serial 0 Device(config-if)# mop sysid

Komut

Açıklama

mop device-code

Identifies the type of device sending MOP sysid messages and request program messages.

mop enabled

Enables an interface to support the MOP.

To configure a name for the redundancy group, use the name command in application redundancy group configuration mode. To remove the name of a redundancy group, use the no form of this command.

name redundancy-group-name

no name redundancy-group-name

redundancy-group-name

Specifies redundancy group name.

Command Default: The redundancy group is not configured with a name.

Command Mode: Redundancy application group configuration mode (config-red-app-grp)

Sürüm

Modification

This command was introduced.

Usage Guidelines: Use the name command to configure alias of the redundancy group.

Örnek: The following examples shows how to configure the name of the RG group:

 Device(config)#redundancy Device(config-red)#application redundancy Device(config-red-app)#group 1 Device(config-red-app-grp)#name LocalGateway-HA

Komut

Açıklama

application redundancy

Enters redundancy application configuration mode.

group (firewall)

Enters redundancy application group configuration mode.

shutdown

Shuts down a group manually.

To configure a Domain Name System (DNS) server, use the name-server command in application hosting configuration mode. To remove the DNS server configuration, use the no form of this command.

name-server number [ ip-address ]

no name-server number [ ip-address ]

number

Identifies the DNS server.

ip-address

IP address the of the DNS server.

Command Default: DNS server is not configured.

Command Mode: Application hosting configuration (config-app-hosting)

SürümModification

This command was introduced.

Usage Guidelines: While configuring a static IP address in a Linux container for application hosting, only the last configured name server configuration is used.

Örnek: The following example shows how to configure a DNS server for a virtual network interface gateway:

 Device# configure terminal Device(config)# app-hosting appid iox_app Device(config-app-hosting)# app-vnic gateway1 VirtualPortGroup 0 guest-interface 1 Device(config-app-hosting-gateway1)# guest-ipaddress 10.0.0.3 netmask 255.255.255.0 Device(config-app-hosting-gateway1)# exit Device(config-app-hosting)# name-server0 10.2.2.2 Device(config-app-hosting)# end

Komut

Açıklama

app-hosting appid

Configures an application and enters application hosting configuration mode.

app-hosting gateway

Configures a virtual network interface gateway.

guest-ipaddress

Configures an IP address for the guest interface.

To enable the NETCONF interface on your network device, use the netconfig-yang command in the global configuration mode. To disable the NETCONF interface, use the no form of this command.

netconfig-yang

no netconfig-yang

This command has no arguments or keywords.

Command Default: NETCONF interface is not enabled.

Command Mode: Global configuration (config)

SürümModification

This command was introduced.

Usage Guidelines: After the initial enablement through the CLI, network devices can be managed subsequently through a model based interface. The complete activation of model-based interface processes may require up to 90 seconds.

Örnek: The following example shows how to enable the NETCONF interface on the network device:

Device (config)# netconf-yang

The following example shows how to enable SNMP trap after NETCONF-YANG starts:

Device (config)# netconf-yang cisco-ia snmp-trap-control trap-list 1.3.6.1.4.1.9.9.41.2.0.1

To configure network time protocol (NTP) servers for time synchronization, use the ntp-server command in global configuration mode. To disable this capability, use the no form of this command.

ntp server ip-address

no ntp server ip-address

ip-address

Specifies the primary or secondary IPv4 addresses of the NTP server.

Command Default: No servers are configured by default.

Command Mode: Global configuration (config)

Sürüm

Modification

This command was introduced.

Usage Guidelines: The NTP service can be activated by entering any ntp command. When you use the ntp server command, the NTP service is activated (if it has not already been activated) and software clock synchronization is configured simultaneously.

When you enter the no ntp server command, only the server synchronization capability is removed from the NTP service. The NTP service itself remains active, along with any other previously configured NTP functions.

Örnek: The following example shows how to configure primary and secondary IP addresses of the NTP servers required for time synchronization:

 ntp server <ip_address_of_primary_NTP_server> ntp server <ip_address_of_secondary_NTP_server>

To configure a Session Initiation Protocol (SIP) outbound proxy for outgoing SIP messages globally on a Cisco IOS voice gateway, use the outbound-proxy command in voice service SIP configuration mode or voice class tenant configuration mode. To globally disable forwarding of SIP messages to a SIP outbound proxy globally, use the no form of this command.

voice-class sip outbound-proxy { dhcp | ipv4: ipv4-address | ipv6: ipv6-address | dns: host: domain } [ :port-number ]

no voice-class sip outbound-proxy { dhcp | ipv4: ipv4-address | ipv6: ipv6-address | dns: host: domain } [ :port-number ]

dhcp

Specifies that the outbound-proxy IP address is retrieved from a DHCP server.

ipv4: ipv4-address

Configures proxy on the server, sending all initiating requests to the specified IPv4 address destination. The colon is required.

ipv6:[ ipv6- address ]

Configures proxy on the server, sending all initiating requests to the specified IPv6 address destination. Brackets must be entered around the IPv6 address. The colon is required.

dns: host:domain

Configures proxy on the server, sending all initiating requests to the specified domain destination. The colons are required.

: port-number

(Optional) Port number for the Session Initiation Protocol (SIP) server. The colon is required.

Command Default: An outbound proxy is not configured.

Command Mode: Dial peer configuration (config-dial-peer)

Sürüm

Modification

This command was introduced.

Usage Guidelines: The voice-class sip outbound-proxy command, in dial peer configuration mode, takes precedence over the command in SIP global configuration mode.

Brackets must be entered around the IPv6 address.

Örnek: The following example shows how to configure the voice-class sip outbound-proxy command on a dial peer to generate an IPv4 address (10.1.1.1) as an outbound proxy:

 Router> enable Router# configure terminal Router(config)# dial -peer voice 111 voip Router(config-dial-peer)# voice-class sip outbound-proxy ipv4:10.1.1.1 

The following example shows how to configure the voice-class sip outbound-proxy command on a dial peer to generate a domain (sipproxy:cisco.com) as an outbound proxy:

 Router> enable Router# configure terminal Router(config)# dial -peer voice 111 voip Router(config-dial-peer)# voice-class sip outbound-proxy dns:sipproxy:cisco.com 

The following example shows how to configure the voice-class sip outbound-proxy command on a dial peer to generate an outbound proxy using DHCP:

 Router> enable Router# configure terminal Router(config)# dial -peer voice 111 voip Router(config-dial-peer)# voice-class sip outbound-proxy dhcp 

Komut

Açıklama

dial -peervoice

Defines a particular dial peer, specifies the method of voice encapsulation, and enters dial peer configuration mode.

voice service

Enters voice-service configuration mode and specifies a voice encapsulation type.

To enable the pass-through of Session Description Protocol (SDP) from in-leg to the out-leg, use the pass-thru content command either in global VoIP SIP configuration mode or dial-peer configuration mode. To remove a SDP header from a configured pass-through list, use the no form of the command.

pass-thru content [ custom-sdp | sdp{ mode | system } |unsupp ]

no pass-thru content [ custom-sdp | sdp{ mode | system } |unsupp ]

custom-sdp

Enables the pass-through of custom SDP using SIP Profiles.

sdp

Enables the pass-through of SDP content.

Modu

Enables the pass-through SDP mode.

sistem

Specifies that the pass-through configuration use the global sip-ua value. This keyword is available only for the tenant mode to allow it to fallback to the global configurations.

unsupp

Enables the pass-through of all unsupported content in a SIP message or request.

Command Default: Devre Dışı Bırakıldı

Command Modes:

SIP configuration (conf-serv-sip)

Dial peer configuration (config-dial-peer)

Voice class tenant configuration (config-class)

Sürüm

Modification

This command was introduced.

Örnek: The following example shows how to configure pass-through of custom SDP using SIP Profiles peer rules in global VoIP SIP configuration mode:

 Router(conf-serv-sip)# pass-thru content custom-sdp 

The following example shows how to configure pass-through of custom SDP using SIP Profiles in dial-peer configuration mode:

 Router(config-dial-peer)# voice-class sip pass-thru content custom-sdp 

The following example shows how to configure pass-through of SDP in global VoIP SIP configuration mode:

 Router(conf-serv-sip)# pass-thru content sdp 

The following example shows how to configure pass-through of SDP in voice class tenant configuration mode:

 Router(config-class)# pass-thru content sdp system 

The following example shows how to configure pass-through of unsupported content types in dial-peer configuration mode:

 Router(config-dial-peer)# voice-class sip pass-thru content unsupp 

To configure a pimary key for type-6 encryption and enable the Advanced Encryption Standard (AES) password encryption feature, use the password encryption aes command in global configuration mode. To disable the password, use the no form of this command.

password encryption aes

no password encryption aes

This command has no arguments or keywords.

Command Default: By default, AES password encryption feature is disabled. Preshared keys are not encrypted.

Command Mode: Global configuration mode (config)

Sürüm

Modification

This command was introduced.

Usage Guidelines: You can securely store plain text passwords in type 6 format in NVRAM using a command-line interface (CLI). Type 6 passwords are encrypted. Although the encrypted passwords can be seen or retrieved, it is difficult to decrypt them to find out the actual password. Use the key config-key password-encryption command with the password encryption aes command to configure and enable the password (symmetric cipher Advanced Encryption Standard [AES] is used to encrypt the keys). The password (key) configured using the no key config-key password-encryption command is the master encryption key that is used to encrypt all other keys in the router.

If you configure the password encryption aes command without configuring the key config-key password-encryption command, the following message is printed at startup or during any nonvolatile generation (NVGEN) process, such as when the show running-config or copy running-config startup-config commands have been configured:

“Can not encrypt password. Please configure a configuration-key with ‘key config-key’”

Changing a Password

If the password (master key) is changed, or reencrypted, using the key config-key password-encryption command), the list registry passes the old key and the new key to the application modules that are using type 6 encryption.

Deleting a Password

If the master key that was configured using the key config-key password-encryption command is deleted from the system, a warning is printed (and a confirm prompt is issued) that states that all type 6 passwords will become useless. As a security measure, after the passwords have been encrypted, they will never be decrypted in the Cisco IOS software. However, passwords can be reencrypted as explained in the previous paragraph.

If the password configured using the key config-key password-encryption command is lost, it cannot be recovered. The password should be stored in a safe location.

Unconfiguring Password Encryption

If you later unconfigure password encryption using the no password encryption aes command, all existing type 6 passwords are left unchanged, and as long as the password (master key) that was configured using the key config-key password-encryption command exists, the type 6 passwords will be decrypted as and when required by the application.

Storing Passwords

Because no one can “read” the password (configured using the key config-key password-encryption command), there is no way that the password can be retrieved from the router. Existing management stations cannot “know” what it is unless the stations are enhanced to include this key somewhere, in which case the password needs to be stored securely within the management system. If configurations are stored using TFTP, the configurations are not standalone, meaning that they cannot be loaded onto a router. Before or after the configurations are loaded onto a router, the password must be manually added (using the key config-key password-encryption command). The password can be manually added to the stored configuration but is not recommended because adding the password manually allows anyone to decrypt all passwords in that configuration.

Configuring New or Unknown Passwords

If you enter or cut and paste cipher text that does not match the master key, or if there is no master key, the cipher text is accepted or saved, but an alert message is printed. The alert message is as follows:

“ciphertext>[for username bar>] is incompatible with the configured master key.” 

If a new master key is configured, all the plain keys are encrypted and made type 6 keys. The existing type 6 keys are not encrypted. The existing type 6 keys are left as is.

If the old master key is lost or unknown, you have the option of deleting the master key using the no key config-key password-encryption command. Deleting the master key using the no key config-key password-encryptioncommand causes the existing encrypted passwords to remain encrypted in the router configuration. The passwords will not be decrypted.

Örnek: The following example shows how to encrypt the Type 6 passwords using AES cipher and user-defined primary key:

conf t key config-key password-encrypt Password123 password encryption aes

The following example shows that a type 6 encrypted preshared key has been enabled:

Device (config)# password encryption aes

Komut

Açıklama

key config-key password-encryption

Stores a type 6 encryption key in private NVRAM.

password logging

Provides a log of debugging output for a type 6 password operation.

To match a call based on the entire Session Initiation Protocol (SIP) or telephone (TEL) uniform resource identifier (URI), use the pattern command in voice URI class configuration mode. To remove the match, use the no form of this command.

pattern uri-pattern

no pattern uri-pattern

uri-pattern

Cisco IOS regular expression (regex) pattern that matches the entire URI. Can be up to 128 characters.

Command Default: No default behavior or values

Command Mode: Voice URI class configuration

Sürüm

Modification

This command was introduced.

Usage Guidelines: The Local Gateway doesn't currently support underscore "_" in the match pattern. As a workaround, you can use dot "." (match any) to match the "_".

This command matches a regular expression pattern to the entire URI.

When you use this command in a URI voice class, you cannot use any other pattern-matching command such as the host, phone context, phone number, or user-id commands.

Örnek: The following example shows how to define a pattern to uniquely identify a Local Gateway site within an enterprise based on Control Hub's trunk group OTG/DTG parameter:

ses sınıfı uri 200 sip 
 düzeni dtg=hussain2572.lgu

The following example shows how to define Unified CM signaling VIA port for the Webex Calling trunk:

sesli sınıf uri 300 sip 
 modeli:5065

The following example shows how to define Unified CM source signaling IP and VIA port for PSTN trunk:

sesli sınıf uri 302 sip 
 modeli 192.168.80.60:5060

Komut

Açıklama

destination uri

Specifies the voice class to use for matching the destination URI that is supplied by a voice application.

toplantı sahibi

Matches a call based on the host field in a SIP URI.

incoming uri

Specifies the voice class used to match a VoIP dial peer to the URI of an incoming call.

phone context

Filters out URIs that do not contain a phone-context field that matches the configured pattern.

telefon numarası

Matches a call based on the phone number field in a TEL URI.

show dialplan incall uri

Displays which dial peer is matched for a specific URI in an incoming voice call.

show dialplan uri

Displays which outbound dial peer is matched for a specific destination URI.

user id

Matches a call based on the user-id field in the SIP URI.

voice class uri

Creates or modifies a voice class for matching dial peers to calls containing a SIP or TEL URI.

To reserve persistent disk space for an application, use the persist-disk command in configuration mode. To remove the reserved space, use the no form of this command.

persist-disk unit

no persist-disk unit

unit

Persistent disk reservation in MB. Valid values are from 0 to 65535.

Command Default: If the command is not configured, the storage size is determined based on the application requirement.

Command Mode: Custom application resource profile configuration (config-app-resource-profile-custom)

SürümModification

This command was introduced.

Usage Guidelines: If the persist-disk command is not configured then the storage size is determined based on the application requirement.

Örnek: The following example shows how to reserve:

 Device# configure terminal Device(config)# app-hosting appid lxc_app Device(config-app-hosting)# app-resource profile custom Device(config-app-resource-profile-custom)# persist-disk 1

Komut

Açıklama

app-hosting appid

Configures an application and enters application hosting configuration mode.

app-resource profile

Overrides the application-provided resource profile.

To indicate the preferred order of an outbound dial peer within a hunt group, use the preference command in dial-peer configuration mode. To remove the preference, use the no form of this command.

preference value

no preference value

value

An integer from 0 to 10. A lower number indicates a higher preference. The default is 0, which is the highest preference.

Command Default: The longest matching dial peer supersedes the preference value.

Command Mode: Dial-peer configuration (dial-peer)

Sürüm

Modification

This command was introduced.

Usage Guidelines: Use the preference command to indicate the preferred order for matching dial peers in a hunt group. Setting a preference enables the desired dial peer to be selected when multiple dial peers within a hunt group are matched for a dial string.

The hunting algorithm preference is configurable. For example, to specify that a call processing sequence go to destination A, then to destination B, and finally to destination C, you would assign preferences (0 being the highest preference) to the destinations in the following order:

  • Preference 0 to A

  • Preference 1 to B

  • Preference 2 to C

Use the preference command only on the same pattern type. For example, destination uri and destination-pattern are two different pattern types. By default, destination uri has higher preference than destination-pattern.

Örnek: The following example shows how to configure outbound Webex Calling dial-peer that includes dial-peer selection for outbound Webex Calling trunk based on dial-peer group:

 dial-peer voice 200201 voip description Outbound Webex Calling destination e164-pattern-map 100 preference 2 exit

To configure the initial priority and failover threshold for a redundancy group, use the priority command in application redundancy group configuration mode. To remove the capability, use the no form of this command.

priority priority-value failover threshold threshold-value

no priority priority-value failover threshold threshold-value

priority-value

Specifies the priority value.

threshold-value

Specifies the threshold value.

Command Default: No default behavior or values.

Command Mode: Application redundancy group configuration mode (config-red-app-grp)

Sürüm

Modification

This command was introduced.

Usage Guidelines: Both active and standby routers should have the same priority and threshold values.

Örnek: The following example shows how to configure an RG for use with VoIP HA under the application redundancy sub-mode:

Device(config)#redundancy Device(config-red)#application redundancy Device(config-red-app)#group 1 Device(config-red-app-grp)#name LocalGateway-HA Device(config-red-app-grp)#priority 100 failover threshold 75

To configure the privacy header policy options at the global level, use the privacy-policy command in voice service VoIP SIP configuration mode or voice class tenant configuration mode. To disable privacy header policy options, use the no form of this command.

privacy-policy { passthru | send-always | strip { diversion | history-info } [ system ] }

no privacy-policy { passthru | send-always | strip { diversion | history-info } [ system ] }

passthru

Passes the privacy values from the received message to the next call leg.

send-always

Passes a privacy header with a value of None to the next call leg, if the received message does not contain privacy values but a privacy header is required.

strip

Strips the diversion or history-info headers received from the next call leg.

diversion

Strips the diversion headers received from the next call leg.

history-info

Strips the history-info headers received from the next call leg.

sistem

Specifies that the privacy header policy options use the global sip-ua value. This keyword is available only for the tenant mode to allow it to fallback to the global configurations.

Command Default: No privacy-policy settings are configured.

Command Mode: Voice service VoIP SIP configuration (conf-serv-sip)

Voice class tenant configuration (config-class)

Sürüm

Modification

This command was introduced.

Usage Guidelines: If a received message contains privacy values, use the privacy-policy passthru command to ensure that the privacy values are passed from one call leg to the next. If the received message does not contain privacy values but the privacy header is required, use the privacy-policy send-always command to set the privacy header to None and forward the message to the next call leg. If you want to strip the diversion and history-info from the headers received from the next call leg, use the privacy-policy strip command. You can configure the system to support all the options at the same time.

Örnek: The following example shows how to enable the pass-through privacy policy:

 Router> enable Router# configure terminal Router(config)# voice service voip Router(conf-voi-serv)# sip Router(conf-serv-sip)# privacy-policy passthru 

The following example shows how to enable the send-always privacy policy:

Router(config-class)# privacy-policy send-always system

The following example shows how to enable the strip privacy policy:

 Router> enable Router# configure terminal Router(config)# voice service voip Router(conf-voi-serv)# sip Router(conf-serv-sip)# privacy-policy strip diversion Router(conf-serv-sip)# privacy-policy strip history-info 

The following example shows how to enable the pass-through, send-always privacy, and strip policies:

 Router> enable Router# configure terminal Router(config)# voice service voip 

The following example shows how to enable the send-always privacy policy in the voice class tenant configuration mode:

Router(conf-voi-serv)# sip Router(conf-serv-sip)# privacy-policy passthru Router(conf-serv-sip)# privacy-policy send-always Router(conf-serv-sip)# privacy-policy strip diversion Router(conf-serv-sip)# privacy-policy strip history-info

Komut

Açıklama

asserted-id

Sets the privacy level and enables either PAID or PPID privacy headers in outgoing SIP requests or response messages.

voice-class sip privacy-policy

Configures the privacy header policy options at the dial-peer configuration level.

To configure the control interface protocol and to enter the redundancy application protocol configuration mode, use the protocol command in application redundancy configuration mode. To remove the protocol instance from the redundancy group, use the no form of this command.

protocol number

no protocol number

number

Specifies the protocol instance that will be attached to a control interface.

Command Default: Protocol instance is not defined in a redundancy group.

Command Mode: Application redundancy configuration mode (config-red-app)

Sürüm

Modification

This command was introduced.

Usage Guidelines: The configuration for the control interface protocol consists of the following elements:

  • Authentication information

  • Grup adı

  • Hello time

  • Hold time

  • Protocol instance

  • Use of the bidirectional forwarding direction (BFD) protocol

Örnek: The following example shows how to configure protocol instance and enter the redundancy application protocol configuration mode:

Device(config-red-app)# protocol 1 Device(config-red-app-prtcl)# timers hellotime 3 holdtime 10 Device(config-red-app-prtcl)# exit Device(config-red-app)#

To enter redundancy configuration mode, use the redundancy command in global configuration mode.

redundancy

This command has no arguments or keywords.

Command Default: None

Command Mode: Global configuration (config)

Sürüm

Modification

This command was introduced.

Usage Guidelines: Use the exit command to exit redundancy configuration mode.

Örnek: The following example shows how to enter redundancy configuration mode:

 Device(config)#redundancy Device(config-red)#application redundancy

Komut

Açıklama

show redundancy

Displays redundancy facility information.

To enable redundancy for the application and to control the redundancy process, use the redundancy-group command in voice service voip configuration mode. To disable redundancy process, use the no form of this command.

redundancy-group group-number

no redundancy-group group-number

group-number

Specifies the redundancy group number.

Command Default: No default behavior or values.

Command Mode: voice service voip configuration mode (config-voi-serv)

Sürüm

Modification

This command was introduced.

Usage Guidelines: Adding and removing redundancy-group command requires a reload for the updated configuration to take effect. Reload the platforms after all the configuration has been applied.

Örnek: The following example shows how to configure redundancy group to enable the CUBE application:

 Device(config)#voice service voip Device(config-voi-serv)#redundancy-group 1 % Created RG 1 association with Voice B2B HA; reload the router for the new configuration to take effect Device(config-voi-serv)# exit

To associate the interface with the redundancy group created, use the redundancy group command in interface mode. To dissociate the interface, use the no form of this command.

redundancy group group-number { ipv4 ipv6 } ip-address exclusive

no redundancy group group-number { ipv4 ipv6 } ip-address exclusive

group-number

Specifies the redundancy group number.

ip-address

Specifies IPv4 or IPv6 address.

exclusive

Associates the redundancy group to the interface.

Command Default: No default behavior or values

Command Mode: Interface configuration (config-if)

Sürüm

Modification

This command was introduced.

Usage Guidelines: Associates the interface with the redundancy group. It is mandatory to use a separate interface for redundancy, that is, the interface used for voice traffic cannot be used as control and data interface. You can configure a maximum of two redundancy groups. Hence, there can be only two Active and Standby pairs within the same network.

Örnek: The following example shows how to associate the IPv4 interface with the redundancy group:

 Device(config)#interface GigabitEthernet1 Device(config-if)# redundancy rii 1 Device(config-if)# redundancy group 1 ip 198.18.1.228 exclusive Device(config-if)# exit

Komut

Açıklama

ipv6 address ip-address

Physical IPv6 address configuration of the device.

To enable Session Initiation Protocol (SIP) gateways to register E.164 numbers with an external SIP proxy or SIP registrar, use the registrar command in SIP UA configuration mode. To disable registration of E.164 numbers, use the no form of this command.

registrar { dhcp | [ registrar-index ] registrar-server-address [ : port ] } [ auth-realm realm ] [ expires seconds ] [ random-contact ] [ refresh-ratio ratio-percentage ] [ scheme { sip | sips } ] [ tcp] [ type ] [ secondary ] server | { expires | system }

no registrar { dhcp | [ registrar-index ] registrar-server-address [ : port ] } [ auth-realm realm ] [ expires seconds ] [ random-contact ] [ refresh-ratio ratio-percentage ] [ scheme { sip | sips } ] [ tcp] [ type ] [ secondary ] server | { expires | system }

dhcp

(Optional) Specifies that the domain name of the primary registrar server is retrieved from a DHCP server (cannot be used to configure secondary or multiple registrars).

registrar-index

(Optional) A specific registrar to be configured, allowing configuration of multiple registrars (maximum of six). Range is 1–6.

registrar-server-address

The SIP registrar server address to be used for endpoint registration. This value can be entered in one of three formats:

  • dns: address —the Domain Name System (DNS) address of the primary SIP registrar server (the dns: delimiter must be included as the first four characters).

  • ipv4: address —the IP address of the SIP registrar server (the ipv4: delimiter must be included as the first five characters).

  • ipv6:[address]—the IPv6 address of the SIP registrar server (the ipv6: delimiter must be included as the first five characters and the address itself must include opening and closing square brackets).

