Cisco IP Phone 6800 系列多平台电话设置指南

Size: px
Start display at page:

Download "Cisco IP Phone 6800 系列多平台电话设置指南"

Transcription

1 首次发布日期 : 2017 年 11 月 22 日 上次修改日期 : 2018 年 7 月 30 日 Americas Headquarters Cisco Systems, Inc. 170 West Tasman Drive San Jose, CA USA Tel: NETS (6387) Fax:

2 本手册中有关产品的规格和信息如有更改, 恕不另行通知 我们相信本手册中的所有声明 信息和建议均准确可靠, 但不为其提供任何明示或暗示的担保 用户必须承担使用产品的全部责任 随附产品的软件许可和有限保证在随产品一起提供的信息包中阐明, 且构成本文的一部分 如果您无法找到软件许可或有限保证, 请向您的思科代表索取 以下是符合 FCC 规则的 A 类设备的相关信息 : 经测试, 本设备符合 FCC 规则第 15 部分对 A 类数字设备的限制规定 这些限制旨在提供合理的保护, 防止设备在商业环境中运行时产生有害干扰 本设备可以产生 利用并发射无线射频能量 如果不按说明手册中的要求安装和使用本设备, 有可能对无线电通信产生有害干扰 在居民区运行此设备可能会造成有害干扰, 在这种情况下, 用户需要自费消除干扰 以下是符合 FCC 规则的 B 类设备的相关信息 : 经测试, 本设备符合 FCC 规则第 15 部分对 B 类数字设备的限制规定 设置这些限制的目的是在设备安装于居所时, 提供合理保护以避免干扰 本设备可以产生 利用并发射无线射频能量 如果不按说明中的要求安装和使用本设备, 有可能对无线电通信产生有害干扰 不过, 我们不能保证在任何安装中都不会产生干扰 如果本设备确实对无线电或电视接收造成干扰 ( 可以通过打开和关闭设备来确定 ), 建议用户采取以下一种或多种措施来消除干扰 : 重新调整接收天线的方向或位置 增大设备和接收器之间的距离 将设备和接收器连接到不同的电路插座上 咨询经销商或有经验的无线电 / 电视技术人员, 以寻求帮助 在未经思科授权的情况下修改本产品, 可能使 FCC 的批准失效, 并失去运行本产品的许可 TCP 报头压缩的思科设计是美国加州大学伯克利分校 (UCB) 所开发计划的修订版 - 作为 UNIX 操作系统的 UCB 公共领域版本 保留所有权利 版权所有 1981,Regents of the University of California 即使有任何其他担保, 这些供应商的所有文档文件和软件均 按原样 提供, 包含其原有的所有瑕疵 思科和上述供应商否认所有明示或暗示的担保, 包括但不限于 : 这些产品的适销性 特定用途的适用性以及不侵权或在交易 使用或贸易实践过程中产生的任何担保 在任何情况下, 对于任何间接 特殊 连带发生或偶发的损坏, 包括 ( 但不限于 ) 因使用或无法使用本手册而导致的任何利润损失或数据损失或损坏, 思科或其供应商概不负责, 即使思科或其供应商已获知此类损坏的可能性也不例外 本文档中使用的所有 Internet 协议 (IP) 地址和电话号码都是虚构的 此文档中的所有示例 命令显示输出 网络拓扑图和其它图形仅供说明之用 说明性内容中用到的任何真实 IP 地址或电话号码纯属巧合, 并非有意使用 Cisco 和 Cisco 徽标是思科和 / 或其附属公司在美国和其他国家 / 地区的商标或注册商标 要查看思科商标列表, 请访问此 URL: go trademarks 文中提及的第三方商标均属于其各自所有者 合作伙伴 一词的使用并不意味着思科和任何其他公司之间存在合作伙伴关系 (1721R) 2018 Cisco Systems, Inc. 保留所有权利

3 目录 第 1 章 部署和设置 1 设置概述 1 本文档中支持的电话 新增及变更信息 2 3 固件版本为 11.2(1) 的 Cisco IP Phone 6800 系列多平台电话新增及变更信息 3 固件版本为 11.1(2) 的 Cisco IP Phone 6800 系列多平台电话新增及变更信息 3 TR69 设置 RPC 方法 3 4 支持的 RPC 方法 支持的事件类型 4 4 网络拥塞期间的电话行为 部署 5 5 批量分配 5 零星分配 5 重新同步过程 设置 7 7 一般设置服务器 配置访问控制 7 7 访问电话网页 8 允许通过 Web 访问 Cisco IP Phone 8 通信加密 9 电话设置实践 9 从键盘手动设置电话 对等固件共享 9 10 iii

4 目录 绕过设置密码屏幕 10 第 2 章 设置脚本 13 设置脚本 13 配置文件格式 13 配置文件组成要素 14 元素标记属性 14 用户访问属性 16 访问控制 16 参数属性 16 字符串格式 17 开放配置文件 (XML) 的压缩和加密 17 开放配置文件压缩 18 通过 AES 进行开放配置文件加密 18 宏扩展 19 条件表达式 20 URL 语法 21 可选重新同步参数 22 key 22 uid 和 pwd 22 将配置文件应用到 IP 电话设备 23 从 TFTP 服务器将配置文件下载到电话 23 通过 curl 将配置文件下载到电话 23 设置参数 24 通用参数 24 使用通用参数 24 启用 25 触发器 25 在特定时间间隔重新同步 25 在特定时间重新同步 26 可配置的日程表 26 iv

5 目录 配置文件规则 27 升级规则 29 数据类型 30 配置文件更新和固件升级 33 允许和配置配置文件更新 33 允许和配置固件升级 34 通过 TFTP HTTP 或 HTTPS 升级固件 34 使用浏览器命令升级固件 35 第 3 章 内部预设置和设置服务器 37 内部预设置和设置服务器 37 服务器准备和软件工具 37 远程自定义 (RC) 分配 38 内部设备预设置 39 设置服务器的设定 40 TFTP 设置 40 远程端点控制和 NAT 40 HTTP 设置 40 重新同步和升级时的 HTTP 状态代码处理 41 HTTPS 设置 42 获取签名的服务器证书 43 多平台电话 CA 客户端根证书 44 冗余设置服务器 44 系统日志服务器 45 第 4 章 设置示例 47 设置示例概述 47 基本重新同步 47 TFTP 重新同步 47 使用系统日志记录消息 48 自动重新同步设备 49 v

6 目录 唯一的配置文件 宏扩展和 HTTP 50 练习 : 在 TFTP 服务器上设置特定 IP 电话配置文件 50 通过 Cisco XML 设置 52 通过宏扩展解析 URL 52 安全 HTTPS 重新同步 53 基本 HTTPS 重新同步 53 练习 : 基本 HTTPS 重新同步 53 HTTPS 与客户端证书验证 55 练习 :HTTPS 与客户端证书验证 55 HTTPS 客户端过滤和动态内容 55 HTTPS 证书 56 HTTPS 方法 57 SSL 服务器证书 57 获取服务器证书 57 客户端证书 58 证书结构 58 配置自定义的证书权限 59 档案管理 60 通过 Gzip 压缩开放配置文件 60 使用 OpenSSL 加密配置文件 61 创建分区的配置文件 62 设置电话隐私标头 62 第 5 章 设置参数 65 设置参数概述 65 配置文件参数 65 固件升级参数 68 通用参数 69 宏扩展变量 70 内部错误代码 72 vi

7 目录 附录 A: 配置文件示例 75 XML 开放格式示例 75 附录 B: 缩写词 93 缩写词 93 附录 C: 相关文档 97 相关文档 97 Cisco IP Phone 6800 系列文档 97 Cisco IP Phone 固件支持策略 97 vii

8 目录 viii

9 第 1 章 部署和设置 设置概述 第 1 页 TR69 设置 第 3 页 网络拥塞期间的电话行为 第 5 页 部署 第 5 页 设置 第 7 页 设置概述 Cisco IP Phone 主要供 IP 语音 (VoIP) 服务提供商为家庭 商务或企业环境中的客户大批量部署 因 此 通过远程管理和配置设置电话可确保在客户现场正确操作电话 思科支持通过以下方式持续对电话进行自定义功能配置 可靠地远程控制电话 对控制电话的通信加密 简化电话帐户绑定 电话可设置为从远程服务器下载配置文件或更新的固件 下载可能在三种情况下发生 电话连接到 网络 电话接通电源 以及在设定的时间间隔 设置通常是服务提供商经常执行的大批量 VoIP 部署 的一部分 配置文件或更新的固件将使用 TFTP HTTP 或 HTTPS 传输到设备 1

10 本文档中支持的电话 部署和设置 简而言之, 电话设置过程如下 : 1. 如果电话未配置, 设置服务器信息将使用以下选项之一应用到电话 : A - 使用 HTTPS 从 Cisco 支持数据编排系统 (EDOS) 远程自定义 (RC) 服务器下载 B - 从本地 DHCP 服务器查询 C 使用 Cisco 电话基于 web 的配置实用程序或电话 UI 手动输入 2. 电话使用 HTTPS HTTP 或 TFTP 协议下载设置服务器信息以及应用配置 XML 3. 如果需要, 电话将使用 HTTPS HTTP 或 TFTP 下载并应用更新的固件 4. 使用指定的配置和固件建立 VoIP 服务 VoIP 服务提供商致力于为住宅和小型企业客户部署多部电话 在商务或企业环境中, 电话可用作终端节点 提供商在 Internet 上广泛分发这些设备, 它们通过客户场所的路由器和防火墙连接 电话可以用作服务提供商后端设备的远程分机 远程管理和配置可确保在客户场所正确操作电话 本文档中支持的电话 本文档支持以下电话 : Cisco IP Phone 6800 系列多平台电话 : Cisco IP Phone 6841 多平台电话 Cisco IP Phone 6851 多平台电话 2

11 部署和设置 新增及变更信息 在此文档中, 术语电话或 Cisco IP Phone 指上述电话 新增及变更信息 固件版本为 11.2(1) 的 Cisco IP Phone 6800 系列多平台电话新增及变更信息 修订内容 通过参考 XML 和 TR69 参数的比较情况, 更新了该主题 添加了新主题以支持隐私标头功能 添加了新元素到 XML 开放格式示例 添加了新主题以支持对等体固件共享 使用加密方法更新了该主题 更新了该主题以支持绕过设置密码屏幕的功能 添加了新主题以支持绕过设置密码屏幕 新增或变更部分 TR69 设置, 第 3 页设置电话隐私标头, 第 62 页 XML 开放格式示例, 第 75 页对等固件共享, 第 10 页获取签名的服务器证书, 第 43 页配置访问控制, 第 7 页绕过设置密码屏幕, 第 10 页 固件版本为 11.1(2) 的 Cisco IP Phone 6800 系列多平台电话新增及变更信息 新增或更改以支持 Cisco IP Phone 6800 系列多平台电话的部分包括 : 本文档中支持的电话, 第 2 页 条件表达式, 第 20 页 升级规则, 第 29 页 多平台电话 CA 客户端根证书, 第 44 页 Cisco IP Phone 6800 系列文档, 第 97 页 TR69 设置 Cisco IP Phone 可帮助管理员使用 Web UI 配置 TR69 参数 如需参数相关信息, 包括 XML 和 TR69 参数的比较信息, 请参阅相应电话系列的管理指南 电话支持自 DHCP 选项 和 125 的自动配置服务器 (ACS) 发现 选项 43 ACS URL 的供应商特定信息 选项 60 供应商类别标识符, 适用于向 ACS 将自身标识为 dslforum.org 的电话 选项 125 网关关联的供应商特定信息 3

12 RPC 方法 部署和设置 RPC 方法 支持的 RPC 方法 电话仅支持一组有限的远程过程调用 (RPC) 方法, 如下所示 : GetRPCMethods SetParameterValues GetParameterValues SetParameterAttributes GetParameterAttributes GetParameterNames AddObject DeleteObject Reboot FactoryReset Inform Download: 下载 RPC 方法, 受支持的文件类型包括 : 固件升级图像 供应商配置文件 自定义证书权限 (CA) 文件 Transfer Complete 支持的事件类型 电话支持基于受支持功能和方法的事件类型 仅支持以下事件类型 : Bootstrap Boot value change connection request Periodic Transfer Complete M Download 4