: port ]

(Optional) The SIP port number (the colon delimiter is required).

auth-realm

(Optional) Specifies the realm for preloaded authorization.

realm

The realm name.

expires seconds

(Optional) Specifies the default registration time, in seconds. Range is 60–65535 . Default is 3600.

random-contact

(Optional) Specifies the Random String Contact header that is used to identify the registration session.

refresh-ratio ratio-percentage

(Optional) Specifies the registration refresh ratio, in percentage. Range is 1–100 . Default is 80.

scheme {sip | sips}

(Optional) Specifies the URL scheme. The options are SIP (sip) or secure SIP (sips), depending on your software installation. The default is sip.

tcp

(Optional) Specifies TCP. If not specified, the default is UDP UDP.

type

(Optional) The registration type.

The type argument cannot be used with the dhcp option.

secondary

(Optional) Specifies a secondary SIP registrar for redundancy if the primary registrar fails. This option is not valid if DHCP is specified.

When there are two registrars, REGISTER message is sent to both the registrar servers, even if the primary registrar sends a 200 OK and the trunk is registered to the primary registrar.

If you want to send the registration to the secondary registrar, only when the primary fails, then use DNS SRV.

You cannot configure any other optional settings once you enter the secondary keyword—specify all other settings first.

expires

(Optional) Specifies the registration expiration time

sistem

(Optional) Specifies the usage of global sip-ua value. This keyword is available only for the tenant mode to allow it to fallback to the global configurations.

Command Default: Registration is disabled.

Command Modes:

SIP UA configuration (config-sip-ua)

Voice class tenant configuration (config-class)

Sürüm

Modification

This command was introduced.

Usage Guidelines: Use the registrar dhcp or registrar registrar-server-address command to enable the gateway to register E.164 phone numbers with primary and secondary external SIP registrars. Endpoints on Cisco IOS SIP time-division multiplexing (TDM) gateways, Cisco Unified Border Elements (CUBEs), and Cisco Unified Communications Manager Express (Cisco Unified CME) can be registered to multiple registrars using the registrar registrar-index command.

By default, Cisco IOS SIP gateways do not generate SIP register messages.

When entering an IPv6 address, you must include square brackets around the address value.

Örnek: The following example shows how to configure registration with a primary and secondary registrar:

 Router> enable Router# configure terminal Router(config)# sip-ua Router(config-sip-ua)# retry invite 3 Router(config-sip-ua)# retry register 3 Router(config-sip-ua)# timers register 150 Router(config-sip-ua)# registrar ipv4:209.165.201.1 expires 14400 secondary 

The following example shows how to configure a device to register with the SIP server address received from the DHCP server. The dhcp keyword is available only for configuration by the primary registrar and cannot be used if configuring multiple registrars.

 Router> enable Router# configure terminal Router(config)# sip-ua Router(config-sip-ua)# registrar dhcp expires 14400 

The following example shows how to configure a primary registrar using an IP address with TCP:

 Router> enable Router# configure terminal Router(config)# sip-ua Router(config-sip-ua)# retry invite 3 Router(config-sip-ua)# retry register 3 Router(config-sip-ua)# timers register 150 Router(config-sip-ua)# registrar ipv4:209.165.201.3 tcp 

The following example shows how to configure a URL scheme with SIP security:

 Router> enable Router# configure terminal Router(config)# sip-ua Router(config-sip-ua)# retry invite 3 Router(config-sip-ua)# retry register 3 Router(config-sip-ua)# timers register 150 Router(config-sip-ua)# registrar ipv4:209.165.201.7 scheme sips 

The following example shows how to configure a secondary registrar using an IPv6 address:

 Router> enable Router# configure terminal Router(config)# sip-ua Router(config-sip-ua)# registrar ipv6:[3FFE:501:FFFF:5:20F:F7FF:FE0B:2972] expires 14400 secondary 

The following example shows how to configure all POTS endpoints to two registrars using DNS addresses:

 Router> enable Router# configure terminal Router(config)# sip-ua Router(config-sip-ua)# registrar 1 dns:example1.com expires 180 Router(config-sip-ua)# registrar 2 dns:example2.com expires 360 

The following example shows how to configure the realm for preloaded authorization using the registrar server address:

 Router> enable Router# configure terminal Router(config)# sip-ua Router(config-sip-ua)# registrar 2 192.168.140.3:8080 auth-realm example.com expires 180 

The following example shows how to configure registrar in the voice class tenant configuration mode:

Router(config-class)# registrar server system

Komut

Açıklama

authentication (dial peer)

Enables SIP digest authentication on an individual dial peer.

authentication (SIP UA)

Enables SIP digest authentication.

credentials (SIP UA)

Configures a Cisco UBE to send a SIP registration message when in the UP state.

yerel ana bilgisayar 

Configures global settings for substituting a DNS local host name in place of the physical IP address in the From, Call-ID, and Remote-Party-ID headers of outgoing messages.

retry register

Sets the total number of SIP register messages to send.

show sip-ua register status

Displays the status of E.164 numbers that a SIP gateway has registered with an external primary or secondary SIP registrar.

timers register

Sets how long the SIP UA waits before sending register requests.

voice-class sip localhost

Configures settings for substituting a DNS localhost name in place of the physical IP address in the From, Call-ID, and Remote-Party-ID headers of outgoing messages on an individual dial peer, overriding the global setting.

To enable SIP registrar functionality, use the registrar server command in SIP configuration mode. To disable SIP registrar functionality, use the no form of the command.

registrar server [ expires [ maxsec ] [ min sec ] ]

no registrar server [ expires [ maxsec ] [ min sec ] ]

expires

(Optional) Sets the active time for an incoming registration.

max sec

(Optional) Maximum expires time for a registration, in seconds. The range is from 600 to 86400. The default is 3600.

min sec

(Optional) Minimum expires time for a registration, in seconds. The range is from 60 to 3600. The default is 60.

Command Default: Devre Dışı Bırakıldı

Command Mode: SIP configuration

Sürüm

Modification

This command was introduced.

Usage Guidelines: When this command is entered, the router accepts incoming SIP Register messages. If SIP Register message requests are for a shorter expiration time than what is set with this command, the SIP Register message expiration time is used.

This command is mandatory for Cisco Unified SIP SRST or Cisco Unified CME and must be entered before any voice register pool or voice register global commands are configured.

If the WAN is down and you reboot your Cisco Unified CME or Cisco Unified SIP SRST router, when the router reloads it will have no database of SIP phone registrations. The SIP phones will have to register again, which could take several minutes, because SIP phones do not use a keepalive functionality. To shorten the time before the phones re-register, the registration expiry can be adjusted with this command. The default expiry is 3600 seconds; an expiry of 600 seconds is recommended.

Örnek: The following partial sample output from the show running-config command shows that SIP registrar functionality is set:

 voice service voip allow-connections sip-to-sip sip registrar server expires max 1200 min 300 

Komut

Açıklama

sip

Enters SIP configuration mode from voice service VoIP configuration mode.

voice register global

Enters voice register global configuration mode in order to set global parameters for all supported Cisco SIP phones in a Cisco Unified CME or Cisco Unified SIP SRST environment.

voice register pool

Enters voice register pool configuration mode for SIP phones.

To enable translation of the SIP header Remote-Party-ID, use the remote-party-id command in SIP UA configuration mode or voice class tenant configuration mode. To disable Remote-Party-ID translation, use the no form of this command.

remote-party-id system

no remote-party-id system

sistem

Specifies that the SIP header Remote-Party-ID use the global sip-ua value. This keyword is available only for the tenant mode to allow it to fallback to the global configurations.

Command Default: Remote-Party-ID translation is enabled.

Command Modes:

SIP UA configuration

Voice class tenant configuration (config-class)

Sürüm

Modification

This command was introduced.

Usage Guidelines: When the remote-party-id command is enabled, one of the following calling information treatments occurs:

  • If a Remote-Party-ID header is present in the incoming INVITE message, the calling name and number that is extracted from the Remote-Party-ID header are sent as the calling name and number in the outgoing Setup message. Bu, varsayılan davranıştır. Use the remote-party-id command to enable this option.

  • When no Remote-Party-ID header is available, no translation occurs so the calling name and number are extracted from the From header and are sent as the calling name and number in the outgoing Setup message. This treatment also occurs when the feature is disabled.

Örnek: The following example shows the Remote-Party-ID translation being enabled:

 Router(config-sip-ua)# remote-party-id 

The following example shows the Remote-Party-ID translation being enabled in the voice class tenant configuration mode:

Router(config-class)# remote-party-id system

Komut

Açıklama

debug ccsip events

Enables tracing of SIP SPI events.

debug ccsip messages

Enables SIP SPI message tracing.

debug voice ccapi in out

Enables tracing the execution path through the call control API.

To configure the number of times that a Session Initiation Protocol (SIP) INVITE request is retransmitted to the other user agent, use the retry invite command in SIP UA configuration mode or voice class tenant configuration mode. To reset to the default, use the no form of this command.

retry invite number system

no retry invite number system

sistem

Specifies the INVITE requests use the global sip-ua value. This keyword is available only for the tenant mode to allow it to fallback to the global configurations.

number

Specifies the number of INVITE retries. Range is from 1 to 10. Default is 6.

Command Default: Six retries

Command Mode:

SIP UA configuration (config-sip-ua)

Voice class tenant configuration (config-class)

Sürüm

Modification

This command was introduced.

Usage Guidelines: To reset this command to the default value, you can also use the default command.

Örnek: The following example sets the number of invite retries to 2:

 sip-ua no remote-party-id retry invite 2 

The following example sets the number of invite retries to 2 for tenant 1 in the voice class tenant configuration mode:

Device> enable Device# configure terminal Device(config)# voice class tenant 1 Device(config-class)# retry invite 2 

To check the revocation status of a certificate, use the revocation-check command in ca-trustpoint configuration mode.

revocation-check method1 [ method2 method3 ]

no revocation-check method1 [ method2 method3 ]

method1 [method2 method3]

Specifies the method (OCSP, CRL, or skip the revocation check) used to ensure that the certificate of a peer has not been revoked.

Checks the revocation status of a certificate:

  • crl—Certificate checking is performed by a CRL. Bu, varsayılan seçenektir.

  • none—Certificate checking is ignored.

  • ocsp—Certificate checking is performed by an OCSP server.

Command Default: CRL checking is mandatory for current trustpoint policy usage.

After a trustpoint is enabled, the default is set to revocation-check crl, which means that CRL checking is mandatory.

Command Mode: ca-trustpoint configuration (ca-trustpoint)

Sürüm

Modification

This command was introduced.

Usage Guidelines: Use the revocation-check command to specify at least one method (OCSP, CRL, or skip the revocation check) that is to be used to ensure that the certificate of a peer has not been revoked. For multiple methods, the order in which the methods are applied is determined by the order specified via this command.

If your router does not have the applicable CRL and is unable to obtain one or if the OCSP server returns an error, your router will reject the peer’s certificate--unless you include the none keyword in your configuration. If the none keyword is configured, a revocation check will not be performed and the certificate will always be accepted.

Örnek: The following example shows to configure the router to download the CRL:

 configure terminal Enter configuration commands, one per line.  End with CNTL/Z. crypto pki trustpoint sampleTP revocation-check crl exit

To specify the Rivest, Shamir, and Adelman (RSA) key pair to associate with the certificate, use the rsakeypair command in certificate trustpoint configuration mode. To disassociate the key pair, use the no form of this command.

rsakeypair key-label [ key-size [ encryption-key-size ] ]

no rsakeypair key-label [ key-size [ encryption-key-size ] ]

key-label

Specifies the name of the key pair, which is generated during enrollment if it does not already exist or if the auto-enroll regenerate command is configured.

The keypair name cannot start from zero (‘0’).

key-size

(Optional) Specifies the size of the RSA key pair. If the size is not specified, the existing key size is used. The recommended key size is 2048 bits.

encryption-key-size

(Optional) Specifies the size of the second key, which is used to request separate encryption, signature keys, and certificates.

Command Default: By default, the fully qualified domain name (FQDN) key is used.

Command Mode: Certificate trustpoint configuration (ca-trustpoint)

Sürüm

Modification

This command was introduced.

Usage Guidelines: Certificate renewal with regenerate option does not work with key label starting from zero ('0'), (for example, '0test'). CLI allows configuring such name under trustpoint, and allows hostname starting from zero. When configuring rsakeypair name under a trustpoint, do not configure the name starting from zero. When keypair name is not configured and the default keypair is used, make sure the router hostname does not start from zero. If it does so, configure "rsakeypair name explicitly under the trustpoint with a different name.

When you regenerate a key pair, you are responsible for reenrolling the identities associated with the key pair. Use the rsakeypair command to refer back to the named key pair.

Örnek: The following example shows how to create a trustpoint to hold a CA-signed certificate:

 crypto pki trustpoint CUBE_CA_CERT enrollment terminal pem serial-number none subject-name CN=my-cube.domain.com (This has to match the DNS hostname through which this router is reachable) revocation-check none rsakeypair TestRSAkey !(this has to match the RSA key you just created)

The following example is a sample trustpoint configuration that specifies the RSA key pair “exampleCAkeys”:

 crypto ca trustpoint exampleCAkeys enroll url http://exampleCAkeys/certsrv/mscep/mscep.dll rsakeypair exampleCAkeys 1024 1024

Komut

Açıklama

auto-enroll

Enables autoenrollment.

Crl

Generates RSA key pairs.

crypto ca trustpoint

Declares the CA that your router should use.

To identify the payload type of a Real-Time Transport Protocol (RTP) packet, use the rtp payload-type command in dial peer voice configuration mode. To remove the RTP payload type, use the no form of this command.

rtp payload-type comfort-noise [13 | 19 ]

no rtp payload-type comfort-noise [13 | 19]

comfort-noise {13 | 19}

(Optional) RTP payload type of comfort noise. The RTP Payload for Comfort Noise, from the IETF (IETF) Audio or Video Transport (AVT) working group, designates 13 as the payload type for comfort noise. If you are connecting to a gateway that complies with the RTP Payload for Comfort Noise draft, use 13. Use 19 only if you are connecting to older Cisco gateways that use DSPware before version 3.4.32.

Command Default: No RTP payload type is configured.

Command Mode: Dial peer voice configuration (config-dial-peer)

Sürüm

Modification

This command was introduced.

Usage Guidelines: Use the rtp payload-type command to identify the payload type of an RTP. Use this command after the dtmf-relay command is used to choose the NTE method of DTMF relay for a Session Initiation Protocol (SIP) call.

Configured payload types of NSE and NTE exclude certain values that have been previously hardcoded with Cisco proprietary meanings. Do not use the 96, 97, 100, 117, 121–123, and 125–127 numbers, which have preassigned values.

Örnek: The following example shows how to configure the RTP payload type:

 dial-peer voice 300 voip description outbound to PSTN destination-pattern +1[2-9]..[2-9]......$ translation-profile outgoing 300 rtp payload-type comfort-noise 13

Komut

Açıklama

dtmf-relay

Specifies how SIP gateway relays DTMF tones between telephony interfaces and an IP network.

To define a translation rule, use the rule command in voice translation-rule configuration mode. To delete the translation rule, use the no form of this command.

Match and Replace Rule

rule precedence { match-pattern | replace-pattern | [ type match-type replace-type [ plan match-type replace-type ] ] }

no rule precedence

Reject Rule

rule precedence reject { match-pattern | type match-type [ plan match-type ] }

no rule precedence

precedence

Priority of the translation rule. Range is from 1 to 15.

match-pattern

Stream editor (SED) expression used to match incoming call information. The slash ‘/’ is a delimiter in the pattern.

replace-pattern

SED expression used to replace the match pattern in the call information. The slash ‘/’ is a delimiter in the pattern.

type match-type replace-type

(Optional) Number type of the call. Valid values for the match-type argument are as follows:

  • abbreviated—Abbreviated representation of the complete number as supported by this network.

  • any—Any type of called number.

  • international—Number called to reach a subscriber in another country.

  • national—Number called to reach a subscriber in the same country, but outside the local network.

  • network—Administrative or service number specific to the serving network.

  • reserved—Reserved for extension.

  • subscriber—Number called to reach a subscriber in the same local network.

  • unknown—Number of a type that is unknown by the network.

Valid values for the replace-type argument are as follows:

  • abbreviated—A—bbreviated representation of the complete number as supported by this network.

  • international—Number called to reach a subscriber in another country.

  • national—Number called to reach a subscriber in the same country, but outside the local network.

  • network—Administrative or service number specific to the serving network.

  • reserved—Reserved for extension.

  • subscriber—Number called to reach a subscriber in the same local network.

  • unknown—Number of a type that is unknown by the network.

plan match-type replace-type

(Optional) Numbering plan of the call. Valid values for the match-type argument are as follows:

  • any—Any type of dialed number.

  • veriler

  • ermes

  • isdn

  • national—Number called to reach a subscriber in the same country, but outside the local network.

  • metin

  • reserved—Reserved for extension.

  • telex

  • unknown—Number of a type that is unknown by the network.

Valid values for the replace-type argument are as follows:

  • veriler

  • ermes

  • isdn

  • national—Number called to reach a subscriber in the same country, but outside the local network.

  • metin

  • reserved—Reserved for extension.

  • telex

  • unknown—Number of a type that is unknown by the network.

Reddetmek

The match pattern of a translation rule is used for call-reject purposes.

Command Default: No default behavior or values

Command Mode: Voice translation-rule configuration

Sürüm

Modification

This command was introduced.

Usage Guidelines: A translation rule applies to a calling party number (automatic number identification [ANI]) or a called party number (dialed number identification service [DNIS]) for incoming, outgoing, and redirected calls within Cisco H.323 voice-enabled gateways.

Use this command in conjunction after the voice translation-rule command. An earlier version of this command uses the same name but is used after the translation-rule command and has a slightly different command syntax. In the older version, you cannot use the square brackets when you are entering command syntax. They appear in the syntax only to indicate optional parameters, but are not accepted as delimiters in actual command entries. In the newer version, you can use the square brackets as delimiters. Going forward, we recommend that you use this newer version to define rules for call matching. Eventually, the translation-rule command will not be supported.

Number translation occurs several times during the call routing process. In both the originating and terminating gateways, the incoming call is translated before an inbound dial peer is matched, before an outbound dial peer is matched, and before a call request is set up. Your dial plan should account for these translation steps when translation rules are defined.

The table below shows examples of match patterns, input strings, and result strings for the rule (voice translation-rule) command.

Tablo 1. Match Patterns, Input Strings and Result Strings

Match Pattern

Replacement Pattern

Input String

Result String

Açıklama

/^.*///4085550100Any string to null string.
////40855501004085550100Match any string but no replacement. Use this to manipulate the call plan or call type.
/\(^...\)456\(...\)//\1555\2/40845601774085550177Match from the middle of the input string.
/\(.*\)0120//\10155/40811101204081110155Match from the end of the input string.
/^1#\(.*\)//\1/1#23452345Replace match string with null string.
/^408...\(8333\)//555\1/40877701005550100Match multiple patterns.
/1234//00&00/555010055500010000Match the substring.
/1234//00\000/555010055500010000Match the substring (same as &).

The software verifies that a replacement pattern is in a valid E.164 format that can include the permitted special characters. If the format is not valid, the expression is treated as an unrecognized command.

The number type and calling plan are optional parameters for matching a call. If either parameter is defined, the call is checked against the match pattern and the selected type or plan value. If the call matches all the conditions, the call is accepted for additional processing, such as number translation.

Several rules may be grouped together into a translation rule, which gives a name to the rule set. A translation rule may contain up to 15 rules. All calls that refer to this translation rule are translated against this set of criteria.

The precedence value of each rule may be used in a different order than that in which they were typed into the set. Each rule’s precedence value specifies the priority order in which the rules are to be used. For example, rule 3 may be entered before rule 1, but the software uses rule 1 before rule 3.

The software supports up to 128 translation rules. A translation profile collects and identifies a set of these translation rules for translating called, calling, and redirected numbers. A translation profile is referenced by trunk groups, source IP groups, voice ports, dial peers, and interfaces for handling call translation.

Örnek: The following example applies a translation rule. If a called number starts with 5550105 or 70105, translation rule 21 uses the rule command to forward the number to 14085550105 instead.

Router(config)# voice translation-rule 21 Router(cfg-translation-rule)# rule 1 /^5550105/ /14085550105/ Router(cfg-translation-rule)# rule 2 /^70105/ /14085550105/

In the next example, if a called number is either 14085550105 or 014085550105, after the execution of translation rule 345, the forwarding digits are 50105. If the match type is configured and the type is not "unknown," dial-peer matching is required to match the input string numbering type.

Router(config)# voice translation-rule 345 Router(cfg-translation-rule)# rule 1 /^14085550105/ /50105/ plan any national Router(cfg-translation-rule)# rule 2 /^014085550105/ /50105/ plan any national

Komut

Açıklama

show voice translation-rule

Displays the parameters of a translation rule.

voice translation-rule

Initiates the voice translation-rule definition.

S komutları

Yönlendiricinin seri numarasının sertifika isteğine dahil edilip edilmeyeceğini belirtmek için ca-trustpoint yapılandırma modunda seri numarası komutunu kullanın. Varsayılan davranışı geri yüklemek için bu komutun hiçbir şeklini kullanın.

seri numarası [yok]

seri numarası yok

hiçbiri

(Isteğe bağlı) Bir seri numarasının sertifika isteğine dahil edilmeyeceğini belirtir.

Komut Öntanımlı: Yapılandırılmamış. Sertifika kaydı sırasında seri numarası istenir.

Komut Kipi: ca-trustpoint yapılandırması

Sürüm

Değişiklik

Bu komut tanıtıldı.

Kullanım Talimatları:Seri numarası komutunu vermeden önce, yönlendiricinizin kullanması gereken sertifika yetkisini (CA) belirten ve ca-trustpoint yapılandırma moduna giren crypto ca trustpoint komutunu etkinleştirmeniz gerekir.

Sertifika talebinde yönlendiricinin seri numarasını belirtmek için bu komutu kullanın veya sertifika talebine seri numarasının eklenmemesi gerektiğini belirtmek üzere hiçbiri anahtar sözcüğünü kullanın.

Örnek: Aşağıdaki örnekte, sertifika isteğinden seri numarasının nasıl atılacağı gösterilmektedir:

 crypto pki trustpoint CUBE_CA_CERT kayıt terminali pem seri numarası yok konu-adı CN=my-cube.domain.com (Bu yönlendiricinin ulaşılabilir olduğu DNS ana bilgisayar adıyla eşleşmelidir) revocation-check none rsakeypair TestRSAkey ! (Bu, yeni oluşturduğunuz RSA anahtarıyla eşleşmelidir)

Komut

Açıklama

şifreleme ca güven noktası

Yönlendiricinizin kullanması gereken CA'yı bildirir.

Paket ağını kullanarak yerel ve uzak yönlendiriciler arasındaki çağrılar için bir oturum protokolü belirlemek için çağrı eşi yapılandırma modunda oturum protokolü komutunu kullanın. Varsayılana sıfırlamak için bu komutun no biçimini kullanın.

oturum protokolü {cisco | sipv2}

oturum protokolü yok

cisco cisco Cisco Cisco Cisco Cisco Cisco Cisco Cisco Cisco Cisco Cisco Cisco Cisco Cisco Cisco Cisco Cisco Cisco Cisco Cisco Cisco Cisco Cisco Cisco Cisco Cisco Cisco Cisco

Arama eşi, özel Cisco VoIP oturum protokolünü kullanır.

sipv2

Arama eşi, Internet Mühendisliği Görev Gücü (IETF) Oturum Başlatma Protokolünü (SIP) kullanır. SIP seçeneğiyle bu anahtar sözcüğü kullanın.

Komut Öntanımlı: Varsayılan davranış veya değer yok

Komut Kipi: Arama eşi yapılandırması (config-dial-peer)

Sürüm

Değişiklik

Bu komut tanıtıldı.

Kullanım Talimatları:Cisco anahtar sözcüğü yalnızca Cisco 1750, Cisco 1751, Cisco 3600 serisi ve Cisco 7200 serisi yönlendiricilerindeki VoIP için geçerlidir.

Örnekler: Aşağıdaki örnek, Cisco oturum protokolünün oturum protokolü olarak yapılandırıldığını gösterir:

 arama eşi ses 20 voip oturum protokolü cisco 

Aşağıdaki örnekte, SIP için bir VoIP arama eşinin VoIP çağrı sinyali için oturum protokolü olarak yapılandırılmış olduğu gösterilmektedir:

 arama eşi ses 102 voip oturum protokolü sipv2

Komut

Açıklama

arama eşi sesi

Çağrı eşi yapılandırma moduna girer ve sesle ilgili kapsülleme yöntemini belirtir.

oturum hedefi (VoIP)

Çağrı eşi için ağa özel bir adres yapılandırır.