13 部署和设置 网络拥塞期间的电话行为 M Reboot 网络拥塞期间的电话行为 任何降低网络性能的因素都会影响语音和视频质量, 且在某些情况下, 会导致呼叫掉线 造成网络性能降低的原因包括但不限于以下活动 : 管理工作, 例如内部端口扫描和安全性扫描 您的网络上发生的攻击, 例如阻断服务攻击 部署 Cisco IP Phone 基于以下部署模型提供方便的设置机制 : 批量分配 服务提供商批量获取 Cisco IP Phone, 可能在内部预设置, 也可能从思科购买远程自定义 (RC) 设备 设备随后作为 VoIP 服务合同的一部分发给客户 零星分配 客户从零售店购买 Cisco IP Phone 并向服务提供商请求 VoIP 服务 服务提供商随后必须支持设备的安全远程配置 批量分配 在此模式下, 服务提供商将电话作为 VoIP 服务合同的一部分发给客户 设备可以远程自定义, 也可以内部预设置 Cisco 预设置远程自定义设备与下载设备配置文件和固件更新的 Cisco 服务器重新同步 服务提供商可以通过多种方法将电话预设置为所需参数, 包括控制重新同步的参数 : 使用 DHCP 和 TFTP 内部预设置 使用 TFTP HTTP 或 HTTPS 远程自定义 内部和远程设置相结合 零星分配 在零星分配模式下, 客户会购买电话并订阅特定服务 Internet 电话服务提供商 (ITSP) 会设定和维护设置服务器, 并预设置电话与服务提供商服务器重新同步 5

14 零星分配 部署和设置 图 1: 零星分配 电话包括基于 web 的配置实用程序, 显示内部配置并接受新的配置参数值 服务器也接受特殊 URL 命令语法, 用于执行远程配置文件重新同步和固件升级操作 客户登录服务并建立 VoIP 帐户 ( 可能是通过在线门户网站 ), 并将设备绑定到分配的服务帐户 未设置的电话被指示通过重新同步 URL 命令与特定设置服务器重新同步 URL 命令通常包括帐户客户 ID 号码或字母数字代码, 用于将设备与新帐户关联 在以下示例中,DHCP 分配的 IP 地址 处的设备被指示将自身设置到 SuperVoIP 服务 : 在此示例中,1234abcd 是新帐户的客户 ID 号码 远程设置服务器基于 URL 以及提供的客户 ID, 关联正在执行与新帐户的重新同步请求的电话 通过此初始重新同步操作, 电话只需一个步骤即可配置完成 此后, 电话会自动定向并重新同步到服务器上的永久 URL 例如 : 对于初始和永久性访问, 设置服务器依赖用于验证的电话客户端证书 设置服务器提供基于所关联服务帐户的正确配置参数值 当设备接通电源或过去指定的时间后, 电话将重新同步并下载最新参数 这些参数可帮助达成多个目标, 例如设置寻线组 设置快速拨号号码, 以及限制用户可修改的功能 相关主题 内部设备预设置, 第 39 页 6

15 部署和设置 重新同步过程 重新同步过程 每部电话的固件包含接受新配置参数值的管理 Web 服务器 重新启动后或者在预定的时间间隔, 电话可能会收到指示, 通过设备配置文件中的重新同步 URL 命令, 与指定设置服务器重新同步配置 Web 服务器默认启用 要禁用或启用 Web 服务器, 请使用重新同步 URL 命令 如果需要, 可通过 重新同步 操作 URL 请求立即重新同步 重新同步 URL 命令可能包括帐户客户 ID 号码或字母数字代码, 用于将设备与用户的帐户唯一关联 示例 在此示例中,DHCP 分配的 IP 地址 处的设备被指示将自身设置到 prov.supervoip.com 处的 SuperVoIP 服务 新帐户的客户 ID 号码是 1234abcd 远程设置服务器基于 URL 以及客户 ID, 关联正在执行与帐户的重新同步请求的电话 通过此初始重新同步操作, 电话只需一个步骤即可配置完成 此后, 电话会自动定向并重新同步到服务器上的永久 URL 对于初始和永久性访问, 设置服务器依赖用于验证的客户端证书 服务器提供基于所关联服务帐户的配置参数值 设置 可以配置电话, 使其定期以及在接通电源时重新同步其内部配置状态, 以便与远程配置文件匹配 电话将联系一般设置服务器 (NPS) 或访问控制服务器 (ACS) 默认情况下, 只会在电话处于空闲状态时尝试配置文件重新同步 这种做法可防止将触发软件重启以及中断呼叫的升级 如果必须进行中间升级才能从旧版本升级到当前升级状态, 升级逻辑可以自动执行多级升级 一般设置服务器 一般设置服务器 (NPS) 可以是 TFTP HTTP 或 HTTPS 服务器 可以使用 TFTP HTTP 或 HTTPS 远程完成固件升级, 因为固件中不包含敏感信息 尽管我们建议使用 HTTPS, 但与 NPS 的通信并不要求一定使用安全协议, 因为更新的配置文件可用共享的秘密密钥加密 有关使用 HTTPS 的详细信息, 请参阅通信加密, 第 9 页 安全的首次设置通过使用 SSL 功能的机制完成 未设置的电话可以接收以该设备为目标的 256 位对称密钥加密配置文件 配置访问控制 电话固件提供了可限制最终用户访问某些参数的机制 固件提供了登录到管理员帐户或用户帐户的特定权限 每个可以独立设置密码保护 管理员帐户 给予服务提供商所有管理 web 服务器参数的完全访问权限 7

16 访问电话网页 部署和设置 用户帐户 可让用户配置部分管理 web 服务器参数 服务提供商可以通过以下方式, 在设置配置文件中限制用户帐户 : 表示创建配置时, 哪些配置参数可供用户帐户使用 禁用用户对于管理 web 服务器的访问权限 禁用用户对于 LCD 用户界面的访问权限 为用户绕过设置密码屏幕 限制设备因为线路 1 的重新同步 升级或 SIP 注册而访问的 Internet 域 相关主题元素标记属性, 第 14 页访问控制, 第 16 页 访问电话网页 在可访问子网中的电话的计算机上, 通过 Web 浏览器访问电话网页 如果您的服务提供商禁用了对配置实用程序的访问权限, 请联系服务提供商后再继续 过程 步骤 1 确保计算机可以与电话通信 未使用 VPN 步骤 2 启动 Web 浏览器 步骤 3 在 Web 浏览器的地址栏中, 输入电话的 IP 地址 用户访问 : address>/user 管理员访问 : address>/admin/advanced 管理员访问 : address>, 单击管理员登录并单击高级例如 允许通过 Web 访问 Cisco IP Phone 要查看电话参数, 请启用配置文件 若要更改任何参数, 必须具备更改配置文件的能力 您的系统管理员可能禁用相关电话选项, 使得电话 Web 用户界面无法供查看或写入 有关详细信息, 请参阅 开始之前 访问电话管理网页 请参阅访问电话网页, 第 8 页 8

17 部署和设置 通信加密 过程 步骤 1 单击语音 > 系统 步骤 2 在系统配置部分, 将启用 Web 服务器设置为是 步骤 3 要更新配置文件, 请在修改电话 Web 用户界面中的字段后单击提交所有更改 电话会重新启动并应用所做的更改 步骤 4 要清除您在当前会话期间 ( 或上一次单击提交所有更改后 ) 所做的所有更改, 请单击撤消所有更改 然后, 值会返回到先前的设置 通信加密 传送给设备的配置参数可能包含阻止系统遭未经授权访问的授权码或其他信息 防止未经授权的客户活动符合服务提供商的利益 防止帐户遭未经授权使用符合客户的利益 除限制对管理 web 服务器的访问权限之外, 服务提供商可以对设置服务器与设备之间的配置文件通信加密 电话设置实践 通常情况下,Cisco IP Phone 会在首次连接到网络时配置以进行设置 服务提供商或 VAR 预设置 ( 配置 ) 电话时, 也会在预定的时间间隔设置电话 服务提供商可以使用电话数字按键授权 VAR 或高级用户手动设置电话 您还可以使用电话的 Web UI 配置设置 从电话的 LCD UI 选择状态 > 电话状态 > 设置, 或者在基于 web 的配置实用程序的状态选项卡上选择 设置状态 相关主题 从键盘手动设置电话, 第 9 页 从键盘手动设置电话 过程 步骤 1 按应用程序 步骤 2 选择设备管理 > 配置文件规则 步骤 3 使用以下格式输入配置文件规则 : protocol://server[:port]/profile_pathname 例如 : tftp:// /cp_x8xx_mpp.cfg 9

18 对等固件共享 部署和设置 若未指定任何协议, 系统会假设您指定了 TFTP 若未指定服务器名称, 则使用请求 URL 的主机作为服务器名称 若未指定端口, 则使用默认端口 (TFTP 使用端口号 69 HTTP 使用端口号 80 或 HTTPS 使用端口号 443) 步骤 4 按重新同步 相关主题 电话设置实践, 第 9 页 对等固件共享 对等体固件共享 (PFS) 是一种固件分配模式, 允许 Cisco IP phone 查找子网中型号或系列相同的其他电话并在您需要在同时升级多部电话时共享更新的固件文件 PFS 使用思科对等分发协议 (CPPDP), 该协议是思科专有协议 使用 CPPDP, 子网中的所有设备形成对等层次结构, 然后将固件或其他文件从对等设备复制到相邻设备 要优化固件升级, 根电话从负载服务器下载固件映像, 然后使用 TCP 连接将固件传输到子网上的其他电话 对等固件共享 : 限制 TFTP 传输拥塞集中删除负载服务器 无需手动控制固件升级 大量电话同时重置时缩短升级期间的电话停机时间 注释 除非将多部电话设置为同时升级, 否则对等固件共享不起作用 如果 NOTIFY 与 Event:resync 一起发送, 它会在电话上启动重新同步 xml 示例可能包含启动升级的配置 : Event:resync;profile=" 将对等固件共享日志服务器设置为 IP 地址和端口时,PFS 特定日志作为 UDP 消息发送到该服务器 必须在每部电话上完成此设置 然后, 您可以在对与 PFS 有关的问题进行故障排除时使用日志消息 Peer_Firmware_Sharing_Log_Server 指定 UDP 远程系统日志服务器的主机名和端口 端口默认为默认系统日志 514 例如 : <Peer_Firmware_Sharing_Log_Server> </ Peer_Firmware_Sharing_Log_Server> 要使用此功能, 请在电话上启用 PFS 绕过设置密码屏幕 基于以下配置操作, 第一次启动时或恢复出厂重置后, 您可以跳过电话设置密码屏幕 : DHCP 配置 10

19 部署和设置 绕过设置密码屏幕 EDOS 配置 在电话 XML 配置文件中配置用户密码 表 1: 确定设置密码屏幕是否显示的配置操作 DHCP 已配置 EDOS 已配置 用户密码已配置 绕过设置密码屏幕 是 不适用 是 是 是 不适用 否 否 否 是 是 是 否 是 否 否 否 否 不适用 否 过程 步骤 1 在文本编辑器或 XML 编辑器中编辑电话 config.xml 文件 步骤 2 使用下列选项之一, 插入 <User_Password> 标记 无密码 ( 开始和结束标记 ) <User_Password></User_Password> 密码的值 (4-127 个字符 ) <User_Password ua="rw">abc123</user_password> 无密码 ( 仅适用于开始标记 ) <User_Password /> 步骤 3 保存对 config.xml 文件的更改 11

20 绕过设置密码屏幕 部署和设置 12

21 第 2 章 设置脚本 设置脚本 第 13 页 配置文件格式 第 13 页 开放配置文件 (XML) 的压缩和加密 第 17 页 将配置文件应用到 IP 电话设备 第 23 页 设置参数 第 24 页 数据类型 第 30 页 配置文件更新和固件升级 第 33 页 设置脚本 电话接受 XML 格式的配置 有关您的电话的详细信息 请参阅对应的管理指南 每个指南介绍了可通过管理 web 服务器配置的 参数 配置文件格式 配置文件定义电话的参数值 配置文件 XM 格式使用标准 XML 编写工具编译参数和值 注释 仅支持 UTF-8 字符集 如果您在编辑器中修改配置文件 不要更改编码格式 否则电话将无法识别 文件 每部电话有不同的功能组合 因此 参数组合也不尽相同 13

22 配置文件组成要素 设置脚本 XML 格式 (XML) 配置文件 开放格式配置文件是元素层次结构中具有类似 XML 语法的文本文件, 具有元素属性和值 通过这种格式, 您可以使用标准工具来创建配置文件 重新同步操作期间, 这种格式的配置文件可以从设置服务器发送到电话 文件可以在不编译为二进制对象的情况下发送 电话可以接受标准工具生成的配置格式 有了此功能后, 便不需要再开发从现有数据库生成配置文件的后端设置服务器软件 为保护配置文件中的机密信息, 设置服务器会将这种类型的文件通过 TLS 保护的通道发送至电话 ( 可选 ) 可以使用 gzip deflate 算法 (RFC1951) 压缩文件 要对文件加密, 可以使用 256 位 AES 对称密钥加密技术 示例 : 开放配置文件格式 <flat-profile> <Resync_On_Reset> Yes </Resync_On_Reset> <Resync_Periodic> 7200 </Resync_Periodic> <Profile_Rule> tftp://prov.telco.com:6900/cisco/config/cp_xxxx_mpp.cfg</profile_rule> </flat-profile> <flat-profile> 元素标记包含电话可识别的所有参数元素 相关主题 开放配置文件 (XML) 的压缩和加密, 第 17 页 配置文件组成要素 配置文件可以包含以下要素 : 元素标记 属性 参数 格式特性 XML 备注 元素标记属性 XML 设置格式和 Web UI 允许配置相同的设置 XML 标记名称和 Web UI 中的字段名类似, 但由于存在 XML 元素名称限制, 并不尽相同 例如, 使用下划线 (_) 而不是 " " 电话会识别具有封装在特殊 <flat-profile> 元素中的适当参数名称的元素 元素名称包含在尖括号中 大多数元素名称与设备管理网页中的字段名称类似, 进行了以下修改 : 14