SIP oturum yenilemesini genel olarak etkinleştirmek için SIP yapılandırma modunda oturum yenileme komutunu kullanın. Oturum yenilemeyi devre dışı bırakmak için bu komutun hiçbir şeklini kullanın.

oturum yenilemesi

oturum yenilemesi yok

Bu komutta argüman ya da anahtar sözcük yok.

Komut Öntanımlı: Oturum yenilemesi yok

Komut Kipi: SIP yapılandırması (conf-serv-sip)

Sürüm

Değişiklik

Bu komut tanıtıldı.

Kullanım Talimatları:Oturum yenileme isteğini göndermek için SIP oturum yenileme komutunu kullanın.

Örnek: Aşağıdaki örnekte, SIP yapılandırma modu altında oturum yenilemesi ayarlanır:

 Cihaz (konf-serv-sip)# oturumu yenilemesi 

Komut

Açıklama

ses sınıfı sip oturum yenileme

Oturum yenilemeyi çağrı eşi seviyesinde etkinleştirir.

Giden çağrı eşlerindeki sunucu gruplarını yapılandırmak için SIP çağrı eşi yapılandırma modunda oturum sunucusu grubu komutunu kullanın. Özelliği devre dışı bırakmak için bu komutun hiçbir şeklini kullanın.

oturum sunucusu grubu sunucu-grubu-kimliği

oturum sunucusu grubu sunucu-grubu-kimliği yok

sunucu grubu-kimliği

Belirtilen sunucu grubunu çağrı eşinin hedefi olarak yapılandırır.

Komut Öntanımlı: Varsayılan davranış veya değer yok.

Komut Kipi: sip arama eşi yapılandırması (config-dial-peer)

Sürüm

Değişiklik

Bu komut tanıtıldı.

Kullanım Talimatları: Belirtilen sunucu grubu kapatma modundaysa giden çağrıları yönlendirmek için çağrı eşi seçilmez.

Örnek: Aşağıdaki örnekte, belirtilen sunucu grubunun arama eşinin hedefi olarak nasıl yapılandırılacağı gösterilmektedir:

Cihaz (yapılandırma-arama-eşi)# oturum sunucu grubu 171

Bir VoIP veya VoIPv6 arama eşinden çağrı almak üzere ağa özel bir adres belirlemek için arama eşi yapılandırma modunda oturum hedefi komutunu kullanın. Varsayılana sıfırlamak için bu komutun no biçimini kullanın.

oturum hedefi {dhcp | ipv4: hedef-adresi | ipv6: [hedef-adresi] | dns: [$s$. | $d$. | $e$. | $u$.] host adı | enum: tablo-num | loopback:rtp | ras | yerleşim sağlayıcı-numarası | sip-server | registrar} [: bağlantı noktası]

oturum hedefi yok

dhcp'yi

DHCP aracılığıyla oturum hedefini elde etmek için yönlendiriciyi yapılandırır.

dhcp seçeneği, yalnızca oturum protokolü olarak Oturum Başlatma Protokolü (SIP) kullanılması durumunda kullanılabilir. SIP'yi etkinleştirmek için oturum protokolü (arama eş) komutunu kullanın.

IPV4: hedef -adresi

Çağrı almak için çağrı eşinin IP adresini yapılandırır. Iki nokta üst üste gereklidir.

ipv6: [hedef-adres]

Çağrı eşinin IPv6 adresini çağrı alacak şekilde yapılandırır. Köşeli parantezler IPv6 adresinin etrafına girilmelidir. Iki nokta üst üste gereklidir.

dns:[$s$] ana bilgisayar adı

Ana bilgisayar cihazını, çağrıları almak için arama eşinin adını çözümleyen etki alanı adı sistemi (DNS) sunucusunu barındıran yapılandırır. Iki nokta üst üste gereklidir.

VoIP eşleri için oturum hedefini tanımlarken bu anahtar sözcükle aşağıdaki makrolardan birini kullanın:

  • $s$. --(Isteğe bağlı) Kaynak hedef şablonu etki alanı adının bir parçası olarak kullanılır.

  • $d$. --(Isteğe bağlı) Hedef numarası, etki alanı adının bir parçası olarak kullanılır.

  • $e$. --(Isteğe bağlı) Aranan sayıdaki rakamlar tersine çevrilir ve aranan sayının rakamları arasına süreler eklenir. Elde edilen dize, etki alanı adının bir parçası olarak kullanılır.

  • $u$. --(Isteğe bağlı) Hedef şablonunun eşleşmeyen kısmı (tanımlanan bir dahili numara gibi) etki alanı adının bir parçası olarak kullanılır.

  • hostname --Hedef adresle ilişkilendirilecek tam ana bilgisayar adını içeren dize; örneğin, serverA.example1.com.

enum: tablo numarası

ENUM arama tablo numarasını yapılandırır. Aralık 1 ile 15 arasındadır. Iki nokta üst üste gereklidir.

geri dönüş:rtp

Tüm ses verilerini kaynağa geri dönmek için yapılandırır. Iki nokta üst üste gereklidir.

doları

Kayıt, kabul ve durum (RAS) sinyali gönderme işlev protokolünü yapılandırır. E.164 adresini IP adresine çevirmek için bir ağ geçidi denetleyicisine danışılır.

sip -sunucusu

Genel SIP sunucusunu, arama eşinden gelen çağrılar için hedeftir.

: port

(Isteğe bağlı) Çağrı eşi adresi için bağlantı noktası numarası. Iki nokta üst üste gereklidir.

yerleşim sağlayıcı -numarası

Sonlandırma ağ geçidi adresini çözmek için çözüm sunucusunu hedef olarak yapılandırır.

  • Sağlayıcı-numarası argümanı, sağlayıcının IP adresini belirtir.

kaydedici

Çağrının kayıt şirketi uç noktasına yönlendirileceğini belirtir.

  • Kaydedici anahtar sözcüğü yalnızca SIP arama eşleri için kullanılabilir.

Komut Öntanımlı: IP adresi veya etki alanı adı tanımlanmadı.

Komut Kipi: Arama eş yapılandırması (config-dial-peer)

Sürüm

Değişiklik

Bu komut tanıtıldı.

Kullanım Talimatları:Geçerli çağrı eşinden çağrılar almak üzere çağrı eşine yönelik ağa özel bir hedef belirlemek için oturum hedefi komutunu kullanın. Hedef olarak ağa özel bir adres veya etki alanı adı tanımlamak için bir seçenek belirleyebilir veya mevcut arama eşinden gelen çağrılar için hedefi otomatik olarak belirlemek için çeşitli yöntemlerden birini seçebilirsiniz.

Oturum hedefi dns komutunu belirtilen makrolarla veya olmasın kullanın. Isteğe bağlı makroları kullanmak, belirli bir yönlendirici ile ilişkili numara gruplarınız varsa yapılandırmanız gereken VoIP arama eşi oturum hedeflerinin sayısını azaltabilir.

Oturum hedef im komutu arama eşine çevrilen numara tanımlama hizmeti (DNIS) numarasını E.164 biçiminde bir numaraya dönüştürmek amacıyla bir çeviri kuralları tablosu kullanma talimatı verir. Bu çevrilen numara, bir URL koleksiyonu içeren bir DNS sunucusuna gönderilir. Bu URL'ler her bir kullanıcıyı bir çağrı için hedef olarak tanımlar ve SIP, H.323, telefon, faks, e-posta, anlık mesajlaşma ve kişisel web sayfaları gibi çeşitli erişim hizmetlerini temsil edebilir. Arama eşine oturum hedefini atamadan önce, genel yapılandırma modunda voice enum-match-tablekomutunu kullanarak çeviri kurallarıyla birlikte bir ENUM eşleşme tablosu yapılandırın. Tablo, session target enum komutunda table-num argümanı ile tanımlanır.

Bir çağrının sesli iletim yolunu test etmek için oturum hedefi geri döngü komutunu kullanın. Geri dönüş noktası çağrı kaynağına bağlıdır.

Oturum hedef toplantı sahibinin DHCP aracılığıyla elde edildiğini belirtmek için oturum hedefi dhcp komutunu kullanın. dhcp seçeneği, yalnızca SIP oturum protokolü olarak kullanıldığında kullanılabilir. SIP'yi etkinleştirmek için oturum protokolü (arama eş) komutunu kullanın.

Oturum hedefi komutu yapılandırması, RAS'ın hedefini settle-çağrı komutuyla birleştiremez.

oturumhedefi yerleşme sağlayıcı numarası komutu için, VoIP arama eşleri bir yerleşme sunucusu için yapılandırıldığında, oturum hedefi ve settle-çağrı komutlarındaki sağlayıcı-numarası argümanı aynı olmalıdır.

Genel SIP sunucu arabirimini arama eşinden gelen çağrılar için hedef olarak adlandırmak üzere oturum hedefi sip-sunucusu komutunu kullanın. Önce SIP kullanıcı aracısı (UA) yapılandırma modundaki sip-sunucu komutunu kullanarak SIP sunucu arabirimini tanımlamanız gerekir. Ardından, her arama eşinin altına SIP sunucusu arabiriminin tüm IP adresini girmek zorunda kalmak yerine her arama eşi için oturum hedefi sip-sunucusu seçeneğini girebilirsiniz.

SIP uç noktaları, barındırılan unified communications'da (UC) SIP kayıt şirketi ile kaydedildikten sonra, çağrıyı otomatik olarak kayıt şirketi uç noktasına yönlendirmek için oturum hedefi kayıt şirketi komutunu kullanabilirsiniz. Son noktaya bakan bir arama çubuğunda oturum hedefi komutunu yapılandırmalısınız.

Örnekler: Aşağıdaki örnekte etki alanı example.com'da "voicerouter" adlı bir ana bilgisayar için DNS kullanarak bir oturum hedefi nasıl oluşturulacağı gösterilmektedir:

 arama eşi ses 10 voip oturum hedef dns:voicerouter.example.com 

Aşağıdaki örnekte, isteğe bağlı $u$. makro ile DNS kullanarak bir oturum hedefinin nasıl oluşturulacağı gösterilmektedir. Bu örnekte, hedef şablon, baştaki 1310555 numarasına sahip herhangi bir dört basamaklı uzantıya izin vermek için dört dönemle (.) sona erer. Isteğe bağlı $u$. makro, ağ geçidini, bir çağrı eşini tanımlamak için çevrilen numaranın eşleşmeyen kısmını (bu durumda dört haneli dahili numarayı) kullanacak şekilde yönlendirir. Etki alanı "example.com".

 arama-eş ses 10 voip hedef-desen 1310555.... oturum hedef dns:$u$.örnek.com 

Aşağıdaki örnekte, isteğe bağlı $d$. makro ile DNS kullanarak bir oturum hedefinin nasıl oluşturulacağı gösterilmektedir. Bu örnekte, hedef şablonu 13105551111 olarak yapılandırılmıştır. Isteğe bağlı makro$d$., ağ geçidini, "example.com" etki alanındaki bir çağrı eşini tanımlamak için hedef şablonunu kullanmaya yönlendirir.

 arama eş ses 10 voip hedef-desen 13105551111 oturum hedef dns:$d$.örnek.com 

Aşağıdaki örnekte, isteğe bağlı $e$. makro ile DNS kullanarak bir oturum hedefinin nasıl oluşturulacağı gösterilmektedir. Bu örnekte, hedef şablonu 12345 olarak yapılandırılmıştır. Isteğe bağlı makro $e$., ağ geçidini aşağıdakileri yapmak için yönlendirir: Hedef şablondaki rakamları tersine çevirin, rakamlar arasında süreler ekleyin ve "example.com" etki alanındaki arama eşini tanımlamak için bu ters patlamış hedef şablonunu kullanın.

 arama eş ses 10 voip hedef-desen 12345 oturum hedef dns:$e$.örnek.com 

Aşağıdaki örnekte, ENUM eşleşme tablosunu kullanarak oturum hedefi nasıl oluşturulacağı gösterilmektedir. Arama eşi 101 kullanılarak yapılan çağrıların, enum eşleşme tablosunda tercihli kurallar sırasını kullanması gerektiğini gösterir 3:

 arama eşi ses 101 voip oturum hedef enum:3 

Aşağıdaki örnek, DHCP kullanarak oturum hedefinin nasıl oluşturulacağını gösterir:

 arama eşi ses 1 voip oturum protokolü sipv2 ses sınıfı sip giden proxy dhcp oturum hedefi dhcp 

Aşağıdaki örnekte, RAS kullanarak oturum hedefinin nasıl oluşturulacağı gösterilmektedir:

 arama eşi ses 11 voip hedef şablonu 13105551111 oturum hedef ras 

Aşağıdaki örnekte yerleşim kullanılarak oturum hedefi nasıl oluşturulacağı gösterilmektedir:

 arama eşi ses 24 voip oturumu hedef yerleşim:0 

Aşağıdaki örnekte, 2001:10:10:10:10:10:10:230a:5090'da toplantı sahibi için IPv6 kullanılarak oturum hedefinin nasıl oluşturulacağı gösterilmektedir:

 arama-eş ses 4 voip hedef-desen 5000110011 oturum protokolü sipv2 oturum hedef ipv6:[2001:0DB8:10:10:10:10:10:230a]:5090 codec g711ulaw 

Aşağıdaki örnekte, bir çağrıyı kayıt bitiş noktasına yönlendirmek için Cisco Unified Border Element (UBE) öğesinin nasıl yapılandırılacağı gösterilmektedir:

 arama eşi ses 4 voip oturum hedef kayıt şirketi

Komut

Açıklama

hedef şablonu

Bir arama eşi için kullanılacak ön eki veya tam E.164 telefon numarasını (arama planına bağlı olarak) belirtir.

arama eşisesi

Arama eş yapılandırma moduna girer ve sesle ilgili kapsülleme yöntemini belirtir.

oturum protokolü (çevirme eşi

Paket ağı çevirme eş yapılandırma modunu kullanarak yerel ve uzak yönlendiriciler arasındaki çağrılar için bir oturum protokolü belirtir.

yerleştir -çağrı

Oturum hedef türünden bağımsız olarak, belirtilen çağrı eşi için yerleşimin kullanılacağını belirtir.

sip -sunucusu

SIP sunucusu arabirimi için bir ağ adresi tanımlar.

ses enum -eşleşme-tablosu

ENUM eşleşme tablosu tanımını başlatır.

To specify the transport layer protocol that a SIP phone uses to connect to Cisco Unified SIP gateway, use the session-transport command in voice service voip sip or dial-peer voice modes. To reset to the default value, use the no form of this command.

session-transport {tcp [tls] | udp}

no session-transport

tcp

Transmission Control Protocol (TCP) is used.

tls

(Available only with the tcp option) Transport layer security (TLS) over TCP.

udp

User Datagram Protocol (UDP) is used. This is the default.

Command Default: UDP is the default protocol.

Command Mode: voice service voip sip, dial-peer voice

Sürüm

Modification

This command was introduced.

Usage Guidelines: This command sets the transport layer protocol parameter in the phone’s configuration file.

Örnek:

dial-peer voice 8000 voip description Branch 7 destination-pattern 8T no shutdown voice-class codec 1000 session transport udp session protocol sipv2 session target ipv4:10.1.101.8 dtmf-relay rtp-nte digit-drop sip-kpml sip-notify

To display information about the PKI certificates associated with trustpoint, use the show crypto pki certificates command in privileged EXEC mode.

show crypto pki certificates [trustpoint-name]

trustpoint-name

(Optional) Name of the trustpoint. Using this argument indicates that only certificates that are related to the trustpoint are to be displayed.

Command Default: No default behavior or values.

Command Mode: Privileged EXEC (#)

SürümModification

This command was introduced.

Usage Guidelines: Use the show crypto pki certificates command to display the information about the PKI certificates associated with trustpoint. The field descriptions are self-explanatory.

Örnek: The following is sample output from the show crypto pki certificates command:

 Device# show crypto pki certificates pem ------Trustpoint: TP-self-signed-777972883------ % The specified trustpoint is not enrolled (TP-self-signed-777972883). % Only export the CA certificate in PEM format. % Error: failed to get CA cert. ------Trustpoint: rootca------ % The specified trustpoint is not enrolled (rootca). % Only export the CA certificate in PEM format. % CA certificate: -----BEGIN CERTIFICATE----- MIICAzCCAWygAwIBAgIBAjANBgkqhkiG9w0BAQ0FADAVMRMwEQYDVQQDEwpSQ0Ex IEM9cGtpMB4XDTE4MDYwMzAxMzQ1NloXDTE5MDYwMjAxMzQ1NlowFTETMBEGA1UE AxMKUkNBMSBDPXBraTCBnzANBgkqhkiG9w0BAQEFAAOBjQAwgYkCgYEArRK9Piyn Oz8cGaGM1TvfYYJ3AFEjV6lcFB5N57FH70/J3MDri32oHSDjJaS1PIfRn2H2OuUq gnJBgvPeM66lmrt7nG9NnflEsKt4n2NcdAzBAXPOMEN+ppL03PqxW5l4KwwBQ++k ukJCzeIPd925aMDIte8qP9MxPG9J2T4S2Y0CAwEAAaNjMGEwDwYDVR0TAQH/BAUw AwEB/zAOBgNVHQ8BAf8EBAMCAYYwHwYDVR0jBBgwFoAURuQoekWXHhkEq1fXjoJJ VP+cH5AwHQYDVR0OBBYEFEbkKHpFlx4ZBKtX146CSVT/nB+QMA0GCSqGSIb3DQEB DQUAA4GBAFrMgQAQYLsd1WhH886q6HHJbiFMYP1cVsEFoVxnmct0ZLUYiX4v6WyH X/VGMRIkvOKu9ZnbYcsFdqcHV+YYOjI4hj5U+5WTM8hWIVDe9vpo2N4lJtaPQb5y JsMCkgQtFtOtqBqYzB2Uze0GqeprK+lGgnYMf6cUYwbZXQem8a32 -----END CERTIFICATE----- ------Trustpoint: test------ % CA certificate: -----BEGIN CERTIFICATE----- MIICAzCCAWygAwIBAgIBAjANBgkqhkiG9w0BAQ0FADAVMRMwEQYDVQQDEwpSQ0Ex IEM9cGtpMB4XDTE4MDYwMzAxMzQ1NloXDTE5MDYwMjAxMzQ1NlowFTETMBEGA1UE AxMKUkNBMSBDPXBraTCBnzANBgkqhkiG9w0BAQEFAAOBjQAwgYkCgYEArRK9Piyn Oz8cGaGM1TvfYYJ3AFEjV6lcFB5N57FH70/J3MDri32oHSDjJaS1PIfRn2H2OuUq gnJBgvPeM66lmrt7nG9NnflEsKt4n2NcdAzBAXPOMEN+ppL03PqxW5l4KwwBQ++k ukJCzeIPd925aMDIte8qP9MxPG9J2T4S2Y0CAwEAAaNjMGEwDwYDVR0TAQH/BAUw AwEB/zAOBgNVHQ8BAf8EBAMCAYYwHwYDVR0jBBgwFoAURuQoekWXHhkEq1fXjoJJ VP+cH5AwHQYDVR0OBBYEFEbkKHpFlx4ZBKtX146CSVT/nB+QMA0GCSqGSIb3DQEB DQUAA4GBAFrMgQAQYLsd1WhH886q6HHJbiFMYP1cVsEFoVxnmct0ZLUYiX4v6WyH X/VGMRIkvOKu9ZnbYcsFdqcHV+YYOjI4hj5U+5WTM8hWIVDe9vpo2N4lJtaPQb5y JsMCkgQtFtOtqBqYzB2Uze0GqeprK+lGgnYMf6cUYwbZXQem8a32 -----END CERTIFICATE----- % General Purpose Certificate: -----BEGIN CERTIFICATE----- MIICAzCCAWygAwIBAgIBBDANBgkqhkiG9w0BAQ0FADAVMRMwEQYDVQQDEwpSQ0Ex IEM9cGtpMB4XDTE4MDYwMzAxMzYxOVoXDTE5MDYwMjAxMzQ1NlowKTERMA8GA1UE AxMIUjEgQz1wa2kxFDASBgkqhkiG9w0BCQIWBXBraV9hMIGfMA0GCSqGSIb3DQEB AQUAA4GNADCBiQKBgQDNt5ivJHXfSk3VJsYCzcJzWPLZCkvn+lj1qy5UlcfutVUT o1cznDGTks39KPYHvb27dyEmH5SmI7aUqWb59gMnWCtqbKDuwOitjncV/7UBvL59 LeDs0tmFpSS/3qohR9fUWhmCBYWzFOqn6TmshSojha/53lhxPJpB32g7r9XS0wID AQABo08wTTALBgNVHQ8EBAMCBaAwHwYDVR0jBBgwFoAURuQoekWXHhkEq1fXjoJJ VP+cH5AwHQYDVR0OBBYEFO+7q9HuzMgOPK5ZsMasYzORBwrBMA0GCSqGSIb3DQEB DQUAA4GBAIZZ+BhaW3aRKMN/HHsaMtAkQ4vIchrGrVDx6elvyNyUE5rN+oJIWPT6 gp97rAmgQK9aWlOrrG6l5urcK/y/szA2xClbGMXMFB2jvOeRbiUSP0q8V0blafBy UawecQ6HKgmAEuVHgg4invc9jA6IGLtcj55J1iLum/MCikC70Org -----END CERTIFICATE-----

To display the public key infrastructure (PKI) trustpool certificates of the router in a verbose format, use the show crypto pki trustpool command in privileged exec configuration mode.

show crypto pki trustpool [policy]

Ilkesi

(Optional) Displays the PKI trustpool policy.

Command Default: No default behaviour or value

Command Mode: Privileged EXEC (#)

Sürüm

Modification

This command was introduced.

Usage Guidelines: If the show crypto pki trustpool is used without the policy keyword, then the PKI certificates of the router are displayed in a verbose format.

If the show crypto pki trustpool is used with the policy keyword, then the PKI trustpool of the router is displayed.

Örnek: The following is a sample output from the show crypto pki trustpool command displaying the certificates in PKI trustpool:

Device# show crypto pki trustpool CA Certificate Status: Available Version: 3 Certificate Serial Number (hex): 00D01E474000000111C38A964400000002 Certificate Usage: Signature Issuer:      cn=DST Root CA X3 o=Digital Signature Trust Co.   Konu:      cn=Cisco SSCA o=Cisco Systems CRL Distribution Points:      http://crl.identrust.com/DSTROOTCAX3.crl Validity Date:      start date: 12:58:31 PST Apr 5 2007 end date: 12:58:31 PST Apr 5 2012 CA Certificate Status: Available Version: 3 Certificate Serial Number (hex): 6A6967B3000000000003 Certificate Usage: Signature Issuer:      cn=Cisco Root CA 2048 o=Cisco Systems Subject:      cn=Cisco Manufacturing CA o=Cisco Systems CRL Distribution Points:      http://www.cisco.com/security/pki/crl/crca2048.crl Validity Date:      start date: 14:16:01 PST Jun 10 2005 end date: 12:25:42 PST May 14 2029

Komut

Açıklama

crypto pki trustpool import

Manually imports (downloads) the CA certificate bundle into the PKI trustpool to update or replace the existing CA bundle.

varsayılan

Resets the value of a ca-trustpool configuration subcommand to its default.

match

Enables the use of certificate maps for the PKI trustpool.

revocation-check

Disables revocation checking when the PKI trustpool policy is being used.

To display Session Initiation Protocol (SIP) user-agent (UA) transport connection tables, use the show sip-ua connections command in privileged EXEC mode.

show sip-ua connections {tcp [tls] | udp} {brief | detail}

tcp

Displays all TCP connection information.

tls

(Optional) Displays all Transport Layer Security (TLS) over TCP connection information.

udp

Displays all User Datagram Protocol (UDP) connection information.

brief

Displays a summary of connections.

detail

Displays detailed connection information.

Command Mode: Privileged EXEC (#)

Sürüm

Modification

This command was introduced.

Usage Guidelines: The show sip-ua connections command should be executed only after a call is made. Use this command to learn the connection details.

Örnek: The following is a sample output from the show sip-ua connections tcp tls brief command showing a brief summary including the associated tenant-tag for listen sockets added.

router# show sip-ua connections tcp tls brief Total active connections : 2 No. of send failures : 0 No. of remote closures : 47 No. of conn. failures : 43 No. of inactive conn. ageouts : 0 Max. tls send msg queue size of 1, recorded for 10.105.34.88:5061 TLS client handshake failures : 0 TLS server handshake failures : 4 -------------- SIP Transport Layer Listen Sockets --------------- Conn-Id Local-Address Tenant =========== ============================= ============  3 [10.64.86.181]:3000:  1 19 [8.43.21.58]:4000:  2 90 [10.64.86.181]:5061:        0

The following is a sample output from the show sip-ua connections tcp tls detail command showing a connection details, including the associated tenant tag for listen sockets added.

Router#sh sip-ua connections tcp tls detail Total active connections : 2 No. of send failures : 0 No. of remote closures : 3 No. of conn. failures : 0 No. of inactive conn. ageouts : 0 Max. tls send msg queue size of 1, recorded for 10.105.34.88:8090 TLS client handshake failures : 0 TLS server handshake failures : 0 ---------Printing Detailed Connection Report--------- Note: ** Tuples with no matching socket entry - Do 'clear sip <tcp[tls]/udp> conn t ipv4:<addr>:<port>' to overcome this error condition ++ Tuples with mismatched address/port entry - Do 'clear sip <tcp[tls]/udp> conn t ipv4:<addr>:<port> id <connid>' to overcome this error condition Remote-Agent:10.105.34.88, Connections-Count:2 Remote-Port Conn-Id Conn-State WriteQ-Size Local-Address TLS-Version (contd.) =========== ======= =========== =========== ============= =========== 38928       9 Established           0 10.64.100.145 TLSv1.2 8090 10 Established           0 10.64.100.145 TLSv1.2 Cipher Curve Tenant ============================ =========== ====== ECDHE-RSA-AES256-GCM-SHA384 P-256 10 AES256-SHA 10 -------------- SIP Transport Layer Listen Sockets --------------- Conn-Id Local-Address Tenant ========== =========================== ========   2 [8.43.21.8]:5061:  0   3 [10.64.100.145]:5090:                       10   4 [10.64.100.145]:8123:                       50   5 [10.64.100.145]:5061:                        0

The following is a sample output from the show sip-ua connections tcp brief command showing a summary including that prints the associated tenant-tag for listen sockets added.

CSR#sh sip-ua connections tcp brief Total active connections : 0 No. of send failures : 0 No. of remote closures : 2 No. of conn. failures : 0 No. of inactive conn. ageouts : 0 Max. tcp send msg queue size of 1, recorded for 10.105.34.88:8091 -------------- SIP Transport Layer Listen Sockets --------------- Conn-Id Local-Address Tenant ========== =========================== ========   2 [8.43.21.8]:5060:  0   3 [10.64.100.145]:5430:  1   4 [10.64.100.145]:5160:  3   5 [10.64.100.145]:5267:                        6

The following is a sample output from the show sip-ua connections tcp detail command showing a connection details, including the associated tenant tag for listen sockets added.

Router#show sip-ua connections tcp tls detail Total active connections : 4 No. of send failures : 0 No. of remote closures : 8 No. of conn. failures : 0 No. of inactive conn. ageouts : 0 TLS client handshake failures : 0 TLS server handshake failures : 0 ---------Printing Detailed Connection Report--------- Note: ** Tuples with no matching socket entry - Do 'clear sip <tcp[tls]/udp> conn t ipv4:<addr>:<port>' to overcome this error condition ++ Tuples with mismatched address/port entry - Do 'clear sip <tcp[tls]/udp> conn t ipv4:<addr>:<port> id <connid>' to overcome this error condition * Connections with SIP OAuth ports Remote-Agent:10.5.10.200, Connections-Count:0 Remote-Agent:10.5.10.201, Connections-Count:0 Remote-Agent:10.5.10.202, Connections-Count:0 Remote-Agent:10.5.10.212, Connections-Count:1 Remote-Port Conn-Id Conn-State WriteQ-Size Local-Address TLS-Version Cipher Curve =========== ======= =========== =========== ============= =========== ============================== ===== 52248 27 Established           0 - TLSv1.2 ECDHE-RSA-AES256-GCM-SHA384 P-256 Remote-Agent:10.5.10.213, Connections-Count:1 Remote-Port Conn-Id Conn-State WriteQ-Size Local-Address TLS-Version Cipher Curve =========== ======= =========== =========== ============= =========== ============================== ===== 50901 28* Established           0 - TLSv1.2 ECDHE-RSA-AES256-GCM-SHA384 P-256 Remote-Agent:10.5.10.209, Connections-Count:1 Remote-Port Conn-Id Conn-State WriteQ-Size Local-Address TLS-Version Cipher Curve =========== ======= =========== =========== ============= =========== ============================== ===== 51402 29* Established           0 - TLSv1.2 ECDHE-RSA-AES256-GCM-SHA384 P-256 Remote-Agent:10.5.10.204, Connections-Count:1 Remote-Port Conn-Id Conn-State WriteQ-Size Local-Address TLS-Version Cipher Curve =========== ======= =========== =========== ============= =========== ============================== ===== 50757 30* Established           0 - TLSv1.2 ECDHE-RSA-AES256-GCM-SHA384 P-256 Remote-Agent:10.5.10.218, Connections-Count:0 -------------- SIP Transport Layer Listen Sockets --------------- Conn-Id Local-Address =========== =============================     0 [0.0.0.0]:5061:  2 [0.0.0.0]:5090: gw1-2a# ================================= gw1-2a#show sip status registrar Line destination expires(sec) contact transport call-id peer ============================================================================================================= 2999904 10.5.10.204 76 10.5.10.204 TLS* 00451d86-f1520107-5b4fd894-7ab6c4ce@10.5.10.204 40004 2999901 10.5.10.212 74 10.5.10.212 TLS 00af1f9c-12dc037b-14a5f99d-09f10ac4@10.5.10.212 40001 2999902 10.5.10.213 75 10.5.10.213 TLS* 00af1f9c-48370020-2bf6ccd4-2423aff8@10.5.10.213 40002 2999905 10.5.10.209 76 10.5.10.209 TLS* 5006ab80-69ca0049-1ce700d8-12edb829@10.5.10.209 40003 

The following is a sample output from the show sip-ua connections udp brief command showing a summary including that prints the associated tenant-tag for listen sockets added.

CSR#sh sip-ua connections udp brief Total active connections : 0 No. of send failures : 0 No. of remote closures : 0 No. of conn. failures : 0 No. of inactive conn. ageouts : 0 -------------- SIP Transport Layer Listen Sockets --------------- Conn-Id Local-Address Tenant ========== =========================== ========   2 [8.43.21.8]:5060:  0   3 [10.64.100.145]:5260:                       10   4 [10.64.100.145]:5330:                       50   5 [10.64.100.145]:5060:                        0

The following is a sample output from the show sip-ua connections udp detail command showing a connection details, including the associated tenant tag for listen sockets added.

CSR#sh sip-ua connections udp detail Total active connections : 2 No. of send failures : 0 No. of remote closures : 0 No. of conn. failures : 0 No. of inactive conn. ageouts : 0 ---------Printing Detailed Connection Report--------- Note: ** Tuples with no matching socket entry - Do 'clear sip <tcp[tls]/udp> conn t ipv4:<addr>:<port>' to overcome this error condition ++ Tuples with mismatched address/port entry - Do 'clear sip <tcp[tls]/udp> conn t ipv4:<addr>:<port> id <connid>' to overcome this error condition Remote-Agent:10.105.34.88, Connections-Count:2 Remote-Port Conn-Id Conn-State WriteQ-Size Local-Address Tenant =========== ======= =========== =========== ============= ====== 5061       6 Established           0 10.64.100.145 200 8091       7 Established           0 10.64.100.145 200 -------------- SIP Transport Layer Listen Sockets --------------- Conn-Id Local-Address Tenant ========== =========================== ========   2 [8.43.21.8]:5060:  0   3 [10.64.100.145]:5361:                       10   4 [10.64.100.145]:5326:                       50   5 [10.64.100.145]:5060:                      200

Örnek: The table below describes the significant fields that are shown in the display.

Tablo 1. show sip-ua connections Field Descriptions

Alan

Açıklama

Total active connections

Indicates all the connections that the gateway holds for various targets. Statistics are broken down within individual fields.

No. of send failures.

Indicates the number of TCP or UDP messages dropped by the transport layer. Messages are dropped if there were network issues, and the connection was frequently ended.

No. of remote closures

Indicates the number of times a remote gateway ended the connection. A higher value indicates a problem with the network or that the remote gateway does not support reusing the connections (thus it is not RFC 3261-compliant). The remote closure number can also contribute to the number of send failures.

No. of conn. failures

Indicates the number of times that the transport layer was unsuccessful in establishing the connection to the remote agent. The field can also indicate that the address or port that is configured under the dial peer might be incorrect or that the remote gateway does not support that mode of transport.

No. of inactive conn. ageouts

Indicates the number of times that the connections were ended or timed out because of signaling inactivity. During call traffic, this number should be zero. If it is not zero, we recommend that the inactivity timer be tuned to optimize performance by using the timers command.

Max. tcp send msg queue size of 0, recorded for 0.0.0.0:0

Indicates the number of messages waiting in the queue to be sent out on the TCP connection when the congestion was at its peak. A higher queue number indicates that more messages are waiting to be sent on the network. The growth of this queue size cannot be controlled directly by the administrator.

Tuples with no matching socket entry

Any tuples for the connection entry that are marked with "**" at the end of the line indicate an upper transport layer error condition; specifically, that the upper transport layer is out of sync with the lower connection layer. Cisco IOS Software should automatically overcome this condition. If the error persists, execute the clearsip-uaudpconnection or clearsip-uatcpconnectioncommand and report the problem to your support team.

Tuples with mismatched address/port entry

Any tuples for the connection entry that are marked with "++" at the end of the line indicate an upper transport layer error condition, where the socket is probably readable, but is not being used. If the error persists, execute the clearsip-uaudpconnection or clearsip-uatcpconnectioncommand and report the problem to your support team.

Remote-Agent Connections-Count

Connections to the same target address. This field indicates how many connections are established to the same host.

Remote-Port Conn-Id Conn-State WriteQ-Size

Connections to the same target address. This field indicates how many connections are established to the same host. The WriteQ-Size field is relevant only to TCP connections and is a good indicator of network congestion and if there is a need to tune the TCP parameters.

Cipher

Displays the negotiated Cipher.

Curve

Curve Size of the ECDSA Cipher.

Komut

Açıklama

clear sip-ua tcp tls connection id

Clears a SIP TCP TLS connection.

clear sip-ua tcp connection

Clears a SIP TCP connection.

clear sip-ua udp connection

Clears a SIP UDP connection.

show sip-ua retry

Displays SIP retry statistics.

show sip-ua statistics

Displays response, traffic, and retry SIP statistics.

show sip-ua status

Displays SIP user agent status.

show sip-ua timers

Displays the current settings for the SIP UA timers.

sip-ua

Enables the SIP user-agent configuration commands.

timers

Configures the SIP signaling timers.

To display the status of E.164 numbers that a Session Initiation Protocol (SIP) gateway has registered with an external primary SIP registrar, use the show sip-ua register status command in privileged EXEC mode.

show sip-ua register status [secondary]

secondary

(Optional) Displays the status of E.164 numbers that a SIP gateway has registered with an external secondary SIP registrar.

Command Mode: Privileged EXEC (#)

Sürüm

Modification

This command was introduced.

Usage Guidelines: SIP gateways can register E.164 numbers on behalf of analog telephone voice ports (FXS), and IP phone virtual voice ports (EFXS) with an external SIP proxy or SIP registrar. The command show sip-ua register status command is only for outbound registration, so if there are no FXS dial peers to register, there is no output when the command is run.

Örnek: The following is sample output from this command:

 Router# show sip-ua register status Line peer expires(sec) registered 4001 20001 596 no 4002 20002 596 no 5100 1 596 no 9998 2 596 no 

The table below describes significant fields shown in this output.

Tablo 2. show sip-ua register status Field Descriptions

Alan

Açıklama

Satır

The phone number to register.

peer

The registration destination number.

expires (sec)

The amount of time, in seconds, until registration expires.

registered

Registration status.

Komut

Açıklama

kaydedici

Enables SIP gateways to register E.164 numbers on behalf of analog telephone voice ports (FXS), and IP phone virtual voice ports (EFXS) with an external SIP proxy or SIP registrar.

To check the status of Simple Network Management Protocol (SNMP) communications, use the show snmp command in user EXEC or privileged EXEC mode.

show snmp

This command has no arguments or keywords.

Command Default: None

Command Mode: User EXEC (>), Privileged EXEC (#)

SürümModification

This command was introduced.

Usage Guidelines: This command provides counter information for SNMP operations. It also displays the chassis ID string defined with the snmp-server chassis-id global configuration command.

Örnek: The following is sample output from the show snmp command:

Device# show snmp Chassis: ABCDEFGHIGK 149655 SNMP packets input      0 Bad SNMP version errors      1 Unknown community name      0 Illegal operation for community name supplied      0 Encoding errors 37763 Number of requested variables      2 Number of altered variables 34560 Get-request PDUs 138 Get-next PDUs      2 Set-request PDUs      0 Input queue packet drops (Maximum queue size 1000) 158277 SNMP packets output      0 Too big errors (Maximum packet size 1500) 20 No such name errors      0 Bad values errors      0 General errors 7998 Response PDUs 10280 Trap PDUs Packets currently in SNMP process input queue: 0 
 SNMP küresel neden: etkin 

To display the calling information of Webex Calling users that the Webex Calling cloud synchronizes with the On-Premises Webex Survivability Gateway, use the show voice register webex-sgw users command in privileged EXEC mode.

show voice register webex-sgw users [brief | registered | detail | extension tag | phone-number tag]

brief

Displays brief calling information of the Webex Calling users.

registered

Displays all Webex Calling registered users in the brief format.

detail

Displays detailed calling information of the Webex Calling users.

phone-number tag

Displays detailed calling information of the Webex Calling user associated to this phone-number.

extension tag

Displays detailed calling information of the Webex Calling user associated to this extension number.

Command Mode: Privileged EXEC

Sürüm

Modification

This command was introduced.

Usage Guidelines: Use this command to display the calling information of the Webex Calling users.

Use the registered keyword to display all Webex Calling registered users in the brief format. The output for the detail keyword is modified to include the Webex Calling user-agent type, registration status of the user, and to filter AOR Ids with 'section AOR:' option. The output for the brief keyword is modified to add the display name of the Webex Calling users.

Örnekler: The following is the sample output of the command show voice register webex-sgw users brief. It displays details of all the users in brief format:

 Router# show voice register webex-sgw users brief Id Extension Phone-number Display Name ======== ============ =============== ================ natph1 2000 +918553231001 Amar natph2 2001 +918553231002 Arvind natph3 2001 +918553231002 David natph4 2002 +918553231004 John Jacobs natph5 2003 +918553231005 Bob Cathie 

The following is a sample output of the command show voice register webex-sgw users registered. It displays details of registered users in brief format:

 Router# show voice register webex-sgw users registered Id Extension Phone-number Display Name ========== ============ ==================== ================= natph1 2000 +918553231001 David Hickman natph2 2001 +918553231002 John Jacobs natph3 2001 +918553231002 Vinayak Patil natph5 2003 +918553231005 Arun Kumar Total Webex-SGW registered users count: 4

The following is a sample output of the command show voice register webex-sgw users detail. It displays detailed information for each of the users:

Router# show voice register webex-sgw users detail AOR: natph1@44936045.int10.bcld.webex.com Type: Primary Uuid: natph1-b7ae-49ee-8416-8d0eac5fec24 Extension: 2000 Phone Number: +918553231001 Display Name: Amar External Caller-Id: 201 External Caller-Id-Name: 413701001 Esn: 511001 User-Agent: Cisco-CP-7811-3PCC/11 State: Registered AOR: natph4@44936045.int10.bcld.webex.com Type: Primary Uuid: natph4-b7ae-49ee-8416-8d0eac5fec27 Extension: 2002 Phone Number: +918553231004 Display Name: John Jacobs External Caller-Id: 204 External Caller-Id-Name: 413701004 Esn: 511003 User-Agent:    Durum: Not Registered AOR: qxw5537boe_GGH9ROU8ZKTB_1@69275597.int10.bcld.webex.com Type: Shared Call Appearance Uuid: f7b64d1d-6dc0-4d33-898e-e8df62b505bd Extension: 9010 Phone Number: +13322200165 Display Name: webweb External Caller-Id: +13322200165 External Caller-Id-Name: webex10 Esn:    User-Agent: bc-uc teams (sparkwindows/43.1.0.24473 (10.0.19041.2364 (64 bit)) (en-US) (Native Desktop) (gold)) State: Kayıtlı

The following is sample output of the command show voice register webex-sgw users phone-number tag. It displays information about the specified phone-number:

 Router# show voice register webex-sgw users phone-number +15139413708 Id: yuhk45trfg@44936045.int10.bcld.webex.com Email-Id: sowmn5@cisco.com Extension: 3703 Phone Number: +15139413708 Type: SHARED_CALL_APPEARANCE Display Name: User3 GroupB Caller-Id:

The following is sample output of the command show voice register webex-sgw users extension tag. It displays information about the specified extension:

Router# show voice register webex-sgw users extension <tag> Explanation: Displays the records inserted int AVL from json with the extension number provided.. Örnek:  Router#show voice register webex-sgw users extension 3703 Id: wshd45trfg@44936045.int10.bcld.webex.com Email-Id: sowmn2@cisco.com Extension: 3703 Phone Number: +15139413703 Type: SHARED_CALL_APPEARANCE Display Name: User3 GroupB Caller-Id:

Komut

Açıklama

show voice register all

Displays all Cisco SIP SRST and Cisco Unified Communications Manager Express configurations and register information.

To enter the Session Initiation Protocol (SIP) configuration mode, use the sip command in voice-service VoIP configuration mode.

sip

This command has no arguments or keywords.

Command Default: No default behavior or values.

Command Mode: Voice-service VoIP configuration (config-voi-srv)

Sürüm

Modification

This command was introduced.

Usage Guidelines: From the voice-service VoIP configuration mode, the sip command enables you to enter SIP configuration mode. From this mode, several SIP commands are available, such as bind, session transport, and url.

Örnek: The following example illustrates entering SIP configuration mode and then setting the bind command on the SIP network:

 Device(config)# voice service voip Device(config-voi-srv)# sip Device(conf-serv-sip)# bind control source-interface FastEthernet 0 

Komut

Açıklama

voice service voip

Enters the voice-service configuration mode.

session transport

Configures the voice dial peer to use Transmission Control Protocol (TCP) or User Datagram Protocol (UDP) as the underlying transport layer protocol for SIP messages.

To configure a SIP profile that is applied globally, use the sip-profiles command in global VoIP SIP configuration mode.

sip-profiles profile-id

no sip-profiles profile-id

profile-id

Specifies the SIP profiles tag number to be linked as global. Range is 1–10000.

inbound

Enables inbound SIP profiles feature.

Command Default: This command is disabled.

Command Mode: Global VoIP SIP configuration (config-voi-sip)

Sürüm

Modification

This command was introduced.

Usage Guidelines: Use the sip-profiles command to configure SIP profiles with rules to add, remove, copy, or modify the SIP, Session Description Protocol (SDP), and peer headers for inbound and outbound messages.

Örnek: The following example shows how to configure profiles to be applied globally:

 Device(config)# voice service voip Device(config-voi-serv)# sip Device(config-voi-sip)# sip-profiles 20 inbound Device(config-voi-sip)# end 

To configure a network address for the Session Initiation Protocol (SIP) server interface, use the sip-server command in SIP user-agent configuration mode or voice class tenant configuration mode. To remove a network address configured for SIP, use the no form of this command.

sip-server {dns: host-name | ipv4: ipv4-address [:port-num] | ipv6: ipv6-address [:port-num]}

no sip-server

dns: host-name

Sets the global SIP server interface to a Domain Name System (DNS) hostname. If you specify a hostname, the default DNS defined by the ip name-server command is used. Hostname is optional.

Valid DNS hostname in the following format: name.gateway.xyz.

ipv4: ipv4-address

Sets the global SIP server interface to an IPv4 address. A valid IPv4 address takes the following format: xxx.xxx.xxx.xxx.

ipv6: ipv6-address

Sets the global SIP server interface to an IPv6 address. You must enter brackets around the IPv6 address.

: port-num

(Optional) Port number for the SIP server.

Command Default: No network address is configured.

Command Mode: SIP user-agent configuration (config-sip-ua), Voice class tenant configuration (config-class)

Sürüm

Modification

This command was introduced.

Usage Guidelines: If you use this command, you can also use the session target sip-server command on each dial peer instead of repeatedly entering the SIP server interface address for each dial peer. Configuring a SIP server as a session target is useful if a Cisco SIP proxy server (SPS) is present in the network. With an SPS, you can configure the SIP server option and have the interested dial peers use the SPS by default.

To reset this command to a null value, use the default command.

To configure an IPv6 address, the user must enter brackets [ ] around the IPv6 address.

Örnek: The following example, beginning in global configuration mode, sets the global SIP server interface to the DNS hostname "3660-2.sip.com." If you also use the session target sip server command, you need not set the DNS hostname for each individual dial peer.

 sip-ua sip-server dns:3660-2.sip.com dial-peer voice 29 voip session target sip-server 

The following example sets the global SIP server interface to an IPv4 address:

 sip-ua sip-server ipv4:10.0.2.254 

The following example sets the global SIP server interface to an IPv6 address. Note that brackets were entered around the IPv6 address:

 sip-ua sip-server ipv6:[2001:0DB8:0:0:8:800:200C:417A]

Komut

Açıklama

varsayılan

Enables a default aggregation cache.

ip name-server

Specifies the address of one or more name servers to use for name and address resolution.

session target (VoIP dial peer)

Specifies a network-specific address for a dial peer.

oturum hedefi sip sunucusu

Instructs the dial peer session target to use the global SIP server.

sip-ua

Enters SIP user-agent configuration mode in order to configure the SIP user agent.

To enable Session Initiation Protocol (SIP) user-agent configuration commands, use the sip-ua command in global configuration mode. To reset all SIP user-agent configuration commands to their default values, use the no form of this command.

sip-ua

no sip-ua

This command has no arguments or keywords.

Command Default: If this command is not enabled, no SIP user-agent configuration commands can be entered.

Command Mode: Global configuration (config)

Sürüm

Modification

This command was introduced.

Usage Guidelines: Use this command to enter SIP user-agent configuration mode. The table below lists the SIP user-agent configuration mode commands.

Tablo 3. SIP User-Agent Configuration Mode Commands

Komut

Açıklama

bağlantı-yeniden

Uses the listener port for sending requests over the UDP. The via-port option sends SIP responses to the port present in the Via header instead of the source port on which the request was received. Note that the connection-reuse command is a SIP user-agent configuration mode command.

çıkış

Exits SIP user-agent configuration mode.

inband-alerting

This command is no longer supported as of Cisco IOS Release 12.2 because the gateway handles remote or local ringback on the basis of SIP messaging.

max-forwards

Specifies the maximum number of hops for a request.

retry

Configures the SIP signaling timers for retry attempts.

sip-server

Configures the SIP server interface.

timers

Configures the SIP signaling timers.

transport

Enables or disables a SIP user agent transport for the TCP or UDP that the protocol SIP user agents listen for on port 5060 (default).

Örnek: The following example shows how to enter SIP user-agent configuration mode and configure the SIP user agent:

 Device> enable Device# configure terminal Device(config)# sip-ua Device(config-sip-ua)# retry invite 2 Device(config-sip-ua)# retry response 2 Device(config-sip-ua)# retry bye 2 Device(config-sip-ua)# retry cancel 2 Device(config-sip-ua)# sip-server ipv4:192.0.2.1 Device(config-sip-ua)# timers invite-wait-100 500 Device(config-sip-ua)# exit Device#

Komut

Açıklama

çıkış

Exits SIP user-agent configuration mode.

max-forwards

Specifies the maximum number of hops for a request.

retry

Configures the retry attempts for SIP messages.

show sip-ua

Displays statistics for SIP retries, timers, and current listener status.

sip-server

Configures the SIP server interface.

timers

Configures the SIP signaling timers.

transport

Configures the SIP user agent (gateway) for SIP signaling messages on inbound calls through the SIP TCP or UDP socket.

To set up the community access string to permit access to the Simple Network Management Protocol (SNMP), use the snmp-server community command in global configuration mode. To remove the specified community string, use the no form of this command.

snmp-server community string [view view-name] {ro| rw} [ipv6 nacl] {access-list-number | extended-access-list-number | access-list-name}

no snmp-server community string

Dize

Community string that consists of 1 to 32 alphanumeric characters and functions much like a password, permitting access to SNMP. Blank spaces are not permitted in the community string.

The @ symbol is used for delimiting the context information. Avoid using the @ symbol as part of the SNMP community string when configuring this command.

görüntüle (Optional) Specifies a previously defined view. The view defines the objects available to the SNMP community.
view-name (Optional) Name of a previously defined view.
ro (Optional) Specifies read-only access. Authorized management stations can retrieve only MIB objects.
rw (Optional) Specifies read-write access. Authorized management stations can both retrieve and modify MIB objects.
ipv6 (Optional) Specifies an IPv6 named access list.
nacl (Optional) IPv6 named access list.
access-list-number

(Optional) Integer from 1 to 99 that specifies a standard access list of IP addresses or a string (not to exceed 64 characters) that is the name of a standard access list of IP addresses allowed access to the SNMP agent.