23 设置脚本 元素标记属性 元素名称可能不包含空格或特殊字符 要从管理 Web 字段名称获得元素名称, 用下划线替换每个空格或特殊字符 [ ] ( ) 或 / 示例 :<Resync_On_Reset> 元素代表重置时重新同步字段 每个元素名称必须唯一 在管理网页, 相同字段可能出现在多个网页上, 例如 线路 用户 和 分机 页面 将 [n] 附加至元素名称, 以指示页面选项卡中显示的号码 示例 :<Dial_Plan_1_> 元素代表线路 1 的拨号方案 每个开始元素标记必须具有匹配的结束元素标记 例如 : <flat-profile> <Resync_On_Reset> Yes </Resync_On_Reset> <Resync_Periodic> 7200 </Resync_Periodic> <Profile_Rule>tftp://prov.telco.com: 6900/cisco/config/CP_xxxx_MPP.cfg </Profile_Rule> </flat-profile> 元素标记区分大小写 允许使用空白元素标记, 会被解读为将值配置为空 输入不含对应元素标记的开始元素标记, 然后在右尖括号 (>) 之前插入空格和斜线 在此示例中, 配置文件规则 B 为空 : <Profile_Rule_B /> 可以使用空的元素标记来防止重新同步期间改写用户提供的任何值 在以下示例中, 用户快速拨号设置不变 : <flat-profile> <Speed_Dial_2_2_ ua= rw /> <Speed_Dial_3_2_ ua= rw /> <Speed_Dial_4_2_ ua= rw /> <Speed_Dial_5_2_ ua= rw /> <Speed_Dial_6_2_ ua= rw /> <Speed_Dial_7_2_ ua= rw /> <Speed_Dial_8_2_ ua= rw /> <Speed_Dial_9_2_ ua= rw /> </flat-profile> 使用空值将相应参数设置为空字符串 它们之间输入不包含任何值的开始和结束元素 在以下示例中,GPP_A 参数设置为空字符串 <flat-profile> <GPP_A> </GPP_A> </flat-profile> 无法识别的元素名称将被忽略 相关主题 配置访问控制, 第 7 页 15

24 用户访问属性 设置脚本 用户访问属性 用户帐户可以使用用户访问 (ua) 属性控制更改访问权限 如果未指定 ua 属性, 则现有用户访问设置会保留 此属性不影响管理员帐户的访问 ua 属性必须具有下列值之一 : na 无法访问 ro 只读 rw 读取和写入 下例解释了 ua 属性 : <flat-profile> <SIP_TOS_DiffServ_Value_1_ ua= na /> <Dial_Plan_1_ ua= ro /> <Dial_Plan_2_ ua= rw /> </flat-profile> 必须将 ua 选项的值置于双引号内 访问控制 如果启用 <Phone-UI-User-Mode> 参数, 当电话 GUI 显示菜单项时,GUI 将支持相关参数的用户访问属性 对于同单个配置参数关联的菜单条目 : 如果将参数设置为 ua=na ( ua 表示 用户访问 ) 属性, 条目将消失 如果将参数设置为 ua=ro 属性, 条目将变为只读且不可编辑 对于同多个配置参数关联的菜单条目 : 如果将所有相关的参数设置为 ua=na 属性, 条目将消失 相关主题 配置访问控制, 第 7 页 参数属性 这些属性适用于参数 : 任何并非由配置文件指定的参数在电话中保持不变 无法识别的参数将被忽略 如果开放格式配置文件包含多次出现的相同参数标记, 则最后一次出现的标记将覆盖较早出现的标记 为避免无意中改写参数的配置值, 我们建议每个配置文件至多指定参数的一个实例 最后处理的配置文件优先 如果多个配置文件指定相同的配置参数, 则靠后的配置文件的值优先 16

25 设置脚本 字符串格式 字符串格式 这些属性适用于字符串的格式设置 : 允许通过标准 XML 语法评论 <!-- My comment is typed here --> 为便于阅读, 允许添加前导和尾随空格, 但会从参数值删除 值中的新行字符将转换为空格 允许 <??> 形式的 XML 标头, 但电话会将其忽略 要输入特殊字符, 可使用下表所示的基本 XML 字符转义码 特殊字符 &(& 符号 ) <( 小于 ) >( 大于 ) ( 撇号 ) ( 双引号 ) XML 转义码序列 & < > &apos; " 在以下示例中, 输入的字符转义码代表拨号方案规则中必填的大于和小于符号 此示例中定义了信息热线拨号方案, 将参数 <Dial_Plan_1_>( 管理员登录 > 高级 > 语音 > 分机 (n)) 设置为等于 (S0 <: >) <flat-profile> <Dial_Plan_1_> (S0 <: >) </Dial_Plan_1_> </flat-profile> 使用十进制和十六进制值的数字字符转义码 ( 如 ( 和.) 会被转换 电话固件仅支持 ASCII 字符 开放配置文件 (XML) 的压缩和加密 可以压缩开放配置文件以减少设置服务器上的网络负载 也可以对配置文件加密以保护机密信息 压缩并非必需, 但其必须在加密之前完成 相关主题 配置文件格式, 第 13 页 17