Alternatively, an integer from 1300 to 1999 that specifies a list of IP addresses in the expanded range of standard access list numbers that are allowed to use the community string to gain access to the SNMP agent.

Command Default: An SNMP community string permits read-only access to all objects.

Command Mode: Global configuration (config)

SürümModification

This command was introduced.

Usage Guidelines: The no snmp-server command disables all versions of SNMP (SNMPv1, SNMPv2C, SNMPv3).

The first snmp-server command that you enter enables all versions of SNMP.

To configure SNMP community strings for the MPLS LDP MIB, use the snmp-server community command on the host network management station (NMS).

The snmp-server community command can be used to specify only an IPv6 named access list, only an IPv4 access list, or both. For you to configure both IPv4 and IPv6 access lists, the IPv6 access list must appear first in the command statement.

The @ symbol is used as a delimiter between the community string and the context in which it is used. For example, specific VLAN information in BRIDGE-MIB may be polled using community@VLAN_ID (for example, public@100) where 100 is the VLAN number. Avoid using the @ symbol as part of the SNMP community string when configuring this command.

Örnek: The following example shows how to set the read/write community string to newstring:

Router(config)# snmp-server community newstring rw

The following example shows how to allow read-only access for all objects to members of the standard named access list lmnop that specify the comaccess community string. No other SNMP managers have access to any objects.

Router(config)# snmp-server community comaccess ro lmnop

The following example shows how to assign the string comaccess to SNMP, allow read-only access, and specify that IP access list 4 can use the community string:

Router(config)# snmp-server community comaccess ro 4

The following example shows how to assign the string manager to SNMP and allow read-write access to the objects in the restricted view:

Router(config)# snmp-server community manager view restricted rw

The following example shows how to remove the community comaccess:

Router(config)# no snmp-server community comaccess

The following example shows how to disable all versions of SNMP:

Router(config)# no snmp-server

The following example shows how to configure an IPv6 access list named list1 and links an SNMP community string with this access list:

Router(config)# ipv6 access-list list1 Router(config-ipv6-acl)# permit ipv6 2001:DB8:0:12::/64 any Router(config-ipv6-acl)# exit Router(config)# snmp-server community comaccess rw ipv6 list1

Komut

Açıklama

access-list

Configures the access list mechanism for filtering frames by protocol type or vendor code.

show snmp community

Displays SNMP community access strings.

snmp-server enable traps

Enables the router to send SNMP notification messages to a designated network management workstation.

snmp-server host

Specifies the targeted recipient of an SNMP notification operation.

snmp-server view

Creates or updates a view entry.

To enable the sending of system logging message Simple Network Management Protocol (SNMP) notifications, use the snmp-server enable traps syslog command in global configuration mode. To disable system logging message SNMP notifications, use the no form of this command.

snmp-server enable traps syslog

no snmp-server enable traps syslog

This command has no arguments or keywords.

Command Default: SNMP notifications are disabled.

Command Mode: Global configuration (config)

Sürüm

Modification

This command was introduced.

Usage Guidelines: SNMP notifications can be sent as traps or inform requests. This command enables both traps and inform requests.

This command controls (enables or disables) system logging message notifications. System logging messages (also called system error messages, or syslog messages) are status notification messages that are generated by the routing device during operation. These messages are typically logged to a destination (such as the terminal screen, to a system buffer, or to a remote “syslog” host).

If your software image supports the Cisco Syslog MIB, these messages can also be sent via SNMP to a network management station (NMS). To determine which software images support the Cisco Syslog MIB, used the Cisco MIB Locator tool at http://www.cisco.com/go/mibs/ .(At the time of writing, the Cisco Syslog MIB is only supported in “Enterprise” images.)

Unlike other logging processes on the system, debug messages (enabled using CLI debug commands) are not included with the logging messages sent via SNMP.

To specify the severity level at which notifications should be generated, use the logging history global configuration command. For additional information about the system logging process and severity levels, see the description of the logging commands.

The syslog notification is defined by the clogMessageGenerated NOTIFICATION-TYPE object in the Cisco Syslog MIB (CISCO-SYSLOG-MIB.my). When a syslog message is generated by the device a clogMessageGenerated notification is sent to the designated NMS. The clogMessageGenerated notification includes the following objects: clogHistFacility, clogHistSeverity, clogHistMsgName, clogHistMsgText, clogHistTimestamp.

For a complete description of these objects and additional MIB information, see the text of CISCO-SYSLOG-MIB.my, available on Cisco.com using the SNMP Object Navigator tool at http://www.cisco.com/go/mibs . See also the CISCO-SYSLOG-EXT-MIB and the CISCO-SYSLOG-EVENT-EXT-MIB.

The snmp-server enable traps syslog command is used in conjunction with the snmp-server host command. Use the snmp-server host command to specify which host or hosts receive SNMP notifications. To send SNMP notifications, you must configure at least one snmp-server host command.

Örnek: The following example enables the router to send system logging messages at severity levels 0 (emergencies) through 2 (critical) to the host at the address myhost.cisco.com using the community string defined as public:

Router(config)# snmp-server enable traps syslog Router(config)# logging history 2 Router(config)# snmp-server host myhost.cisco.com traps version 2c public

Komut

Açıklama

logging history

Limits syslog messages sent to the router's history table and to an SNMP NMS based on severity.

snmp-server host

Specifies the destination NMS and transfer parameters for SNMP notifications.

snmp-server trap-source

Specifies the interface that an SNMP trap should originate from.

To start the Simple Network Management Protocol (SNMP) manager process, use the snmp-server manager command in global configuration mode. To stop the SNMP manager process, use the no form of this command.

snmp-server manager

no snmp-server manager

This command has no arguments or keywords.

Command Default: Devre Dışı Bırakıldı

Command Mode: Global configuration (config)

Sürüm

Modification

This command was introduced.

Usage Guidelines: The SNMP manager process sends SNMP requests to agents and receives SNMP responses and notifications from agents. When the SNMP manager process is enabled, the router can query other SNMP agents and process incoming SNMP traps.

Most network security policies assume that routers will be accepting SNMP requests, sending SNMP responses, and sending SNMP notifications. With the SNMP manager functionality enabled, the router may also be sending SNMP requests, receiving SNMP responses, and receiving SNMP notifications. The security policy implementation may need to be updated prior to enabling this functionality.

SNMP requests or responses are typically sent to or from UDP port 161. SNMP notifications are typically sent to UDP port 162.

Örnek: The following example shows how to enable the SNMP manager process:

 Device# config t Device(config)# snmp-server manager Device(config)# end

Komut

Açıklama

show snmp

Checks the status of SNMP communications.

To specify that Secure Real-Time Transport Protocol (SRTP) be used to enable secure calls and call fallback, use the srtp command in the global VoIP configuration mode. To disable secure calls and disallow fallback, use the no form of this command.

srtp [fallback | pass-thru]

no srtp [fallback | pass-thru]

fallback

(Optional) Enables call fallback to nonsecure mode.

pass-thru

(Optional) Enables transparent passthrough of all crypto suites (supported and unsupported).

Command Default: Voice call security and fallback are disabled.

Command Mode: Voice service configuration (config-voi-serv), Dial-peer voice configuration mode (config-dial-peer)

Sürüm

Modification

This command was introduced.

Usage Guidelines: Use the srtp command in voice service voip configuration mode to globally enable secure calls using SRTP media authentication and encryption. This security policy applies to all calls going through the gateway and is not configurable on a per-call basis. To enable secure calls for a specific dial peer, use the srtp command in dial-peer voice configuration mode. Using the srtp command to configure call security at the dial-peer level takes precedence over the global srtp command.

Use the srtp fallback command to globally enable secure calls and allow calls to fall back to RTP (nonsecure) mode. This security policy applies to all calls going through the gateway and is not configurable on a per-call basis. To enable secure calls for a specific dial peer, use the srtp command in dial-peer voice configuration mode. Using the srtp fallback command in dial-peer voice configuration mode to configure call security takes precedence over the srtp fallback global command in voice service voip configuration mode. If you use the no srtp fallback command, fallback from SRTP to RTP (secure to nonsecure) is disallowed.

Use the srtp pass-thru to globally enable the transparent passthrough of all (supported and unsupported) crypto suites. To enable the transparent passthrough of all crypto suites for a specific dial peer, use the srtp pass-thru command in dial-peer voice configuration mode. If SRTP pass-thru feature is enabled, media interworking will not be supported.

Ensure that you have symmetric configuration on both the incoming and outgoing dial-peers to avoid media-related issues.

Örnek: The following example enables secure calls:

 Device(config-voi-serv)# srtp 

The following example enables call fallback to nonsecure mode:

 Device(config-voi-serv)# srtp fallback 

The following example enables the transparent passthrough of crypto suites:

 Device(config-voi-serv)# srtp pass-thru 

Komut

Açıklama

srtp (dial-peer)

Enables secure calls on an individual dial peer.

srtp fallback (dial-peer)

Enables call fallback to RTP (nonsecure) mode on an individual dial peer.

srtp fallback (voice)

Enables call fallback globally to RTP (nonsecure) mode.

srtp pass-thru (dial-peer)

Enables the transparent passthrough of unsupported crypto suites on an individual dial peer.

srtp system

Enables secure calls on a global level.

To assign a previously configured crypto-suite selection preference list globally or to a voice class tenant, use the srtp-crypto command in voice service voice sip configuration mode. To remove the crypto-suite selection preference and return to default preference list, use the no or default form of this command.

srtp-crypto crypto-tag

no srtp-crypto

default srtp-crypto

crypto-tag

Unique number assigned to the voice class. The range is from 1 to 10000.

This number maps to the tag created using the voice class srtp-crypto command available in global configuration mode.

Command Default: No crypto-suite preference assigned.

Command Mode: Voice class tenant configuration (config-class), voice service voice sip configuration (conf-serv-sip)

Sürüm

Modification

This command was introduced.

Usage Guidelines: You can assign only one crypto-tag. If you assign another crypto-tag, the last crypto-tag assigned replaces the previous crypto-tag.

Ensure that srtp voice-class is created using the voice class srtp-crypto crypto-tag command before executing the srtp-crypto crypto tag command to apply the crypto-tag under global or tenant configuration mode.

Örnek: Example for assigning a crypto-suite preference to a voice class tenant:

Device> enable Device# configure terminal Device(config)# voice class tenant 100 Device(config-class)# srtp-crypto 102

Example for assigning a crypto-suite preference globally:

Device> enable Device# configure terminal Device(config)# voice service voice Device(conf-voi-serv)# sip Device(conf-serv-sip)# srtp-crypto 102

Komut

Açıklama

voice class sip srtp-crypto

Enters voice class configuration mode and assigns an identification tag for a srtp-crypto voice class.

crypto

Specifies the preference for the SRTP cipher-suite that will be offered by Cisco Unified Border Element (CUBE) in the SDP in offer and answer.

show sip-ua calls

Displays active user agent client (UAC) and user agent server (UAS) information on Session Initiation Protocol (SIP) calls.

show sip-ua srtp

Displays Session Initiation Protocol (SIP) user-agent (UA) Secure Real-time Transport Protocol (SRTP) information.

To enter STUN configuration mode for configuring firewall traversal parameters, use the stun command in voice-service voip configuration mode. To remove stun parameters, use the no form of this command.

stun

no stun

This command has no arguments or keywords.

Command Default: No default behavior or values

Command Mode: Voice-service voip configuration (config-voi-serv)

Sürüm

Modification

This command was introduced.

Usage Guidelines: Use this command to enter the configuration mode to configure firewall traversal parameters for VoIP communications.

Örnek: The following example shows how to enter STUN configuration mode:

 Router(config)#voice service voip Router(config-voi-serv)#stun 

Komut

Açıklama

stun flowdata agent-id

Configures the agent ID.

stun flowdata keepalive

Configures the keepalive interval.

stun flowdata shared-secret

Configures a secret shared between call control agent and firewall.

stun usage firewall-traversal flowdata

Enables firewall traversal using stun.

voice-class stun-usage

Enables firewall traversal for VoIP communications.

To configure the stun flowdata agent ID, use the stun flowdata agent-id command in STUN configuration mode. To return to the default value for agent ID, use the no form of this command.

stun flowdata agent-id tag [boot-count]

no stun flowdata agent-id tag [boot-count]

etiket

Unique identifier in the range 0 to 255. Default is -1.

boot-count

(Optional) Value of boot-count. Range is 0 to 65535. Default is zero.

Command Default: No firewall traversal is performed.

Command Mode: STUN configuration (conf-serv-stun)

Sürüm

Modification

This command was introduced.

Usage Guidelines: Use the stun flowdata agent-id command to configure the agent id and the boot count to configure call control agents which authorize the flow of traffic.

Configuring the boot-count keyword helps to prevent anti-replay attacks after the router is reloaded. If you do not configure a value for boot count, the boot-count is initialized to 0 by default. After it is initialized, it is incremented by one automatically upon each reboot and the value saved back to NVRAM. The value of boot count is reflected in show running configuration command.

Örnek: The following example shows how the stun flowdata agent-id command is used at the router prompt.

 Device# enable Device# configure terminal Device(config)# voice service voip Device(conf-voi-serv)# stun Device(conf-serv-stun)# stun flowdata agent-id 35 100 

Komut

Açıklama

stun flowdata keepalive

Configures the keepalive interval.

stun flowdata shared-secret

Configures a secret shared between call control agent and firewall.

To configure a secret shared on a call control agent, use the stun flowdata shared-secret command in STUN configuration mode. To return the shared secret to the default value, use the no form of this command.

stun flowdata shared-secret tag string

no stun flowdata shared-secret tag string

etiket

0—Defines the password in plaintext and will encrypt the password.

6—Defines secure reversible encryption for passwords using type 6 Advanced Encryption Scheme (AES).

Requires AES primary key to be preconfigured.

7—Defines the password in hidden form and will validate the (encrypted) password before accepting it.

Dize

12 to 80 ASCII characters. Default is an empty string.

Command Default: The default value of this command sets the shared secret to an empty string. No firewall traversal is performed when the shared-secret has the default value.

Command Mode: STUN configuration (conf-serv-stun)

Sürüm

Modification

This command was introduced.

Usage Guidelines: A shared secret on a call control agent is a string that is used between a call control agent and the firewall for authentication purposes. The shared secret value on the call control agent and the firewall must be the same. This is a string of 12 to 80 characters. The no form of this command will remove the previously configured shared-secret if any. The default form of this command will set the shared-secret to NULL. The password can be encrypted and validated before it is accepted. Firewall traversal is not performed when the shared-secret is set to default.

It is mandatory to specify the encryption type for the shared secret. If a clear text password (type 0) is configured, it is encrypted as type 6 before saving it to the running configuration.

If you specify the encryption for the shared secret as type 6 or 7, the entered password is checked against a valid type 6 or 7 password format and saved as type 6 or 7 respectively.

Type-6 passwords are encrypted using AES cipher and a user-defined primary key. These passwords are comparatively more secure. The primary key is never displayed in the configuration. Without the knowledge of the primary key, type 6 shared secret passwords are unusable. If the primary key is modified, the password that is saved as type 6 is re-encrypted with the new primary key. If the primary key configuration is removed, the type 6 shared secret passwords cannot be decrypted, which may result in the authentication failure for calls and registrations.

When backing up a configuration or migrating the configuration to another device, the primary key is not dumped. Hence the primary key must be configured again manually.

To configure an encrypted preshared key, see Configuring an Encrypted Preshared Key.

The encryption type 7 is supported, but will be deprecated in the later releases. Following warning message is displayed when encryption type 7 is configured.

Uyarı: Command has been added to the configuration using a type 7 password. However, type 7 passwords will soon be deprecated. Migrate to a supported password type 6.

Örnek: The following example shows how the stun flowdata shared-secret command is used:

 Device(config)#voice service voip Device(conf-voi-serv)#stun DEvice(config-serv-stun)#stun flowdata shared-secret 6 123cisco123cisco 

Komut

Açıklama

stun

Enters stun configuration mode.

stun flowdata agent-id

Configures the agent ID.

stun flowdata catlife

Configures the lifetime of the CAT.

To enable firewall traversal using stun, use the stun usage firewall-traversal flowdata command in voice class stun-usage configuration mode. To disable firewall traversal with stun, use the no form of this command.

stun usage firewall-traversal flowdata

no stun usage firewall-traversal flowdata

This command has no arguments or keywords.

Command Default: Firewall traversal using STUN is not enabled.

Command Mode: Voice-class configuration (config-class)

Sürüm

Modification

This command was introduced.

Örnek: The following example shows how to enable firewall traversal using STUN:

 Device(config)# voice class stun-usage 10 Device(config-class)# stun usage firewall-traversal flowdata 

Komut

Açıklama

stun flowdata shared-secret

Configures a secret shared between call control agent and firewall.

voice class stun-usage

Configures a new voice class called stun-usage with a numerical tag.

To enable ICE-lite using stun, use the stun usage ice lite command in voice class stun-usage configuration mode. To disable ICE-lite with stun, use the no form of this command.

stun usage ice lite

no stun usage ice lite

This command has no arguments or keywords.

Command Default: ICE-lite is not enabled by default.

Command Mode: Voice-class configuration (config-class)

Sürüm

Modification

This command was introduced.

Örnek: The following example shows how to enable ICE-lite using STUN:

 Device(config)# voice class stun-usage 25 Device(config-class)# stun usage ice lite 

To specify the trustpoint certificate name in the Subject Alternative Name (subjectAltName) field in the X.509 certificate, which is contained in the trustpoint certificate, use the subject-alt-name in ca-trustpoint configuration mode. To remove this configuration, use the no form of this command.

subject-alt-name name

no subject-alt-name name

name

Specifies the trustpoint certificate name.

Command Default: The Subject Alternative Name field is not included in the X.509 certificate.

Command Mode: Trustpoint configuration mode (ca-trustpoint)

Sürüm

Modification

This command was introduced.

Usage Guidelines: The subject-alt-name command is used to create a self-signed trustpoint certificate for the router that contains the trustpoint name in the Subject Alternative Name (subjectAltName) field. This Subject Alternative Name can be used only when the trustpoint enrollment option is specified for self-signed enrollment in the trustpoint policy.

The Subject Alternative Name field in the X.509 certificate is defined in RFC 2511.

Örnek: The following example shows how to create a self-signed trustpoint certificate for the router that contains the trustpoint name in the Subject Alternative Name (subjectAltName) field:

 crypto pki trustpoint webex-sgw enrollment terminal fqdn <gateway_fqdn> subject-name cn=<gateway_fqdn> subject-alt-name <gateway_fqdn> revocation-check crl rsakeypair webex-sgw

To specify the subject name in the certificate request, use the subject-name command in ca-trustpoint configuration mode. To clear any subject name from the configuration, use the no form of this command.

subject-name [x.500-name]

no subject-name [x.500-name]

x.500-name

(Optional) Specifies the subject name used in the certificate request.

Command Default: If the x.500-name argument is not specified, the fully qualified domain name (FQDN), which is the default subject name, will be used.

Command Mode: CA-trustpoint configuration

Sürüm

Modification

This command was introduced.

Usage Guidelines: Before you can issue the subject-name command, you must enable the crypto ca trustpoint command, which declares the certification authority (CA) that your router should use and enters ca-trustpoint configuration mode.

The subject-name command is an attribute that can be set for autoenrollment; thus, issuing this command prevents you from being prompted for a subject name during enrollment.

Örnek: The following example shows how to specify the subject name in the certificate:

 crypto pki trustpoint webex-sgw enrollment terminal fqdn <gateway_fqdn> subject-name cn=<gateway_fqdn> subject-alt-name <gateway_fqdn> revocation-check crl rsakeypair webex-sgw

Komut

Açıklama

crypto ca trustpoint

Declares the CA that your router should use.

To identify the caller network via an IP address and subnet mask for the enhanced 911 service, use the subnet command in voice emergency response location configuration mode. To remove the subnet definition, use the no form of this command.

subnet {1 | 2} ip-group subnet-mask

no subnet {1 | 2}

{1 | 2}

Specifies the subnets. You can create up to 2 different subnets.

ip-group

Specifies a subnet group for the emergency response location (ERL).

subnet-mask

Specifies a subnet address for the emergency response location (ERL).

Command Default: No subnets are defined.

Command Mode: Voice emergency response location configuration (cfg-emrgncy-resp-location)

Sürüm

Modification

This command was introduced.

Usage Guidelines: Use the subnet command to define the groups of IP addresses that are part of an ERL. You can create up to 2 different subnets. To include all IP-addresses on a single ERL, you can set the subnet mask to 0.0.0.0 to indicate a “catch-all” subnet.

Örnek: The following example shows how to configure the IP addresses group 10.X.X.X or 192.168.X.X, which are automatically associated with the ERL. If one of the devices from the IP-group dials 911, its extension is replaced with 408 555-0100 before it goes to the PSAP. The PSAP detects the caller’s number as 408 555-0100.

 voice emergency response location 1 elin 1 4085550100 subnet 1 10.0.0.0 255.0.0.0 subnet 2 192.168.0.0 255.255.0.0

To globally enable midcall media renegotiation for supplementary services, use the supplementary-servicemedia-renegotiate command in voice-service configuration mode. To disable midcall media renegotiation for supplementary services, use the no form of this command.

supplementary-service media-renegotiate

no supplementary-service media-renegotiate

This command has no arguments or keywords.

Command Default: Midcall media renegotiation for supplementary services is disabled.

Command Mode: Voice-service configuration (config-voi-serv)

Sürüm

Modification

This command was introduced.

Usage Guidelines: This command enables midcall media renegotiation, or key renegotiation, for all calls across a VoIP network. To implement media encryption, the two endpoints controlled by Cisco Unified Communications Manager Express (Cisco Unified CME) need to exchange keys that they will use to encrypt and decrypt packets. Midcall key renegotiation is required to support interoperation and supplementary services among multiple VoIP suites in a secure media environment using Secure Real-Time Transport Protocol (SRTP).

The video part of a video stream will not play if the supplementary-service media-renegotiate command is configured in voice-service configuration mode.

Örnek: The following example enables midcall media renegotiation for supplementary services at a global level:

 Device(config)# voice service voip Device(config-voi-serv)# supplementary-service media-renegotiate Device(config-voi-serv)# exit 

To enable SIP supplementary service capabilities for call forwarding and call transfers across a SIP network, use the supplementary-service sip command in dial peer voice or voice service VoIP configuration mode. To disable supplementary service capabilities, use the no form of this command.

supplementary-service sip {handle-replaces | moved-temporarily | refer}

no supplementary-service sip {handle-replaces | moved-temporarily | refer}

handle-replaces

Replaces the Dialog-ID in the Replaces Header with the peer Dialog-ID.

moved-temporarily

Enables SIP Redirect response for call forwarding.

refer

Enables SIP REFER message for call transfers.

Command Default: SIP supplementary service capabilities are enabled globally.

Command Mode: Dial peer voice configuration (config-dial-peer), Voice service configuration (conf-voi-serv)

Sürüm

Modification

This command was introduced.

Usage Guidelines: The supplementary-service sip refer command enables REFER message pass-through on a router.

The no form of the supplementary-service sip command allows you to disable a supplementary service feature (call forwarding or call transfer) if the destination gateway does not support the supplementary service. You can disable the feature either globally or for a specific SIP trunk (dial peer).

  • The no supplementary-service sip handle-replaces command replaces the Dialog-ID in the Replaces Header with the peer Dialog-ID.

  • The no supplementary-service sip moved-temporarily command prevents the router from sending a redirect response to the destination for call forwarding. SDP Passthrough is not supported in 302-consumption mode or Refer-consumption mode. With CSCub47586, if an INVITE (incoming call or incoming forward) with a diversion header is received while SDP Pass through is enabled on either an inbound call leg or an outbound call leg, the call is disconnected.

  • The no supplementary-service sip refer command prevents the router from forwarding a REFER message to the destination for call transfers. The router instead attempts to initiate a hairpin call to the new target.

If this command is enabled globally and disabled on a dial peer, the functionality is disabled for the dial peer.

If this command is disabled globally and either enabled or disabled on a dial peer, the functionality is disabled for the dial peer.

On Cisco Unified Communications Manager Express (CME), this command is supported for calls between SIP phones and for calls between SCCP phones. It is not supported for a mixture of SCCP and SIP phones; for example, it has no effect for calls from an SCCP phone to a SIP phone. On the Cisco UBE, this command is supported for SIP trunk-to-SIP trunk calls.

Örnek: The following example shows how to disable SIP call transfer capabilities for dial peer 37:

 Device(config)# dial-peer voice 37 voip Device(config-dial-peer)# destination-pattern 555.... Device(config-dial-peer)# session target ipv4:10.5.6.7 Device(config-dial-peer)# no supplementary-service sip refer

The following example shows how to disable SIP call forwarding capabilities globally:

 Device(config)# voice service voip Device(conf-voi-serv)# no supplementary-service sip moved-temporarily

The following example shows how to enable a REFER message pass-through on the Cisco UBE globally and how to disable the Refer-To header modification:

 Device(config)# voice service voip Device(conf-voi-serv)# supplementary-service sip refer Device(conf-voi-serv)# sip Device(conf-serv-sip)# referto-passing 

The following example shows how to enable a REFER message consumption on the Cisco UBE globally:

 Device(config)# voice service voip Device(conf-voi-serv)# no supplementary-service sip refer

The following example shows how to enable REFER message consumption on the Cisco UBE for dial peer 22:

 Device(config)# dial-peer voice 22 voip Device(config-dial-peer)# no supplementary-service sip refer

The following example shows how to enable a REFER message to replace the Dialog-ID in the Replaces Header with the peer Dialog-ID on the Cisco UBE for dial peer:

 Device(config)# dial-peer voice 34 voip Device(config-dial-peer)# no supplementary-service sip handle-replaces [system]

The following example shows how to enable a REFER message to replace the Dialog-ID in the Replaces Header with the peer Dialog-ID on the Cisco UBE globally:

 Device(config)# voice service voip Device(conf-voi-serv)# no supplementary-service sip handle-replaces

Komut

Açıklama

supplementary-service h450.2 (voice-service)

Globally enables H.450.2 capabilities for call transfer.

supplementary-service h450.3 (voice-service)

Globally enables H.450.3 capabilities for call forwarding.

referto-passing

Disables dial peer lookup and modification of the Refer-To header while passing across REFER message on the Cisco UBE during a call transfer.

T' den Z' ye komutlarName

SIP-TCP bağlantısından mesaj göndermek için maksimum yeniden deneme sayısını yapılandırmak için SIP kullanıcı aracısı yapılandırma modunda tcp-retry komutunu kullanın. Varsayılan değere sıfırlamak için bu komutun no biçimini kullanın.

tcp yeniden deneme {count yakın bağlantı | nolimit}

tcp yeniden deneme yok

sayı

Sayım aralığı 100-2000'dir. Varsayılan yeniden deneme sayısı 200'dür.

yakın bağlantı

(Isteğe bağlı) Yapılandırılan yeniden deneme sayısından sonra bağlantıları kapatır.

nolimit

Yeniden deneme değeri sınırsız olarak ayarlandı.

Komut Öntanımlı: TCP yeniden deneme sayısı 200.

Komut Kipi: SIP kullanıcı-aracısı yapılandırması (config-sip-ua)

Sürüm

Değişiklik

Bu komut tanıtıldı.

Kullanım Talimatları:SIP-TCP bağlantısından mesaj göndermeye çalışırken denenecek maksimum deneme sayısını yapılandırmak için tcp-retry komutunu kullanın. Yeniden deneme denemeleri bittikten sonra, TCP bağlantısındaki bekleyen tüm mesajlar silinir. Yakın bağlantı anahtar sözcüğü kullanılırsa, TCP bağlantısı kapatılır.

Örnekler: Aşağıdaki örnekte maksimum yeniden deneme sayısı 500 olarak ayarlanır:

 Cihaz (config-sip-ua) # tcp-retry 500 

Aşağıdaki örnekte maksimum yeniden deneme sayısı 100 olarak ayarlanır ve ayrıca tüm yeniden deneme denemeleri bittikten sonra bağlantıyı kapatma yapılandırması kullanılır:

 Cihaz (config-sip-ua) # tcp-retry 100 yakın bağlantı 

Aşağıdaki örnek, CUBE'nin mesaj gidene veya bağlantı kapanana kadar sınırsız bir şekilde yeniden denemek için yapılandırıldığını gösterir:

Cihaz (config-sip-ua)# tcp-retry nolimit

Yedeklilik grubunun bir hata oluştuktan veya sistem yeniden yüklendikten sonra başlayan rol müzakerelerini geciktirmek için aldığı süreyi yapılandırmak için yedeklilik uygulama grubu yapılandırma modunda zamanlayıcı gecikme komutunu kullanın. Zamanlayıcıyı devre dışı bırakmak için bu komutun no biçimini kullanın. Varsayılan gecikme valuw'yi yapılandırmak için bu komutun varsayılan formunu kullanın.

zamanlayıcı gecikme saniyesi [yeniden yükleme saniye]

hayır zamanlayıcı gecikmesi saniye saniye […]yeniden yükle saniye saniye[değiştir ]

varsayılan zamanlayıcı gecikme saniyesi [yeniden yükleme saniye]

saniye

Gecikme değeri. Aralık 0 ile 10000 arasındadır. Varsayılan değer 10'dur.

Yeni -den yükle

(Isteğe bağlı) Yedeklilik grubu yeniden yükleme zamanlayıcısını belirtir.

saniye

(Isteğe bağlı) Zamanlayıcı değerini saniye cinsinden yeniden yükleyin. Aralık 0 ile 10000 arasındadır. Varsayılan değer 120'dir.

Komut Öntanımlı: Zamanlayıcı gecikmesi için varsayılan değer 10 saniye ve yeniden yükleme gecikmesi için 120 saniyedir.

Komut Kipi: Yedeklilik uygulama grubu yapılandırması (config-red-app-grp)

Sürüm

Değişiklik

Bu komut tanıtıldı.

Kullanım Talimatları:Bir yedeklilik grubu için zamanlayıcı gecikmesini ayarlamak için zamanlayıcı gecikme komutunu kullanın.

Örnek: Aşağıdaki örnekte, grup 1 adlı bir yedeklilik grubu için zamanlayıcı gecikme değerinin nasıl ayarlanacağı ve yeniden yükleme değerinin nasıl değiştirileceği gösterilmektedir:

 Router # terminal Router'ı yapılandırma (config) # yedeklilik Router (config-red) # uygulama yedeklilik Router (config-red-app) # grup 1 Router (config-red-app-grp) # zamanlayıcı gecikmesi 100 yeniden yükleme 400

Komut

Açıklama

uygulama artıklığı

Yedeklilik uygulaması yapılandırma moduna girer.

kimlik doğrulama

Yedeklilik grubu için net metin kimlik doğrulaması ve MD5 kimlik doğrulaması yapılandırır.

protokol

Yedeklilik grubunda bir protokol örneği tanımlar.

Bir yedeklilik grubu için zamanlayıcıları ve bekletme zamanı mesajları için zamanlayıcıları yapılandırmak istiyorsanız yedeklilik uygulama protokolü yapılandırma modunda zamanlayıcıları hellotime komutunu kullanın. Yedeklilik grubundaki zamanlayıcıları devre dışı bırakmak için bu komutun hiçbir şeklini kullanın.

zamanlayıcı hellotime [msec ] saniye tutma süresi [msec ] saniye

hayır zamanlayıcılar hellotime […]msn [değiştir ] saniye saniye bekletme süresi […]msn [değiştir ] saniye saniye

msn

(Isteğe bağlı) Merhaba mesajları için milisaniye cinsinden aralığı belirtir.

saniye

Merhaba mesajları için saniye cinsinden aralık süresi. Aralık 1 ile 254 arasındadır.

bekletme süresi

Bekletme zamanlayıcısını belirtir.

msn

Bekletme süresi mesajlarının milisaniye cinsinden aralığını belirtir.

saniye

Bekleme süresi mesajları için, milisaniye cinsinden, aralık zamanı. Aralık 6 ile 255 arasındadır.

Komut Öntanımlı: Hellotime aralığı için varsayılan değer 3 saniyedir ve bekleme süresi için 10 saniyedir.

Komut Kipi: Yedeklilik uygulama protokolü yapılandırması (config-red-app-prtc)

Sürüm

Değişiklik

Bu komut tanıtıldı.

Kullanım Talimatları: Merhaba zamanı, merhaba mesajlarının gönderildiği bir aralıktır. Bekleme süresi, etkin veya bekleme cihazının kapalı durumda olduğu bildirmeden önceki süredir. Zamanlayıcıları milisaniye cinsinden yapılandırmak için msec anahtar sözcüğünü kullanın.

Günlük arabelleğine büyük miktarda bellek ayırırsanız (örneğin 1 GB), yönlendiricinin CPU ve bellek kullanımı artar. Hellotime ve bekleme süresi için küçük aralıklar ayarlanmışsa bu sorun birleştirilir. Günlük arabelleğine büyük miktarda bellek ayırmak istiyorsanız hellotime ve bekleme süresi için varsayılan değerleri kabul etmenizi öneririz. Aynı nedenle, preempt komutunu kullanmamanızı da öneririz.

Örnek: Aşağıdaki örnekte hellotime ve bekleme süresi mesajlarının nasıl yapılandırılacağı gösterilmektedir:

 Cihaz# terminal yapılandırma Cihaz(config)# yedeklilik Cihaz(config-red)# uygulama yedeklilik Cihaz(config-red-app)# protokol 1 Cihaz(config-red-app-prtcl)# zamanlayıcılar hellotime 100 holdtime 100

Komut

Açıklama

uygulama artıklığı

Yedeklilik uygulaması yapılandırma moduna girer.

adınız

Yedeklilik grubunu bir adla yapılandırır.

çağrı önceliği

Yedeklilik grubunda çağrı üstünlüğünü etkinleştirir.

protokol

Yedeklilik grubunda bir protokol örneği tanımlar.

Sağlanan etiket numarasıyla bir TLS profili oluşturmak için ses sınıfı yapılandırma modunda tls profili komutunu kullanın. TLS profilini kaldırmak için bu komutun hiçbir şeklini kullanın.

tls-profil etiketi

hayır tls profili etiket

etiket

Ses sınıfı TLS profilini kiracıyla ilişkilendirir. Etiket aralığı 1-10000'dir.

Komut Öntanımlı: Varsayılan davranış ya da değer yok

Komut Kipi: ses sınıfı yapılandırması (yapılandırma sınıfı)

Sürüm

Değişiklik

Bu komut tanıtıldı.

Kullanım Talimatları:Ses sınıfı tls profili komutu, yönlendirici üzerinde ses sınıfı yapılandırma modunu etkinleştirir ve TLS oturumu için gerekli komutları yapılandırmak için size alt seçenekler sağlar. Bu komut, sip-ua aracılığıyla küresel düzeyde yapılandırılabilecek ses sınıfı altında yapılandırmanıza olanak tanır.

Etiket, komut ses sınıfı tls-profile etiketi aracılığıyla yapılan tüm ses sınıfı yapılandırmalarını kripto sinyali komutuyla ilişkilendirir.

Örnek: Aşağıdaki örnekte TLS için santralin veya kiracının nasıl yapılandırılacağı gösterilmektedir:

 Device(config)# ses sınıfı kiracı 100 Device(config-class)# tls-profile 100

Komut

Açıklama

güven noktası

Cisco IOS açık anahtar altyapısı (PKI) komutları kullanılarak kayıt işleminin bir parçası olarak oluşturulan cihaz sertifikasını depolamak için bir güven noktası oluşturur.

açıklaması

TLS profil grubu için bir açıklama sağlar.

şifre

Şifre ayarını yapılandırır.

cn-san'ın

Istemci tarafı SIP /TLS bağlantıları sırasında sunucu sertifikasındaki Ortak Ad (CN) ve Konu Alternatif Adı (SAN) alanları aracılığıyla sunucu kimliğini doğrulamasını etkinleştirir.

şifreleme sinyali

TLS el sıkışma işlemi sırasında kullanılan güvenli noktayı veya tls profili etiketini tanımlar.

CUBE'da VoIP Izleme çerçevesini yapılandırmak için sesli hizmet voip yapılandırma modundaki izleme komutunu kullanın. VoIP izlemeyi devre dışı bırakmak için bu komutun hiçbir şeklini kullanın.

[yok] iz

Bu komutta argüman ya da anahtar sözcük yok.

Komut Öntanımlı: Izleme, varsayılan olarak etkindir.

Komut Kipi: Ses Hizmeti VoIP yapılandırma modu (conf-voi-serv)

Sürüm

Değişiklik

Bu komut tanıtıldı.

Kullanım Talimatları:CUBE üzerindeki SIP çağrılarını kalıcı olarak izlemek ve sorun gidermek için VoIP Izleme yapısını yapılandırmak için izleme komutunu kullanın. Izleme etkinken , CUBE tarafından işlenen SIP mesajları, FSM ve Unified Communications akışları gibi VoIP parametrelerinin etkinlik günlüğü ve hata ayıklaması günlüğe kaydedilir.

VoIP izleme, izleme yapılandırma modunda kapatma komutu kullanılarak devre dışı bırakılır. VoIP Izlemesini yeniden etkinleştirmek için [no] kapatmayı yapılandırın. Paragrafların kapatma komut özel korur bellek sınırı sırasında [yok] iz sıfırlar bellek sınırı varsayılana kadar.

CUBE'da VoIP Izleme bilgilerinin depolanması için tahsis edilen bellek için özel bir sınır tanımlamak üzere, izleme yapılandırma modu altında bellek sınırı belleğini yapılandırın. Aralık 10-1000 MB'dır. Bellek sınırı yapılandırılmamışsa, bellek sınırı platformunun varsayılan yapılandırması uygulanır. Varsayılan olarak, komutu yapılandırırken IOS işlemcisi tarafından kullanılabilen toplam belleğin %10'u VoIP Trace veri depolama alanı için ayrılacaktır.

Örnek: Aşağıda, Unified Border Element üzerinde izlemeyi etkinleştirmek için örnek bir yapılandırma bulunmaktadır:

 router#configure terminal Yapılandırma komutlarını girin, hat başına bir. CNTL/Z router(config)#ses hizmeti voip router(conf-voi-serv)# ile sonlansın mı? SES HIZMETI yapılandırma komutları: address-hiding Adres gizleme (SIP-SIP) allow-connections Çağrı bağlantısı türlerine izin ver Global çağrı kalitesi hizmet kurulumu callmonitor Çağrı Izleme neden kodu SIP ve H323 için dahili neden kodunu ayarlar clid Arayan Kimliği seçeneği cpa Voip çağrıları için Çağrı Ilerleme Analizini varsayılan olarak ayarlar Varsayılan komutlarına bir komut ayarlama dtmf-interworking Dtmf Interworking acil durum Acil Durum Numaraları Listesi exit Voice service configuration mode fax Global fax commands fax relay Global fax relay commands gcid Voip için Global Call Identity'yi etkinleştir h323 Global H.323 yapılandırma komutları ip Voice service voip ip setup lpcor Voice service voip lpcor setup media Voip çağrıları için global medya ayarı medya-address Voice Media IP Address Aralığı modu Voip çağrıları için global ortam ayarı modem-address Voice Media IP Address Aralığı modu Yedeklilik grubunu sesli ilişkilendirme HA yedeklilik-yeniden yükleme RG başarısız olduğunda yeniden yükleme kontrolü rtcp RTCP yapılandırma RTCP rapor oluşturma rtp-media-loop Rtp medya döngü sayısı için global ayar rtp-port Rtp bağlantı noktası aralığı kapatma VoIP hizmetlerini izleme Voip Izleme yapılandırması ses etkinleştirme ses parametreleri vpn-grubu vpn-grubu moduna girin vpn-profili girin vpn-profil moduna girin

Komut

Açıklama

memory-limit(izleme)

VoIP Izleme bilgilerini depolamak için bellek sınırını tanımlar.

kapatma(izleme)

CUBE'da VoIP Izleme hizmet verilebilirlik çerçevesini devre dışı bırakın.

voip izini göster

CUBE üzerinden alınan bir çağrıda SIP ayakları için VoIP Izleme bilgilerini görüntüler.

Arayüzün durumunu izlemek üzere arayüz izlemesini yapılandırmak için genel yapılandırma modunda iz komutunu kullanın. Izlemeyi kaldırmak için bu komutun hayır biçimini kullanın.

parça nesne-numarası arabirim türü numara{ hat-protokol ip yönlendirme}

parça numarası nesne-numarası arabirim türü numarası{ hat-protokol ip yönlendirme}

nesne numarası

Izlenecek arayüzü temsil eden 1 ile 1000 arasında değişen nesne numarası.

arayüz türü numarası

Izlenecek arayüz türü ve numara.

hat protokolü

Arayüzün açık olup olmadığını izler.

ip yönlendirme

GLBP'ye arayüzün çalışır durumda olduğunu bildirmeden önce IP yönlendirmenin etkin olup olmadığını, arayüzde bir IP adresinin yapılandırıldığını ve arabirim durumunun çalışır durumda olup olmadığını izler.

Komut Öntanımlı: Arayüzün durumu izlenmiyor.

Komut Kipi: Genel yapılandırma (yapılandırma)

Sürüm

Değişiklik

Bu komut tanıtıldı.

Kullanım Talimatları:Parça komutu, trafik arabirimi kapatıldıktan sonra aktif yönlendiricinin devre dışı kalması için ses trafiği arabirimi durumunu izlemek için yedeklilik grubunda (RG) kullanılır.

Örnek: Aşağıdaki örnek, arayüzün durumunu izlemek için genel düzeyde arayüz izlemenin nasıl yapılandırılacağını gösterir:

Device#conf t Device(config-track)#track 1 arabirimi GigabitEthernet1 hat-protocol Device(config-track)#track 2 arabirimi GigabitEthernet2 hat-protocol Device(config-track)#exit

Gelen VoIP ve POTS çağrı bacağında çevrilen rakamları manipüle etmek için bir çeviri kuralı uygulamak için ses bağlantı noktası yapılandırma modunda çevir komutunu kullanın. Çeviri kuralını kaldırmak için bu komutun hiçbir şeklini kullanın.

{arayan-numara | aranan-numara} ad-etiketini çevir

no translate {calling-number | -called-number} name-tag

çağrı numarası

Çeviri kuralı, gelen arayan taraf numarası için geçerlidir.

çağrı numarası

Çeviri kuralı, gelen aranan taraf numarası için geçerlidir.

ad-etiketi

Kural setine başvurulan etiket numarası. Bu rastgele seçilmiş bir sayı. Aralık 1 ile 2147483647 arasındadır. Varsayılan değer yok.

Komut Öntanımlı: Varsayılan davranış ya da değer yok

Komut Kipi: Ses bağlantı noktası yapılandırması

Sürüm

Değişiklik

Bu komut tanıtıldı.

Kullanım Talimatları: Çeviri kuralı, çevrilen numaralara otomatik olarak telefon alanı ve ön ek kodlarının eklenmesi gibi işlemleri gerçekleştiren genel amaçlı bir rakam değiştirme mekanizmasıdır.

Örnekler: The following example applies translation rule 350 to the VoIP and POTS inbound calling-party number:

 **From PSTN translation rule with non +E164** voice translation-rule 350 rule 1 /^\([2-9].........\)/ /+1\1/ voice translation-profile 350 translate calling 350 translate called 350 

The following example applies translation rule 300 to the VoIP and POTS outbound called-party number:

 **From phone system translation rule with +E164** voice translation-rule 300 rule 1 /^\+1\(.*\)/ /\1/ voice translation-profile 300 translate calling 300 translate called 300

Komut

Açıklama

kural

Applies a translation rule to a calling party number or a called party number for both incoming and outgoing calls.

show translation-rule

Displays the contents of all the rules that have been configured for a specific translation name.

translation-rule

Creates a translation name and enters translation-rule configuration mode.

To assign a translation profile to a voice port, use the translation-profile command in voice port configuration mode. To delete the translation profile from the voice port, use the no form of this command.

translation-profile {incoming | outgoing } name

no translation-profile {incoming | outgoing } name

incoming

Specifies that this translation profile handles incoming calls.

outgoing

Specifies that this translation profile handles outgoing calls.

name

Name of the translation profile.

Command Default: No default behavior or values

Command Mode: Voice port configuration (config-voiceport)

Sürüm

Modification

This command was introduced.

Usage Guidelines: Use the translation-profile command to assign a predefined translation profile to a voice port.

Örnek: The following example shows how to configure outbound dial-peers to the PSTN with UDP and RTP:

 dial-peer voice 300 voip description outbound to PSTN destination-pattern +1[2-9]..[2-9]......$ translation-profile outgoing 300

Komut

Açıklama

rule (voice translation-rule)

Sets the criteria for the translation rule.

show voice translation-profile

Displays the configuration of a translation profile.

translate(translation profiles)

Assigns a translation rule to a translation profile.

voice translation-profile

Initiates the translation-profile definition.

voice translation-rule

Initiates the translation-rule definition.

To configure a specific TLS version for Unified Secure SCCP SRST, use the transport-tcp-tls command in call-manager-fallback mode. To enable the default command configuration, use the no form of this command.

transport { tcp [tls] {v1.0 | v1.1 | v1.2} | udp

no transport { tcp [tls] {v1.0 | v1.1 | v1.2} | udp

v1.0

Enables TLS Version 1.0.

v1.1

Enables TLS Version 1.1.

v1.2

Enables TLS Version 1.2.

Command Default: In the default form, all the TLS versions except TLS 1.0 are supported for this CLI command.

Command Mode: call-manager-fallback Configuration (config-cm-fallback)

Sürüm Modification

This command was introduced.

Usage Guidelines: Use the transport-tcp-tls command to define the version of transport layer security for the Secure SCCP Unified SRST. From Unified SRST 12.3 and later releases, TLS versions 1.1 and 1.2 are supported for Analogue Voice Gateways on Unified SRST. SCCP phones only support TLS version 1.0.

When transport-tcp-tls is configured without specifying a version, the default behavior of the CLI command is enabled. In the default form, all the TLS versions (except TLS 1.0) are supported for this CLI command.

For Secure SIP and Secure SCCP endpoints that do not support TLS version 1.2, you need to configure TLS 1.0 for the endpoints to register to Unified Secure SRST 12.3 (Cisco IOS XE Fuji Release 16.9.1). This also means that endpoints which support 1.2 will also use the 1.0 suites.

For TLS 1.0 support on Cisco IOS XE Fuji Release 16.9.1 for SCCP endpoints, you need to specifically configure:

  • transport-tcp-tls v1.0 under call-manager-fallback configuration mode

For TLS 1.0 support on Cisco IOS XE Fuji Release 16.9.1 for pure SIP and mixed deployment scenarios, you need to specifically configure:

  • transport-tcp-tls v1.0 under sip-ua configuration mode

From Cisco IOS XE Cupertino 17.8.1a onwards, the transport-tcp-tls v1.2 command is enhanced to allow only SHA2 ciphers by using the additional "sha2" keyword.

Örnekler: The following example shows how to specify a TLS version for a secure SCCP phone using the transport-tcp-tls CLI command:

 Router(config)# call-manager-fallback Router(config-cm-fallback)# transport-tcp-tls ? v1.0 Enable TLS Version 1.0 v1.1 Enable TLS Version 1.1 v1.2 Enable TLS Version 1.2
Router(config-cm-fallback)# transport-tcp-tls v1.2 ? sha2 Allow SHA2 ciphers only Router(config-cm-fallback)# transport-tcp-tls v1.2 sha2 <cr> <cr>

Komut

Açıklama

transport (voice-register-pool)

Defines the default transport type supported by a new phone.

To configure a trustpoint, and associate it to a TLS profile, use the trustpoint command in voice class configuration mode. To delete the trustpoint, use the no form of this command.

trustpoint trustpoint-name

no trustpoint

trustpoint-name

trustpoint trustpoint-name —creates a trustpoint to store the devices certificate generated as part of the enrollment process using Cisco IOS public-key infrastructure (PKI) commands.

Command Default: No default behavior or values

Command Mode: Voice class configuration (config-class)

Sürüm

Modification

This command was introduced.

Usage Guidelines: The truspoint is associated to a TLS profile through the voice class tls-profile tag command. The tag associates the trustpoint configuration to the crypto signaling command.

Örnek: The following example shows how to create a voice class tls-profile and associate a trustpoint:

 Device(config)#voice class tls-profile 2 Device(config-class)#description Webexcalling Device(config-class)#trustpoint sbc6 Device(config-class)#cn-san validate bidirectional Device(config-class)#cn-san 1 us01.sipconnect.bcld.webex.com

Komut

Açıklama

voice class tls-profile

Provides sub-options to configure the commands that are required for a TLS session.

crypto signaling

Identifies the trustpoint or the tls-profile tag that is used during the TLS handshake process.

To configure the time interval (in seconds) allowed before marking the UA as unavailable, use the up-interval command in voice class configuration mode. To disable the timer, use the no form on this comand.

up-interval up-interval

no up-interval up-interval

up-interval

Specifies the time interval in seconds indicating the active status of the UA. The range is 5-1200. The default value is 60.

Command Default: The default value is 60.

Command Mode: voice class configuration (config-class)

Sürüm

Modification

This command was introduced.