26 开放配置文件压缩 设置脚本 开放配置文件压缩 支持的压缩方法是 gzip deflate 算法 (RFC1951) Internet 站点上提供有 gzip 实用程序以及实施相同算法 (zlib) 的压缩库 为识别压缩, 电话期望压缩文件中包含 gzip 兼容标头 调用原始开放配置文件上的 gzip 实用程序会生成标头 电话会检查所下载文件的标头以确定文件格式 例如, 如果 profile.xml 是有效的配置文件, 则文件 profile.xml.gz 亦可接受 以下任一命令可生成此配置文件类型 : >gzip profile.xml 原始文件替换为压缩文件 >cat profile.xml gzip > profile.xml.gz 保留原始文件不变, 生成新的压缩的文件 通过 Gzip 压缩开放配置文件, 第 60 页部分提供了压缩教程 相关主题 通过 Gzip 压缩开放配置文件, 第 60 页 通过 AES 进行开放配置文件加密 可以使用对称密钥加密来对开放配置文件加密, 无论文件是否压缩 支持的加密算法是美国加密标准 (AES), 使用 256 位密钥, 在密码分组链接模式下应用 注释 电话的压缩必须在加密之前完成, 以识别压缩和加密的开放格式配置文件 使用 OpenSSL 加密配置文件, 第 61 页提供加密教程 OpenSSL 加密工具 ( 可从多个 Internet 站点下载 ) 可以执行加密 支持 256 位 AES 加密可能需要重新编译工具来启用 AES 代码 已根据版本 openssl-0.9.7c 测试固件 对于加密文件, 配置文件期望文件的格式与通过以下命令生成的文件相同 : # example encryption key = SecretPhrase1234 openssl enc e aes-256-cbc k SecretPhrase1234 in profile.xml out profile.cfg # analogous invocation for a compressed xml file openssl enc e aes-256-cbc k SecretPhrase1234 in profile.xml.gz out profile.cfg 秘密密钥前加有小写字母 -k, 可以是任何纯文本短语, 用于生成随机的 64 位盐 利用 -k 参数指定的密钥, 加密工具可得出随机的 128 位初始化向量和实际的 256 位加密密钥 如果对配置文件使用这种形式的加密, 电话必须了解秘密密钥值, 以对文件进行解密 此值在配置文件 URL 中被指定为限定符 语法使用显式 URL, 如下所示 : 18

27 设置脚本 宏扩展 [--key SecretPhrase1234 ] 使用一个 Profile_Rule 参数设置此值 密钥必须及早预设置到设备 通过使用 HTTPS 可以安全地完成秘密密钥的引导 如果采用对称密钥加密, 预加密配置文件离线时, 可以使用 HTTP 来重新同步配置文件 部署后, 设置服务器使用 HTTPS 来处理电话的初次设置 在大型部署中, 此功能可减少 HTTPS 服务器上的负载 最终的文件名不需要特定的格式, 但以.cfg 扩展名结尾的文件名通常表示配置文件 相关主题 使用 OpenSSL 加密配置文件, 第 61 页 宏扩展 评估之前多个设置参数会进行内部宏扩展 此预评估为控制电话重新同步和升级活动提供了更高的灵活性 评估之前这些参数组会进行宏扩展 : Resync_Trigger_* Profile_Rule* Log_xxx_Msg Upgrade_Rule 在特定情况下, 某些通用参数 (GPP_*) 也会进行宏扩展, 如可选重新同步参数, 第 22 页中明确所示 宏扩展期间, 指定变量的内容会替换 $NAME 和 $(NAME) 形式的表达式 这些变量包括通用参数 多个产品标识符 特定事件计时器和设置状态值 如需完整列表, 请参阅宏扩展变量, 第 70 页 在以下示例中, 表达式 $(MAU) 用于插入 MAC 地址 000E 管理员输入 :$(MAU)config.cfg MAC 地址为 000E 的设备的宏扩展结果是 :000E config.cfg 如果无法识别宏名称, 其将保持不扩展 例如, 名称 STRANGE 不会被识别为有效的宏名称,MAU 则会被识别为有效的宏名称 管理员输入 :$STRANGE$MAU.cfg MAC 地址为 000E 的设备的宏扩展结果是 :$STRANGE000E cfg 宏扩展不可递归应用 例如,$$MAU 将扩展为 $MAU ($$ 被扩展 ), 不会生成 MAC 地址 特殊用途参数 GPP_SA 至 GPP_SD 的内容将映射到宏表达式 $SA 至 $SD 这些参数将仅宏扩展为重新同步 URL 中 --key --uid 和 --pwd 选项的参数 19

28 条件表达式 设置脚本 条件表达式 条件表达式可以触发重新同步事件, 并从备用 URL 中挑选一个用于重新同步和升级操作 条件表达式包含以 and 运算符分隔的比较列表 所有比较必须满足条件为 true 每个比较可以涉及以下三种文字类型之一 : 整数值 软件或硬件版本号 双引号字符串 版本号 多平台电话 (MPP) 正式发行软件版本使用这种格式, 其中 BN == 内部版本号 : Cisco IP Phone 6800 系列 sip68xx.v1-v2-v3mpp-bn 比较字符串必须使用相同的格式 否则, 会导致格式解析错误 在软件版本中,v1-v2-v3-v4 可以指定不同的数字和字符, 但必须以数字开头 比较软件版本时, 按顺序比较 v1-v2-v3-v4, 最左边的数字优先于后面的数字 如果 v[x] 仅包含数字, 将比较数字 ; 如果 v[x] 包含数字 + 字母字符, 将先比较数字, 然后按字母顺序比较字符 有效版本号的示例 sipyyyy mpp-bn 相反, 是无效的格式 比较 sip68xx mpp-bn < sip68xx mpp-bn 可以比较引用的字符串是相等还是不等 也可以在算术上比较整数和版本号 比较运算符可以用符号或首字母缩写表示 首字母缩写可方便地在开放格式配置文件中表达条件 运算符 备用语法 说明 适用于整数和版本运算对象 适用于加引号的字符串运算对象 = eq 等于 是 是!= ne 不等于 是 是 < lt 小于 是 否 <= le 小于或等于 是 否 20

29 设置脚本 URL 语法 运算符 备用语法 说明 适用于整数和版本运算对象 适用于加引号的字符串运算对象 > gt 大于 是 否 >= ge 大于或等于 是 否 AND 和 是 是 在需要字符串文字的地方, 必须将宏变量置于双引号中, 这一点至关重要 不要在需要数字或版本号的地方这样做 如果是用于 Profile_Rule* 和 Upgrade_Rule 参数, 必须如此升级规则示例所述, 将条件表达式置于语法 (expr)? 内 请记住,BN 指内部版本号 ($SWVER ne sip68xx mpp)? 配置 Resync_Trigger_* 参数时, 不要将前置语法放在括号中 URL 语法 使用标准 URL 语法可指定如何分别在 Profile_Rule* 和 Upgrade_Rule 参数中检索配置文件和固件负载 语法如下 : [ scheme:// ] [ server [:port]] filepath 其中,scheme 是下列值之一 : tftp http https 如果 scheme 被忽略, 则假设为 tftp 服务器可以是 DNS 识别的主机名或数字 IP 地址 端口是目标 UDP 或 TCP 端口号 文件路径必须以根目录 (/) 开头 ; 其必须是绝对路径 如果 server 缺失, 将通过 DHCP( 选项 66) 指定 tftp 服务器 注释 有关升级规则, 必须指定服务器 如果 port 缺失, 将使用指定方案的标准端口 (tftp 使用 UDP 端口 69 http 使用 TCP 端口 80, https 使用 TCP 端口 443 ) 必须存在文件路径 它不必引用静态文件, 但可以指明通过 CGI 获取的动态内容 URL 内将应用宏扩展 以下为有效 URL 的示例 : /$MA.cfg /cisco/cfg.xml 21