Usage Guidelines: A generic heartbeat mechanism allows you to monitor the status of SIP servers or endpoints and provide the option of marking a dial peer as inactive (busyout) upon total heartbeat failure.

Örnek: The following example shows how to configure up-interval timer in seconds before declaring a dial-peer is in inactive state:

 voice class sip-options-keepalive 200 description Keepalive webex_mTLS up-interval 5 transport tcp tls

To configure URLs to either the Session Initiation Protocol (SIP), SIP secure (SIPS), or telephone (TEL) format for your VoIP SIP calls, use the url command in SIP configuration mode voice class tenant configuration mode. To reset to the default, use the no form of this command.

url {sip | sips | system | tel [phone-context]

no url

sip

Generates URLs in SIP format for VoIP calls.

sips

Generates URLs in SIPS format for VoIP calls.

sistem

Specifies that the URLs use the global sip-ua value. This keyword is available only for the tenant mode to allow it to fallback to the global configurations.

tel

Generates URLs in TEL format for VoIP calls.

phone-context

(Optional) Appends the phone-context parameter to the TEL URL.

Command Default: SIP URLs

Command Mode: SIP configuration (conf-serv-sip)

Sürüm

Modification

This command was introduced.

Usage Guidelines: This command affects only user-agent clients (UACs), because it causes the use of a SIP, SIPS, or TEL URL in the request line of outgoing SIP INVITE requests. SIP URLs indicate the originator, recipient, and destination of the SIP request; TEL URLs indicate voice call connections.

The voice-class sip url command takes precedence over the url command configured in SIP global configuration mode. However, if the voice-class sip url command is configured with the system keyword, the gateway uses what was globally configured with the url command.

Enter SIP configuration mode after entering voice-service VoIP configuration mode, as shown in the "Examples" section.

Örnek: The following example generates URLs in SIP format:

 voice service voip sip url sip

The following example generates URLs in SIPS format:

 voice class tenant 200 no remote-party-id localhost sbc6.tekvizionlabs.com srtp-crypto 200 session transport tcp tls url sips error-passthru asserted-id pai 

Komut

Açıklama

sip

Enters SIP configuration mode from voice-service VoIP configuration mode.

voice class sip-url

Generates URLs in the SIP, SIPS, or TEL format.

To establish a username-based authentication system, use the username command in global configuration mode. To remove an established username-based authentication, use the no form of this command.

username name [privilege level] [secret {0 | 5 | password}]

no username name

name

Hostname, server name, user ID, or command name. The name argument can be only one word. Blank spaces and quotation marks are not allowed.

privilege level

(Optional) Sets the privilege level for the user. Aralık: 1 to 15.

secret

Specifies a secret for the user.

secret

For Challenge Handshake Authentication Protocol (CHAP) authentication: specifies the secret for the local router or the remote device. The secret is encrypted when it is stored on the local router. The secret can consist of any string of up to 11 ASCII characters. There is no limit to the number of username and password combinations that can be specified, allowing any number of remote devices to be authenticated.

0

Specifies that an unencrypted password or secret (depending on the configuration) follows.

5

Specifies that a hidden secret follows.

parola

Password that a user enters.

Command Default: No username-based authentication system is established.

Command Mode: Global configuration (config)

Sürüm

Modification

This command was introduced.

Usage Guidelines: The username command provides username or password authentication, or both, for login purposes only.

Multiple username commands can be used to specify options for a single user.

Add a username entry for each remote system with which the local router communicates and from which it requires authentication. The remote device must have a username entry for the local router. This entry must have the same password as the local router’s entry for that remote device.

This command can be useful for defining usernames that get special treatment. For example, you can use this command to define an "info" username that does not require a password but connects the user to a general purpose information service.

The username command is required as part of the configuration for CHAP. Add a username entry for each remote system from which the local router requires authentication.

To enable the local router to respond to remote CHAP challenges, one username name entry must be the same as the hostname entry that has already been assigned to the other router.

  • To avoid the situation of a privilege level 1 user entering into a higher privilege level, configure a per-user privilege level other than 1 (for example, 0 or 2 through 15).

  • Per-user privilege levels override virtual terminal privilege levels.

Örnekler: In the following example, a privilege level 1 user is denied access to privilege levels higher than 1:

username user privilege 0 password 0 cisco username user2 privilege 2 password 0 cisco

The following example shows how to remove the username-based authentication for user2:

no username user2

Komut

Açıklama

arap callback Enables an ARA client to request a callback from an ARA client.
callback forced-wait Forces the Cisco IOS software to wait before initiating a callback to a requesting client.
debug ppp negotiation Displays PPP packets sent during PPP startup, where PPP options are negotiated.
debug serial-interface Displays information about a serial connection failure.
debug serial-packet Displays more detailed serial interface debugging information than you can obtain using debug serial interface command.
ppp callback (DDR) Enables a dialer interface that is not a DTR interface to function either as a callback client that requests callback or as a callback server that accepts callback requests.
ppp callback (PPP client) Enables a PPP client to dial into an asynchronous interface and request a callback.
show users Displays information about the active lines on the router.

To enable voice activity detection (VAD) for calls using a specific dial peer, use the vad command in dial-peer configuration mode. To disable VAD, use the no form of this command.

vad [aggressive]

no vad [aggressive]

aggressive

Reduces noise threshold from -78 to -62 dBm. Available only when session protocol multicast is configured.

Command Default: VAD is enabled, Aggressive VAD is enabled in multicast dial peers

Command Mode: Çağrı eşi yapılandırması

Sürüm

Modification

This command was introduced.

Usage Guidelines: Use the vad (dial peer) command to enable voice activity detection. With VAD, voice data packets fall into three categories: speech, silence, and unknown. Speech and unknown packets are sent over the network; silence packets are discarded. The sound quality is slightly degraded with VAD, but the connection monopolizes much less bandwidth. If you use the no form of this command, VAD is disabled and voice data is continuously sent to the IP backbone. When configuring voice gateways to handle fax calls, VAD should be disabled at both ends of the IP network because it can interfere with the successful reception of fax traffic.

When the aggressive keyword is used, the VAD noise threshold is reduced from -78 to -62 dBm. Noise that falls below the -62 dBm threshold is considered to be silence and is not sent over the network. Additionally, unknown packets are considered to be silence and are discarded.

Örnek: The following example enables VAD for a Voice over IP (VoIP) dial peer, starting from global configuration mode:

 dial-peer voice 200 voip vad

Komut

Açıklama

comfort-noise

Generates background noise to fill silent gaps during calls if VAD is activated.

dial-peer voice

Enters dial-peer configuration mode, defines the type of dial peer, and defines the tag number associated with a dial peer.

vad (voice-port)

Enables VAD for the calls using a particular voice port.

To enter voice-class configuration mode and assign an identification tag number for a codec voice class, use the voice class codec command in global configuration mode. To delete a codec voice class, use the no form of this command.

voice class codec tag

no voice class codec tag

etiket

Unique number that you assign to the voice class. Range is 1–10000. There is no default.

Command Default: No default behavior or values

Command Mode: Global configuration

Sürüm

Modification

This command was introduced.

Usage Guidelines: This command only creates the voice class for codec selection preference and assigns an identification tag. Use the codecpreference command to specify the parameters of the voice class, and use the voice-classcodec dial-peer command to apply the voice class to a VoIP dial peer.

  • The voiceclasscodec command in global configuration mode is entered without a hyphen. The voice-classcodec command in dial-peer configuration mode is entered with a hyphen.

  • The gsmamr-nb codec command is not available in YANG configuration.

  • The transparent command is not available under voice class codec in YANG. However, you can configure codectransparent command directly under dial-peer.

Örnekler: The following example shows how to enter voice-class configuration mode and assign a voice class tag number starting from global configuration mode:

 voice class codec 10 

After you enter voice-class configuration mode for codecs, use the codecpreference command to specify the parameters of the voice class.

The following example creates preference list 99, which can be applied to any dial peer:

 voice class codec 99 codec preference 1 opus codec preference 1 g711alaw codec preference 2 g711ulaw bytes 80

Komut

Açıklama

codec preference

Specifies a list of preferred codecs to use on a dial peer.

test voice port detector

Defines the order of preference in which network dial peers select codecs.

voice-class codec (dial peer)

Assigns a previously configured codec selection preference list to a dial peer.

To assign a previously configured codec selection preference list (codec voice class) to a VoIP dial peer, use the voice-class codec command in dial-peer configuration mode. To remove the codec preference assignment from the dial peer, use the no form of this command.

voice-class codec tag [offer-all]

no voice-class codec

[offer-all]

(Optional) Adds all the configured codecs from the voice class codec to the outgoing offer from the Cisco Unified Border Element (Cisco UBE).

etiket

Unique number assigned to the voice class. The range is from 1 to 10000.

This tag number maps to the tag number created using the voice class codec command available in global configuration mode.

Command Default: Dial peers have no codec voice class assigned.

Command Mode: Dial-peer configuration (config-dial-peer)

Sürüm

Modification

This command was introduced.

Usage Guidelines: You can assign one voice class to each VoIP dial peer. If you assign another voice class to a dial peer, the last voice class assigned replaces the previous voice class.

The voice-class codec command in dial-peer configuration mode is entered with a hyphen. The voice class codec command in global configuration mode is entered without a hyphen.

Örnek: The following example shows how to assign a previously configured codec voice class to a dial peer:

 Device# configure terminal Device(config)# dial-peer voice 100 voip Device(config-dial-peer)# voice-class codec 10 offer-all

Komut

Açıklama

show dial-peer voice

Displays the configuration for all dial peers configured on the router.

test voice port detector

Defines the order of preference in which network dial peers select codecs.

voice class codec

Enters voice-class configuration mode and assigns an identification tag number for a codec voice class.

To create a dial-peer group for grouping multiple outbound dial peers, use the voice class dpg command in global configuration mode.

voice class dpg dial-peer-group-id

dial-peer-group-id

Assigns a tag for a particular dial-peer group. The range is 1-10000.

Command Default: Disabled by default.

Command Mode: Global configuration voice class (config)

Sürüm

Modification

This command was introduced.

Usage Guidelines: You can group up to 20 outbound (SIP or POTS) dial peers into a dial-peer group and configure this dial-peer group as the destination of an inbound dial peer. Once an incoming call is matched by an inbound dial peer with an active destination dial-peer group, dial peers from this group are used to route the incoming call. No other outbound dial-peer provisioning to select outbound dial peers is used.

A preference can be defined for each dial peer in a dial-peer group. This preference is used to decide the order of selection of dial peers from the group for the setup of an outgoing call.

You can also specify various dial-peer hunt mechanisms using the existing dial-peer hunt command. For more information, refer to Configuring Outbound Dial-Peer Group as an Inbound Dial-Peer Destination.

Örnek: The following example shows how to configure voice class dpg:

 Router(config)#voice class dpg ? <1-10000> Voice class dialpeer group tag Router(config)#voice class dpg 1 Router(config-class)#dial-pee Router(config-class)#dial-peer ? <1-1073741823> Voice dial-peer tag Router(config-class)#dial-peer 1 ? preference Preference order of this dialpeer in a group <cr> <cr> Router(config-class)#dial-peer 1 pre Router(config-class)#dial-peer 1 preference ? <0-10> Preference order Router(config-class)#dial-peer 1 preference 9 Router(config-class)# 

Komut

Açıklama

dial-peer voice

To define a dial peer.

destination-pattern

To configure a destination pattern.

To create an E.164 pattern map that specifies multiple destination E.164 patterns in a dial peer, use the voice class e164-pattern map command in global configuration mode. To remove an E.164 pattern map from a dial peer, use the no form of this command.

voice class e164-pattern-map tag

no voice class e164-pattern-map

etiket

A number assigned to a voice class E.164 pattern map. The range is from 1 to 10000.

Command Default: No default behavior or values.

Command Mode: Global configuration (config)

Sürüm

Modification

This command was introduced.

Örnek: The following example shows how to create an E.164 pattern map that specifies multiple destination E.164 patterns in a dial peer:

Device(config)# voice class e164-pattern-map 2543 

Komut

Açıklama

show voice class e164-pattern-map

Displays the configuration of E.164 pattern maps.

voice class e164-pattern-map load

Loads a destination E.164 pattern map that is specified by a text file on a dial peer.

To enter voice-class configuration mode and configure server groups (groups of IPv4 and IPv6 addresses) which can be referenced from an outbound SIP dial peer, use the voiceclassserver-group command in global configuration mode. To delete a server group, use the no form of this command.

voice class server-group server-group-id

no voice class server-group server-group-id

server-group-id

Unique server group ID to identify the server group. You can configure up to five servers per server group.

Command Default: No server groups are created.

Command Mode: Global configuration (config)

Sürüm

Modification

This command was introduced.

Usage Guidelines:Use the voiceclassserver-group command to group IPv4 and IPv6 addresses of servers and configure it as in an outbound SIP dial-peer. When you use the voiceclassserver-group command, the router enters voice-class configuration mode. You can then group the servers and associate them with a SIP outbound dial peer.

Örnekler: The following example shows how to enter voice-class configuration mode and assign server group id for a server group:

 Device> enable Device# configure terminal Device(config)# voice class server-group 2 

After configuring a voice class server-group, you can configure a server IP address along with an optional port number and preference, as part of this server group along with an optional port number and preference order. You can also configure description, hunt-scheme, and huntstop. You can use the shutdown command to make the server group inactive.

Device(config)# voice class server-group 2 Device(config-class)# ipv4 10.1.1.1 preference 1 Device(config-class)# ipv4 10.1.1.2 preference 2 Device(config-class)# ipv4 10.1.1.3 preference 3 Device(config-class)# description It has 3 entries Device(config-class)# hunt-scheme round-robin Device(config-class)# huntstop 1 resp-code 400 to 599 Device(config-class)# exit

Komut

Açıklama

açıklaması

Provides a description for the server group.

hunt-scheme

Defines a hunt method for the order of selection of target server IP addresses (from the IP addresses configured for this server group) for the setting up of outgoing calls.

shutdown (Server Group)

To make the server group inactive.

show voice class server-group

Displays the configurations for all configured server groups or a specified server group.

To enable support for the dial-peer-based asserted ID header in incoming Session Initiation Protocol (SIP) requests or response messages, and to send asserted ID privacy information in outgoing SIP requests or response messages, use the voice-class sip asserted-id command in dial-peer configuration mode. To disable the support for the asserted ID header, use the no form of this command.

voice-class sip asserted-id {pai | ppi | system}

no voice-class sip asserted-id {pai | ppi | system}

pai

(Optional) Enables the P-Asserted-Identity (PAI) privacy header in incoming and outgoing SIP requests or response messages.

ppi

(Optional) Enables the P-Preferred-Identity (PPI) privacy header in incoming SIP requests and outgoing SIP requests or response messages.

sistem

(Optional) Uses global-level configuration settings to configure the dial peer.

Command Default: The privacy information is sent using the Remote-Party-ID (RPID) header or the FROM header.

Command Mode: Dial-peer configuration (config-dial-peer)

Sürüm

Modification

This command was introduced.

Usage Guidelines: If you choose the pai keyword or the ppi keyword for incoming messages, the gateway builds the PAI or the PPI header, respectively, into the common SIP stack, thereby sending the call data using the PAI or the PPI header. For outgoing messages, the privacy information is sent on the PAI or PPI header. The pai keyword or the ppi keyword has priority over the Remote-Party-ID (RPID) header, and removes the RPID/FROM header from the outbound message, even if the router is configured to use the RPID header at the global level.

Örnek: The following example shows how to enable support for the PPI header:

 Device> enable Device# configure terminal Device(config)# dial peer voice 1 Device(conf-voi-serv)# voice-class sip asserted-id ppi 

Komut

Açıklama

asserted-id

Enables support for the asserted ID header in incoming and outgoing SIP requests or response messages at the global level.

calling-info pstn-to-sip

Specifies calling information treatment for PSTN-to-SIP calls.

gizlilik

Sets privacy in support of RFC 3323.

To bind the source address of a specific interface for a dial-peer on a Session Initiation Protocol (SIP) trunk, use the voice-classsipbind command in dial peer voice configuration mode. To disable bind at the dial-peer level or restore the bind to the global level, use the no form of this command.

voice-class sip bind {control | media | all} source-interface interface-id [ipv6-address ipv6-address]

no voice-class sip bind {control | media | all}

control

Binds Session Initiation Protocol (SIP) signaling packets.

ortam

Binds only media packets.

all

Binds SIP signaling and media packets.

source interface interface-id

Specifies an interface as the source address of SIP packets.

ipv6-address ipv6-address

(Optional) Configures the IPv6 address of the interface.

Command Default: Bind is disabled.

Command Mode: Dial peer voice configuration (config-dial-peer)

Sürüm

Modification

This command was introduced.

Usage Guidelines: Use the voice-class sip bind command in dial peer voice configuration mode to bind the source address for signaling and media packets to the IP address of an interface on Cisco IOS voice gateway.

You can configure multiple IPv6 addresses for an interface and select one address using the ipv6-address keyword.

Örnek: The following example shows how to configure SIP bind command:

 Router(config)# dial-peer voice 101 voip  Router(config-dial-peer)# session protocol sipv2 Router(config-dial-peer)# voice-class sip bind control source-interface GigabitEthernet0/0 ipv6-address 2001:0DB8:0:1::1 Router(config-dial-peer)# voice-class sip bind media source-interface GigabitEthernet0/0 Router(config-dial-peer)# voice-class sip bind all source-interface GigabitEthernet0/0 

To configure individual dial peers to override global settings on Cisco IOS voice gateways, Cisco Unified Border Element (Cisco UBE), or Cisco Unified Communications Manager Express (Cisco Unified CME) and substitute a Domain Name System (DNS) hostname or domain as the localhost name in place of the physical IP address in the From, Call-ID, and Remote-Party-ID headers in outgoing messages, use the voice-class sip localhost command in dial peer voice configuration mode. To disable substitution of a localhost name on a specific dial peer, use the no form of this command. To configure a specific dial peer to defer to global settings for localhost name substitution, use the default form of this command.

voice-class sip localhost dns: [hostname] domain [preferred]

no voice-class sip localhost dns: [hostname] domain [preferred]

default voice-class sip localhost dns: [hostname] domain [preferred]

dns: [hostname.]domain

Alphanumeric value representing the DNS domain (consisting of the domain name with or without a specific hostname) in place of the physical IP address that is used in the host portion of the From, Call-ID, and Remote-Party-ID headers in outgoing messages.

This value can be the hostname and the domain separated by a period (dns:hostname.domain) or just the domain name (dns:domain). In both case, the dns: delimiter must be included as the first four characters.

preferred

(Optional) Designates the specified DNS hostname as preferred.

Command Default: The dial peer uses the global configuration setting to determine whether a DNS localhost name is substituted in place of the physical IP address in the From, Call-ID, and Remote-Party-ID headers of outgoing messages.

Command Mode: Dial peer voice configuration (config-dial-peer)

Sürüm

Modification

This command was introduced.

Usage Guidelines: Use the voice-classsiplocalhost command in dial peer voice configuration mode to override the global configuration on Cisco IOS voice gateways, Cisco UBEs, or Cisco Unified CME and configure a DNS localhost name to be used in place of the physical IP address in the From, Call-ID, and Remote-Party-ID headers of outgoing messages on a specific dial peer. When multiple registrars are configured for an individual dial peer you can then use the voice-classsiplocalhostpreferred command to specify which host is preferred for that dial peer.

To globally configure a localhost name on a Cisco IOS voice gateway, Cisco UBE, or Cisco Unified CME, use the localhost command in voice service SIP configuration mode. Use the novoice-classsiplocalhost command to remove localhost name configurations for the dial peer and to force the dial peer to use the physical IP address in the host portion of the From, Call-ID, and Remote-Party-ID headers regardless of the global configuration.

Örnekler: The following example shows how to configure dial peer 1 (overriding any global configuration) to substitute a domain (no hostname specified) as the preferred localhost name in place of the physical IP address in the From, Call-ID, and Remote-Party-ID headers of outgoing messages:

 Device> enable Device# configure terminal Device(config)# dial-peer voice 1 voip Device(config-dial-peer)# voice-class sip localhost dns:example.com preferred 

The following example shows how to configure dial peer 1 (overriding any global configuration) to substitute a specific hostname on a domain as the preferred localhost name in place of the physical IP address in the From, Call-ID, and Remote-Party-ID headers of outgoing messages:

 Device> enable Device# configure terminal Device(config)# dial-peer voice 1 voip Device(config-dial-peer)# voice-class sip localhost dns:MyHost.example.com preferred 

The following example shows how to force dial peer 1 (overriding any global configuration) to use the physical IP address in the From, Call-ID, and Remote-Party-ID headers of outgoing messages:

 Device> enable Device# configure terminal Device(config)# dial-peer voice 1 voip Device(config-dial-peer)# no voice-class sip localhost 

Komut

Açıklama

authentication (dial peer)

Enables SIP digest authentication on an individual dial peer.

authentication (SIP UA)

Enables SIP digest authentication.

credentials (SIP UA)

Configures a Cisco UBE to send a SIP registration message when in the UP state.

yerel ana bilgisayar 

Configures global settings for substituting a DNS localhost name in place of the physical IP address in the From, Call-ID, and Remote-Party-ID headers of outgoing messages.

kaydedici

Enables Cisco IOS SIP gateways to register E.164 numbers on behalf of FXS, EFXS, and SCCP phones with an external SIP proxy or SIP registrar.

To configure keepalive profile for monitoring connectivity between Cisco Unified Border Element VoIP dial-peers and SIP servers, use the voice class sip-options-keepalive command in dial peer configuration mode. To disable monitoring connectivity, use the no form of this command.

voice class sip-options-keepalive keepalive-group-profile-id {up-interval seconds | down-interval seconds | retry retries}

no voice class sip-options-keepalive

keepalive-group-profile-id

Specifies the keepalive group profile id.

up-interval seconds

Number of up-interval seconds allowed to pass before marking the UA as unavailable. The range is 5 to 1200. The default is 60.

down-interval seconds

Number of down-interval seconds allowed to pass before marking the UA as unavailable. The range is 5 to 1200. Varsayılan sayı 30’dur.

retry retries

Number of retry attempts before marking the UA as unavailable. The range is 1 to 10. The default is 5 attempts.

Command Default: The dial-peer is active (UP).

Command Mode: Dial peer configuration mode (config-dial-peer)

Sürüm

Modification

This command was introduced.

Usage Guidelines: Use the voice-class sip options-keepalive command to configure a out-of-dialog (OOD) Options Ping mechanism between any number of destinations. When monitored endpoint heartbeat responses fails, the configured dial-peer is busied out. If there is a alternate dial-peer configured for the same destination pattern, the call is failed over to the next preference dial peer or the on call is rejected with an error cause code.

The response to options ping will be considered unsuccessful and dial-peer will be busied out for following scenarios:

Tablo 1. Error Codes that busyout the endpoint

Hata kodu

Açıklama

503

service unavailable

505

sip version not supported

no response

request timeout

All other error codes, including 400 are considered a valid response and the dial peer is not busied out.

Örnek: The following example shows a sample configuration keepalive with profile-id 100:

 voice class sip-options-keepalive 100 transport tcp sip-profile 100 down-interval 30 up-interval 60 retry 5 description Target New York exit

To associate the dial peer with the specified keepalive group profile, use the voice-class sip options-keepalive profile command in dial peer configuration mode.

voice-class sip options-keepalive profile keepalive-group-profile-id

keepalive-group-profile-id

Specifies the keepalive group profile id.

Command Default: The dial-peer is active (UP).

Command Mode: Dial peer configuration mode (config-dial-peer)

Sürüm

Modification

This command was introduced.

Usage Guidelines: The dial peer is monitored by CUBE according to the parameters defined by options-keepalive profile.

Örnek: The following example shows a sample configuration of an outbound SIP dial peer and association with a keepalive profile group:

 dial-peer voice 123 voip session protocol sipv2 ! voice-class sip options-keepalive profile 171 end

To configure the privacy header policy options at the dial-peer level, use the voice-classsipprivacy-policy command in dial peer voice configuration mode. To disable privacy-policy options, use the no form of this command.

voice-class sip privacy-policy {passthru | send-always | strip {diversion | history-info}} [system]

no voice-class sip privacy-policy {passthru | send-always | strip {diversion | history-info}}

passthru

Passes the privacy values from the received message to the next call leg.

send-always

Passes a privacy header with a value of None to the next call leg, if the received message does not contain privacy values but a privacy header is required.

strip

Strip the diversion or history-info headers received from the next call leg.

diversion

Strip the diversion header received from the next call leg.

history-info

Strip the history-info header received from the next call leg.

sistem

(Optional) Uses the global configuration settings to configure the dial peer.

Command Default: No privacy-policy settings are configured.

Command Mode: Dial peer voice configuration (config-dial-peer)

Sürüm

Modification

This command was introduced.