30 可选重新同步参数 设置脚本 /profiles/init.cfg tftp://prov.call.com/cpe/cisco$ma.cfg 使用 DHCP 选项 66 时, 空白语法现在不受升级规则支持, 仅适用于 Profile Rule* 可选重新同步参数 key 可选参数 key uid 和 pwd 可置于 Profile_Rule* 参数中输入的 URL 之前, 一起放在方括号内 key 选项用于指定加密密钥 要解密经加密的配置文件, 必须提供显式密钥 密钥本身被指定为后跟术语 --key 的字符串 ( 可能加有引号 ) 使用示例 [--key VerySecretValue] [--key my secret phrase ] [--key a37d2fb9055c1d04883a0745eb0917a4] 括号内的可选参数是宏扩展的 仅当用作密钥选项参数时, 特殊用途参数 GPP_SA 至 GPP_SD 才会宏扩展为宏变量 $SA 至 $SD 请参阅以下示例 : [--key $SC] [--key $SD ] 在开放格式配置文件中,--key 的参数必须与指定给 openssl 的 -k 选项的参数相同 uid 和 pwd uid 和 pwd 选项可用于为指定 URL 指定用户 ID 和密码验证 括号内的可选参数是宏扩展的 仅当用作密钥选项参数时, 特殊用途参数 GPP_SA 至 GPP_SD 才会宏扩展为宏变量 $SA 至 $SD 请参阅以下示例 : GPP_SA = MyUserID GPP_SB = MySecretPassword [--uid $SA -pwd $SB] 随后将扩展为 : [--uid MyUserID -pwdmysecretpassword] 22

31 设置脚本 将配置文件应用到 IP 电话设备 将配置文件应用到 IP 电话设备 创建 XML 配置脚本后, 必须将其传送给电话以供应用 要应用配置, 您可以使用 Web 浏览器或 curl 命令行实用程序, 从 TFTP HTTP 或 HTTPS 服务器将配置文件下载到电话 从 TFTP 服务器将配置文件下载到电话 完成这些步骤以将配置文件下载到 PC 上的 TFTP 服务器应用程序 过程 步骤 1 将您的 PC 连接到电话 LAN 步骤 2 在 PC 上运行 TFTP 服务器应用程序, 并确保配置文件在 TFTP 根目录中可用 步骤 3 在 Web 浏览器中, 输入电话 LAN IP 地址 计算机的 IP 地址 文件名以及登录凭证 使用此格式 : 示例 : 通过 curl 将配置文件下载到电话 遵循以下步骤, 使用 curl 将配置下载到电话 此命令行工具用于通过 URL 语法传输数据 要下载 curl, 请访问 : 注释 我们建议您不要使用 curl 将配置发布到电话, 因为使用 curl 时用户名和密码可能会遭截获 过程 步骤 1 将您的 PC 连接到电话的 LAN 端口 步骤 2 输入以下 curl 命令以将配置文件下载到电话 : curl 23

32 设置参数 设置脚本 设置参数 本节介绍根据功能大致编排的设置参数 : 存在以下设置参数类型 : 一般用途 启用 触发器 可配置的日程表 配置文件规则 升级规则 通用参数 当将电话配置为与特定设置服务器解决方案进行交互时, 通用参数 GPP_*( 管理员登录 > 高级 > 语音 > 设置 ) 用作免费字符串寄存器 GPP_* 参数默认为空 可将它们配置为包含不同的值, 其中包括 : 加密密钥 URL 多阶段部署状态信息 Post 请求模板 参数名称别名映射 最终并入完整的参数值的部分字符串值 GPP_* 参数可在其他设置参数内用于宏扩展 出于此目的, 一个字母的大写宏名称 (A through P) 足以识别 GPP_A 至 GPP_P 的内容 另外, 当用作以下 URL 选项的参数时, 两个字母的大写宏名称 SA 至 SD 将 GPP_SA 至 GPP_SD 标识为特殊情况 : key uid 和 pwd 这些参数可在设置和升级规则中用作变量 引用它们时需在变量名称前添加 $ 字符, 例如 $GPP_A 使用通用参数 例如, 如果 GPP_A 包含字符串 ABC,GPP_B 包含 123, 表达式 $A$B 将宏将扩展到 ABC123 开始之前 访问电话管理网页 请参阅访问电话网页, 第 8 页 24

33 设置脚本 启用 过程 步骤 1 选择语音 > 设置 步骤 2 滚动至通用参数部分 步骤 3 在 GPP A 到 GPP P 的字段中输入有效的值 步骤 4 单击提交所有更改 启用 Provision_Enable 和 Upgrade_Enable 参数控制着所有配置文件重新同步和固件升级操作 这些参数彼此独立控制重新同步和升级 这些参数还控制通过管理 web 服务器发出的重新同步和升级 URL 命令 这两个参数默认都设置为是 Resync_From_SIP 参数控制重新同步操作请求 SIP NOTIFY 事件从服务提供商代理服务器发送到电话 如果启用, 代理可以请求重新同步 为此, 代理会发送 SIP NOTIFY 消息到设备, 其中包含 Event: resync 标头 设备以 401 响应消息质询请求 ( 授权遭拒, 因凭证已被使用 ) 设备在支持来自代理的重新同步请求之前, 预期会出现经过验证的后续请求 Event: reboot_now 和 Event: restart_now 标头会分别执行冷重启和热重启, 也会遭到质询 其余两个会启用 Resync_On_Reset 和 Resync_After_Upgrade_Attempt 这些参数确定在开机软件重新启动后以及每次升级尝试后, 设备是否执行重新同步操作 启用 Resync_On_Reset 后, 在执行重置之前, 设备在启动序列后引入随机延迟 延迟时间是随机的, 上限为 Resync_Random_Delay 指定的值 ( 以秒为单位 ) 在同时开机的电话池中, 这一延迟将传播到每个设备重新同步请求的开始时间 在大型住宅部署中, 如果发生地区性电力故障, 此功能将十分有用 触发器 在特定时间间隔重新同步 电话允许您按特定时间间隔或在特定时间重新同步 电话可定期与设置服务器重新同步 重新同步间隔在 Resync_Periodic( 秒 ) 中配置 如果此值为空, 设备不会定期重新同步 重新同步通常在语音线路空闲时执行 如果语音线路处于活动状态且需要重新同步, 电话将延迟重新同步过程, 直到线路再次变为空闲 重新同步可能导致配置参数的值更改 因为电话不能从服务器检索配置文件 下载的文件损坏或者出现内部错误, 重新同步操作可能会失败 Resync_Error_Retry_Delay( 秒 ) 中指定的时间后, 设备将尝试再次重新同步 如果 Resync_Error_Retry_Delay 设置为 0, 在尝试重新同步失败后, 设备不会再尝试重新同步 如果升级失败, 会在 Upgrade_Error_Retry_Delay 中指定的秒数后重试 25