Usage Guidelines: If a received message contains privacy values, use the voice-classsipprivacy-policypassthru command to ensure that the privacy values are passed from one call leg to the next. If a received message does not contain privacy values but the privacy header is required, use the voice-classsipprivacy-policysend-always command to set the privacy header to None and forward the message to the next call leg. You can configure the system to support both options at the same time.

The voice-class sip privacy-policy command takes precedence over the privacy-policy command in voice service voip sip configuration mode. However, if the voice-classsip privacy-policy command is used with the system keyword, the gateway uses the settings configured globally by the privacy-policy command.

Örnekler: The following example shows how to enable the pass-through privacy policy on the dial peer:

 Router> enable Router# configure terminal Router(config)# dial-peer voice 2611 voip Router(config-dial-peer)# voice-class sip privacy-policy passthru 

The following example shows how to enable the pass-through, send-always, and strip policies on the dial peer:

 Router> enable Router# configure terminal Router(config)# dial-peer voice 2611 voip Router(config-dial-peer)# voice-class sip privacy-policy passthru Router(config-dial-peer)# voice-class sip privacy-policy send-always Router(config-dial-peer)# voice-class sip privacy-policy strip diversion Router(config-dial-peer)# voice-class sip privacy-policy strip history-info 

The following example shows how to enable the send-always privacy policy on the dial peer:

 Router> enable Router# configure terminal Router(config)# dial-peer voice 2611 voip Router(config-dial-peer)# voice-class sip privacy-policy send-always 

The following example shows how to enable both the pass-through privacy policy and send-always privacy policies on the dial peer:

 Router> enable Router# configure terminal Router(config)# dial-peer voice 2611 voip Router(config-dial-peer)# voice-class sip privacy-policy passthru Router(config-dial-peer)# voice-class sip privacy-policy send-always 

Komut

Açıklama

asserted-id

Sets the privacy level and enables either PAID or PPID privacy headers in outgoing SIP requests or response messages.

privacy-policy

Configures the privacy header policy options at the global configuration level.

To configure Session Initiation Protocol (SIP) profiles for a voice class, use the voice class sip-profiles command in global configuration mode. To disable the SIP profiles for a voice class, use the no form of this command.

voice class sip-profiles number

no voice class sip-profiles number

number

Numeric tag that specifies the voice class SIP profile. The range is from 1 to 10000.

Command Default: SIP profiles for a voice class are not configured.

Command Mode: Global configuration (config), Voice class tenant configuration (config-class)

Sürüm

Modification

This command was introduced.

Usage Guidelines:

Use the voice class sip-profiles to configure SIP profile (add, remove, copy, or modify) the SIP, Session Description Protocol (SDP), and peer headers for inbound and outbound messages.

The sip-profile tag can be applied in the dial-peer using voice-class sip profiles tag command.

The rule option [before] is not available in sip-profile YANG configuration.

voice class sip-profile <tag>

rule [before]

Örnek: The following example shows how to specify SIP profile 2 for a voice class:

 Router> enable Router# configure terminal Router(config)# voice class sip-profiles 2 

Komut

Açıklama

voice class codec

Assigns an identification tag number for a codec voice class.

To configure voice-class sip profiles for a dial-peer, use the voice-class sip profiles command in dial-peer configuration mode. To disable the profile, use the no form of this command.

voice-class sip profiles profile-id

no voice-class sip profiles profile-id

profile-id

Specifies the voice class SIP profile. The range is from 1 to 10000.

Command Default: SIP profiles for a voice class are not configured.

Command Mode: dial-peer configuration (config-dial-peer)

Sürüm

Modification

This command was introduced.

Usage Guidelines: Use the voice-class sip profiles command to configure SIP profile (in dial-peer) with rules to add, remove, copy, or modify the SIP, Session Description Protocol (SDP), and peer headers for inbound and outbound messages.

Örnek: The following examples shows how to apply SIP profiles to one dial-peer only:

 Device (config)# dial-peer voice 10 voip Device (config-dial-peer)# voice-class sip profiles 30 Device (config-dial-peer)# end

To enable all Session Initiation Protocol (SIP) provisional responses (other than 100 Trying) to be sent reliably to the remote SIP endpoint, use the voice-class sip rel1xx command in dial-peer configuration mode. To reset to the default, use the no form of this command.

voice-class sip rel1xx {supported value | require value | system | disable}

no voice-class sip rel1xx

supported value

Supports reliable provisional responses. The value argument may have any value, as long as both the user-agent client (UAC) and user-agent server (UAS) configure it the same.

require value

Requires reliable provisional responses. The value argument may have any value, as long as both the UAC and UAS configure it the same.

sistem

Uses the value configured in voice service mode. This is the default.

devre dışı bırak

Disables the use of reliable provisional responses.

Command Default: Sistem

Command Mode: Çağrı eşi yapılandırması

Sürüm

Modification

This command was introduced.

Usage Guidelines: There are two ways to configure reliable provisional responses:

  • Dial-peer mode. You can configure reliable provisional responses for the specific dial peer only by using the voice-class sip rel1xx command.

  • SIP mode. You can configure reliable provisional responses globally by using the rel1xx command.

The use of resource reservation with SIP requires that the reliable provisional feature for SIP be enabled either at the VoIP dial-peer level or globally on the router.

This command applies to the dial peer under which it is used or points to the global configuration for reliable provisional responses. If the command is used with the supported keyword, the SIP gateway uses the Supported header in outgoing SIP INVITE requests. If it is used with the require keyword, the gateway uses the Required header.

This command, in dial-peer configuration mode, takes precedence over the rel1xx command in global configuration mode with one exception: If this command is used with the system keyword, the gateway uses what was configured under the rel1xx command in global configuration mode.

Örnek: The following example shows how to use this command on either an originating or a terminating SIP gateway:

  • On an originating gateway, all outgoing SIP INVITE requests matching this dial peer contain the Supported header where value is 100rel.

  • On a terminating gateway, all received SIP INVITE requests matching this dial peer support reliable provisional responses.

 Device(config)# dial-peer voice 102 voip Device(config-dial-peer)# voice-class sip rel1xx supported 100rel 

Komut

Açıklama

rel1xx

Provides provisional responses for calls on all VoIP calls.

To associate a dial-peer with a specific tenant configuration, use the voice-class sip tenant command in dial-peer configuration mode. To remove the association, use the no form of this command.

voice-class sip tenant tag

no voice-class sip tenant tag

etiket

A number used to identify voice-class sip tenant. The range is from 1 to 10000.

Command Default: No default behavior or values.

Command Mode: Dial peer voice configuration (config-dial-peer)

Sürüm

Modification

This command was introduced.

Usage Guidelines: Use the voice-class sip tenant tag command in dial-peer configuration mode to associate the dial-peer with a voice-class sip tenant tag. If the dial-peer is associated with a tenant, the configurations are applied in the following order of preference:

  1. Çağrı eşi yapılandırması

  2. Kiracı yapılandırması

  3. Global configuration

If there are no tenants configured under dial-peer, then configurations are applied using the default behavior in the following order:

  1. Çağrı eşi yapılandırması

  2. Global configuration

Örnek: The following example shows how to configure the voice-class sip tenant tag command in dial-peer configuration mode:

 Device(config)# dial-peer voice 10 voip Device(config-dial-peer)# voice-class sip tenant <tag> Device(config-dial-peer)# end 

To enter voice class configuration mode and assign an identification tag for srtp-crypto voice class, use the voice class srtp-crypto command in global configuration mode. To delete srtp-crypto voice class, use the no form of this command.

voice class srtp-crypto tag

no voice class srtp-crypto tag

etiket

Unique number that you assign to the srtp-crypto voice class. Range is 1–10000. There is no default.

Command Default: No default behavior or values.

Command Mode: Global configuration (config)

Sürüm

Modification

This command was introduced.

Usage Guidelines: This command only creates the voice class for srtp-crypto preference selection and assigns an identification tag. Use the crypto command under voice class srtp-crypto submode to select the ordered list of preferred cipher-suites.

Deleting srtp-crypto voice class using no voice class srtp-crypto tag command removes the srtp-crypto tag (same tag) if configured in global, tenant, and dial-peer configuration mode.

Örnek:
 Device> enable Device# configure terminal Device(config)# voice class srtp-crypto 100

Komut

Açıklama

srtp-crypto

Assigns a previously configured crypto-suite selection preference list globally or to a voice class tenant.

crypto

Specifies the preference for an SRTP cipher-suite that will be offered by Cisco Unified Border Element (CUBE) in the SDP in offer and answer.

show sip-ua calls

Displays active user agent client (UAC) and user agent server (UAS) information on Session Initiation Protocol (SIP) calls.

show sip-ua srtp

Displays Session Initiation Protocol (SIP) user-agent (UA) Secure Real-time Transport Protocol (SRTP) information.

To configure voice class, enter voice class stun-usage configuration mode, use the voice-class stun-usage command in global, dial-peer, ephone, ephone template, voice register pool, or voice register pool template configuration mode. To disable the voice class, use the no form of this command.

voice-class stun-usage tag

no voice-class stun-usage tag

etiket

Unique identifier in the range 1 to 10000.

Command Default: The voice class is not defined.

Command Mode: Global configuration (config), Dial peer configuration (config-dial-peer), Ephone configuration (config-ephone), Ephone template configuration (config-ephone-template), Voice register pool configuration (config-register-pool), Voice register pool template configuration (config-register-pool)

Sürüm

Modification

This command was introduced.

Usage Guidelines: When the voice-class stun-usage command is removed, the same is removed automatically from the dial-peer, ephone, ephone template, voice register pool, or voice register pool template configurations.

Örnek: The following example shows how to set the voice class stun-usage tag to 10000:

Router(config)# voice class stun-usage 10000 Router(config-ephone)# voice class stun-usage 10000 Router(config-voice-register-pool)# voice class stun-usage 10000

Komut

Açıklama

stun usage firewall-traversal flowdata

Enables firewall traversal using STUN.

stun flowdata agent-id

Configures the agent ID.

To enter voice class tenant configuration mode and to allow tenants to configure their own global configurations for a specific voice class, use the voiceclasstenant command in global configuration mode. To disable the tenant configurations for a voice class, use the no form of this command.

voice class tenant tag

no voice class tenant tag

etiket

A number used to identify voice class tenant. The range is from 1 to 10000. Varsayılan değer yok.

Command Default: No default behavior or values.

Command Mode: Global configuration (config)

Sürüm

Modification

This command was introduced.

Usage Guidelines: The voiceclasstenant command sets up a voice service class that allows tenants to configure their own sip-specific configurations.

Örnek: The following example shows how to configure tenants for a voice class:

 Device(config)# voice class tenant 1 Device (config-class)# ? aaa – sip-ua AAA related configuration anat – Allow alternative network address types IPV4 and IPV6 asserted-id – Configure SIP-UA privacy identity settings …… …… Video – video related function Warn-header – SIP related config for SIP. SIP warning-header global config Device (config-voi-tenant)# end 

To create or modify a voice class for matching dial peers to a Session Initiation Protocol (SIP) or telephone (TEL) uniform resource identifier (URI), use the voiceclassuri command in global configuration mode. To remove the voice class, use the no form of this command.

voice class uri tag {sip | tel}

no voice class uri tag {sip | tel}

etiket

Label that uniquely identifies the voice class. Can be up to 32 alphanumeric characters.

sip

Voice class for SIP URIs.

tel

Voice class for TEL URIs.

Command Default: No default behavior or values

Command Mode: Global configuration (config)

Sürüm

Modification

This command was introduced.

Usage Guidelines:

  • This command takes you to voice URI class configuration mode, where you configure the match characteristics for a URI. The commands that you enter in this mode define the set of rules by which the URI in a call is matched to a dial peer.

  • To reference this voice class for incoming calls, use the incominguri command in the inbound dial peer. To reference this voice class for outgoing calls, use the destinationuri command in the outbound dial peer.

  • Using the novoiceclassuri command removes the voice class from any dial peer where it is configured with the destinationuri or incoming uri commands.

Örnekler: The following example defines a voice class for SIP URIs:

 voice class uri r100 sip user-id abc123 host server1 phone context 408 

The following example defines a voice class for TEL URIs:

 voice class uri r101 tel phone number ^408 phone context 408

Komut

Açıklama

debug voice uri

Displays debugging messages related to URI voice classes.

destination uri

Specifies the voice class used to match the dial peer to the destination URI for an outgoing call.

toplantı sahibi

Matches a call based on the host field in a SIP URI.

incoming uri

Specifies the voice class used to match a VoIP dial peer to the URI of an incoming call.

pattern

Matches a call based on the entire SIP or TEL URI.

phone context

Filters out URIs that do not contain a phone-context field that matches the configured pattern.

phone number

Matches a call based on the phone number field in a TEL URI.

show dialplan incall uri

Displays which dial peer is matched for a specific URI in an incoming call.

show dialplan uri

Displays which outbound dial peer is matched for a specific destination URI.

user-id

Matches a call based on the user-id field in the SIP URI.

To set the preference for selecting a voice class for Session Initiation Protocol (SIP) uniform resource identifiers (URIs), use the voice class uri sip preference command in global configuration mode. To reset to the default, use the no form of this command.

voice class uri sip preference {user-id host}

no voice class uri sip preference {user-id host}

user-id

User-id field is given preference.

toplantı sahibi

Host field is given preference.

Command Default: Host field

Command Mode: Global configuration (config)

Sürüm

Modification

This command was introduced.

Usage Guidelines:

  • Use the voice class uri sip preference command to resolve ties when more than one voice class is matched for a SIP URI. The default is to match on the host field of the URI.

  • This command applies globally to all URI voice classes for SIP.

Örnek: The following example defines the preference as the user-id for a SIP voice class:

voice class uri sip preference user-id

Komut

Açıklama

debug voice uri

Displays debugging messages related to URI voice classes.

destination uri

Specifies the voice class used to match the dial peer to the destination URI for an outgoing call.

toplantı sahibi

Matches a call based on the host field in a SIP URI.

incoming uri

Specifies the voice class used to match a VoIP dial peer to the URI of an incoming call.

user-id

Matches a call based on the user-id field in the SIP URI.

show dialplan incall uri

Displays which dial peer is matched for a specific URI in an incoming call.

show dialplan uri

Displays which outbound dial peer is matched for a specific destination URI.

voice class uri

Creates or modifies a voice class for matching dial peers to a SIP or TEL URI.

To create a tag for identifying an emergency response location (ERL) for E911 services, use the voice emergency response location command in global configuration mode. To remove the ERL tag, use the no form of this command.

voice emergency response location tag

no voice emergency response location tag

etiket

Unique number that identifies this ERL tag.

Command Default: No ERL tag is created.

Command Mode: Global configuration (config)

Sürüm

Modification

This command was introduced.

Usage Guidelines: Use this command to create an ERL that identifies an area where emergency teams can quickly locate a 911 caller. The ERL definition optionally includes which ELINs are associated with the ERL and which IP phones are located in the ERL. You can define two or fewer unique IP subnets and two or fewer ELINs. If you define one ELIN, this ELIN is always used for phones calling from this ERL. If you define two ELINs, the system alternates between using each ELIN. If you define zero ELINs and phones use this ERL, the outbound calls do not have their calling numbers translated. The PSAP sees the original calling numbers for these 911 calls. You can optionally add the civic address using the address command and an address description using the name command.

Örnek: In the following example, all IP phones with the IP address of 10.X.X.X or 192.168.X.X are automatically associated with this ERL. If one of the phones dials 911, its extension is replaced with 408 555-0100 before it goes to the PSAP. The PSAP will see that the caller’s number is 408 555-0100. The civic address, 410 Main St, Tooly, CA, and a descriptive identifier, Bldg 3 are included.

 voice emergency response location 1 elin 1 4085550100 subnet 1 10.0.0.0 255.0.0.0 subnet 2 192.168.0.0 255.255.0.0 address 1,408,5550100,410,Main St.,Tooly,CA name Bldg 3

Komut

Açıklama

adres

Specifies a comma separated text entry (up to 250 characters) of an ERL’s civic address.

elin

Specifies a PSTN number that will replace the caller’s extension.

name

Specifies a string (up to 32-characters) used internally to identify or describe the emergency response location.

subnet

Defines which IP phones are part of this ERL.

To enter voice register global configuration mode in order to set global parameters for all supported Cisco SIP IP phones in a Cisco Unified CME or Cisco Unified Session Initiation Protocol (SIP) Survivable Remote Site Telephony (SRST) environment, use the voice register global command in global configuration mode. To automatically remove the existing DNs, pools, and global dialplan patterns, use the no form of this command.

voice register global

no voice register global

Command Default: This command has no arguments or keywords. There are no system-level parameters configured for SIP IP phones.

Command Mode: Global configuration (config)

Sürüm

Modification

This command was introduced.

Usage Guidelines:

Cisco Unified CME

Use this command to set provisioning parameters for all supported SIP phones in a Cisco Unified CME system.

Cisco Unified SIP SRST

Use this command to set provisioning parameters for multiple pools; that is, all supported Cisco SIP IP phones in a SIP SRST environment.

Cisco Unified CME 8.1 enhances the no form of voice register global command. The no voice register global command clears global configuration along with pools and DN configuration and also removes the configurations for voice register template, voice register dialplan, and voice register session-server. A confirmation is sought before the cleanup is made.

In Cisco Unified SRST 8.1 and later versions, the no voice register global command removes pools and DNs along with the global configuration.

Örnekler: The following is a partial sample output from the show voice register global command. All of the parameters listed were set under voice register global configuration mode

Router# show voice register global CONFIG [Version=4.0(0)] ======================== Version 4.0(0) Mode is cme Max-pool is 48 Max-dn is 48 Source-address is 10.0.2.4 port 5060 Load 7960-40 is P0S3-07-4-07 Time-format is 12 Date-format is M/D/Y Time-zone is 5 Hold-alert is disabled Mwi stutter is disabled Mwi registration for full E.164 is disabled Dst auto adjust is enabled start at Apr week 1 day Sun time 02:00 stop at Oct week 8 day Sun time 02:00

The following is a sample output from no voice register global command:

Router(config)# no voice register global This will remove all the existing DNs, Pools, Templates, Dialplan-Patterns, Dialplans and Feature Servers on the system. Are you sure you want to proceed? Yes/No? [no]:

Komut

Açıklama

allow connections sip to sip

Allows connections between SIP endpoints in a Cisco multiservice IP-to-IP gateway.

application (voice register global)

Selects the session-level application for all dial peers associated with SIP phones.

mode (voice register global)

Enables the mode for provisioning SIP phones in a Cisco Unified system.

To enter voice register pool configuration mode and create a pool configuration for a SIP IP phone in Cisco Unified CME or for a set of SIP phones in Cisco Unified SIP SRST, use the voice register pool command in global configuration mode. To remove the pool configuration, use the no form of this command.

voice register pool pool-tag

no voice register pool pool-tag

pool-tag

Unique number assigned to the pool. Range is 1 to 100.

For Cisco Unified CME systems, the upper limit for this argument is defined by the max-pool command.

Command Default: There is no pool configured.

Command Mode: Global configuration (config)

Sürüm

Modification

This command was introduced.

Usage Guidelines: Use this command to set phone-specific parameters for SIP phones in a Cisco Unified CME system. Before using this command, enable the mode cme command and set the maximum number of SIP phones supported in your system by using the max-pool command.

Cisco Unified SIP SRST

Use this command to enable user control on which registrations are to be accepted or rejected by a SIP SRST device. The voice register pool command mode can be used for specialized functions and to restrict registrations on the basis of MAC, IP subnet, and number range parameters.

Örnekler:The following example shows how to enter voice register pool configuration mode and forward calls to extension 9999 when extension 2001 is busy:

Router(config)# voice register pool 10 Router(config-register-pool)# type 7960 Router(config-register-pool)# number 1 2001 Router(config-register-pool)# call-forward busy 9999 mailbox 1234

The following partial sample output from the show running-config command shows that several voice register pool commands are configured within voice register pool 3:

 voice register pool 3 id network 10.2.161.0 mask 255.255.255.0 number 1 95... preference 1 cor outgoing call95 1 95011 max registrations 5 voice-class codec 1

Komut

Açıklama

max-pool (voice register global)

Sets the maximum number of SIP phones that are supported by a Cisco Unified CME system.

mode (voice register global)

Enables the mode for provisioning SIP phones in a Cisco Unified CME system.

number (voice register global)

Configures a valid number for a SIP phone.

type (voice register global)

Defines a Cisco IP phone type.

To start on-demad synchronisation of Webex Calling users calling information with Webex Calling cloud, use the voice register webex-sgw sync command in privileged execution mode.

voice register pool webex-sgw sync {start | done}

başlat

Indicate start of data synchronization in webex-sgw mode.

bitti’ye

Notifies that the data synchronization is done with Webex Calling.

Command Default: No default behavior or values

Command Mode: Privileged EXEC (#)

Sürüm

Modification

This command was introduced.

Usage Guidelines:When administrator executes voiceregisterwebex-sgw sync command, IOS-XE indicates the Webex connector to start synchronization of the Webex Calling users calling information with Webex Calling. Once the synchronization completes, Webex connector then indicates to IOS-XE through NETCONF notification voiceregisterwebex-sgw sync done.

The connector code executes the sync done operation through NETCONF. Ensure not to execute the done command as it is an internal operation.

Örnek:

Router# voice register webex-sgw sync done 

Komut

Açıklama

voice register global

Enters voice register global configuration mode in order to set global parameters for all supported Cisco SIP phones in a Cisco Unified Communications Manager Express or Cisco Unified SIP SRST environment.

To enter voice-service configuration mode and to specify a voice-encapsulation type, use the voice service command in global configuration mode.

voice service voip

voip

Voice over IP (VoIP) encapsulation.

Command Default: No default behavior or values.

Command Mode: Global configuration (config)

Sürüm

Modification

This command was introduced.

Usage Guidelines: Voice-service configuration mode is used for packet telephony service commands that affect the gateway globally.

Örnek: The following example shows how to turn on the Local Gateway application:

 configure terminal voice service voip ip address trusted list ipv4 x.x.x.x y.y.y.y exit allow-connections sip to sip media statistics media bulk-stats no supplementary-service sip refer no supplementary-service sip handle-replaces fax protocol t38 version 0 ls-redundancy 0 hs-redundancy 0 fallback none stun stun flowdata agent-id 1 boot-count 4 stun flowdata shared-secret 0 Password123$ sip g729 annexb-all early-offer forced asymmetric payload full end

To define a translation profile for voice calls, use the voicetranslation-profile command in global configuration mode. To delete the translation profile, use the no form of this command.

voice translation-profile name

no voice translation-profile name

name

Name of the translation profile. Maximum length of the voice translation profile name is 31 alphanumeric characters.

Command Default: No default behavior or values

Command Mode: Global configuration (config)

Sürüm

Modification

This command was introduced.

Usage Guidelines: After translation rules are defined, they are grouped into profiles. The profiles collect a set of rules that, taken together, translate the called, calling, and redirected numbers in specific ways. Up to 1000 profiles can be defined. Each profile must have a unique name.

These profiles are referenced by trunk groups, dial peers, source IP groups, voice ports, and interfaces for handling call translations.

Örnek: The following example initiates translation profile "westcoast" for voice calls. The profile uses translation rules 1, 2, and 3 for various types of calls.

 Device(config)# voice translation-profile westcoast Device(cfg-translation-profile)# translate calling 2 Device(cfg-translation-profile)# translate called 1 Device(cfg-translation-profile)# translate redirect-called 3 

Komut

Açıklama

rule (voice translation-rule)

Defines call translation criteria.

show voice translation-profile

Displays one or more translation profiles.

translate (translation profiles)

Associates a translation rule with a voice translation profile.

To define a translation rule for voice calls, use the voicetranslation-rule command in global configuration mode. To delete the translation rule, use the no form of this command.

voice translation-rule number

no voice translation-rule number

numara

Number that identifies the translation rule. Range is from 1 to 2147483647.

Command Default: No default behavior or values

Command Mode: Global configuration (config)

Sürüm

Modification

This command was introduced.

Usage Guidelines: Use the voice translation-rule command to create the definition of a translation rule. Each definition includes up to 15 rules that include SED-like expressions for processing the call translation. A maximum of 128 translation rules are supported.

These translation rules are grouped into profiles that are referenced by trunk groups, dial peers, source IP groups, voice ports, and interfaces.

Örnek: The following example initiates translation rule 150, which includes two rules:

 Device(config)# voice translation-rule 150 Device(cfg-translation-rule)# rule 1 reject /^408\(.(\)/ Device(cfg-translation-rule)# rule 2 /\(^...\)853\(...\)/ /\1525\2/ 

Komut

Açıklama

rule (voice translation-rule)

Defines the matching, replacement, and rejection patterns for a translation rule.

show voice translation-rule

Displays the configuration of a translation rule.

Bu makale yararlı oldu mu?