34 在特定时间重新同步 设置脚本 有两个可配置参数可用于有条件触发重新同步 :Resync_Trigger_1 和 Resync_Trigger_2 每个参数都可以使用经过宏扩展的条件表达式设置 重新同步时间间隔过期时 ( 下次重新同步的时间 ), 触发器 ( 如有设置 ) 将阻止重新同步, 除非一个或多个触发器的计算结果为 true 以下示例条件将触发重新同步 在此示例中, 最后一次电话升级尝试已过去超过 5 分钟 (300 秒 ), 并且自上次重新同步尝试以来已经过去至少 10 分钟 (600 秒 ) 在特定时间重新同步 $UPGTMR gt 300 and $PRVTMR ge 600 Resync_At 参数可让电话在特定时间重新同步 此参数使用 24 小时制 (hhmm) 指定时间 Resync_At_Random_Delay 参数允许电话在未指定的延迟时间重新同步 此参数用于正整数格式指定时间 应避免来自多部电话 设定为在相同时间重新同步的重新同步请求涌向服务器 为此, 电话会在指定时间后最多 10 分钟触发重新同步 例如, 如果您将重新同步时间设置为 1000( 上午 10:00), 电话会在上午 10:00 与 10:10 之间的任何时间触发重新同步 默认情况下, 此功能处于禁用状态 如果设置了 Resync_At 参数时,Resync_Periodic 参数会被忽略 可配置的日程表 您可以配置日程表以定期执行重新同步, 并且可以使用以下设置参数指定重新同步和升级失败时的重试间隔 : Resync_Periodic Resync_Error_Retry_Delay Upgrade_Error_Retry_Delay 每个参数接受单一的延迟值 ( 秒 ) 新的扩展语法允许以逗号分隔的连续延迟元素列表 序列中的最后一个元素会永久隐式重复 ( 可选 ) 您可以使用 + 号指定附加随机额外延迟的另一个数字值 示例 1 在此示例中, 电话会每 2 小时定期重新同步一次 如果重新同步失败, 设备将按这些时间间隔重试 : 30 分钟 1 小时 2 小时 4 小时 之后, 设备会继续每隔 4 小时尝试一次, 直至重新同步成功 Resync_Periodic=7200 Resync_Error_Retry_Delay=1800,3600,7200,

35 设置脚本 配置文件规则 示例 2 在此示例中, 设备每小时 ( 加上最多 10 分钟的额外随机延迟 ) 定期重新同步一次 如果重新同步失败, 设备将按以下时间间隔重试 :30 分钟 ( 最多再加 5 分钟 ) 1 小时 ( 最多再加 10 分钟 ) 2 小时 ( 最多再加 15 分钟 ) 之后, 设备会继续每隔 2 小时 ( 最多再加 15 分钟 ) 尝试一次, 直至重新同步成功 Resync_Periodic= Resync_Error_Retry_Delay= , , 示例 3 在此示例中, 如果远程升级尝试失败, 设备会依次间隔 30 分钟 1 小时 2 小时重试升级 如果升级仍然失败, 设备会每隔 4 至 5 小时重试, 直至升级成功 Upgrade_Error_Retry_Delay = 1800,3600,7200, 配置文件规则 电话提供多个远程配置文件参数 (Profile_Rule*) 因此, 每个重新同步操作都可以取回由不同服务器管理的多个文件 在最简单的情形中, 设备会定期重新同步到中央服务器上的单个配置文件, 从而更新所有相关内部参数 也可以将配置文件拆分成多个不同的文件 有一个适用于部署中的所有电话的通用文件 还会为每个帐户提供单独 唯一的文件 加密密钥和证书信息仍可由存储在单独服务器上的另一个配置文件提供 只要重新同步操作到期, 电话就会按顺序评估四个 Profile_Rule* 参数 : 1. Profile_Rule 2. Profile_Rule_B 3. Profile_Rule_C 4. Profile_Rule_D 每次评估可能会导致自远程设置服务器检索配置文件, 其中可能会更新一定数量的内部参数 如果评估失败, 重新同步序列将中断, 并按照 Resync_Error_Retry_Delay 参数 ( 秒 ) 指定的值从头再次重试 如果所有评估都成功, 设备将等待 Resync_Periodic 参数指定的秒数, 然后执行另一个重新同步 每个 Profile_Rule* 参数内容中都包含一组备用值 备用值之间以 ( 竖线 ) 字符分隔 每个备用值包含一个条件表达式 一个赋值表达式 一个配置文件 URL 和任何关联的 URL 选项 在每个备用值中, 所有这些要素都是可选的 以下是有效的组合, 并且必须依此顺序显示 ( 如果有 ): [ conditional-expr ] [ assignment-expr ] [[ options ] URL ] 27

36 配置文件规则 设置脚本 在每个 Profile_Rule* 参数内, 除最后一个备用值外, 其他所有备用值都必须提供一个条件表达式 系统会按如下方式评估及处理此表达式 : 1. 从左到右评估条件, 直到找到评估结果为 true 的值 ( 或直至找到一个不含条件表达式的备用值 ) 2. 评估任何随同的赋值表达式 ( 如果有 ) 3. 如果 URL 被指定为该备用值的一部分, 将尝试下载位于指定 URL 的配置文件 系统会尝试相应更新内部参数 如果所有备用值都有条件表达式且没有条件被评估为 true( 或者如果整个配置文件规则为空 ), 则会跳过整个 Profile_Rule* 参数 接下来会评估序列中的下一个配置文件规则参数 示例 1 本示例将无条件重新同步到指定 URL 上的配置文件, 并执行到远程设置服务器的 HTTP GET 请求 : 示例 2 在此示例中, 设备重新同步到两个不同的 URL, 具体取决于线路 1 的注册状态 如果注册丢失, 设备会执行到 CGI 脚本的 HTTP POST 设备将发送宏扩展 GPP_A 的内容, 可能提供有关设备状态的更多信息 : ($PRVTMR ge 600)? [--post a] 示例 3 在此示例中, 设备将重新同步到相同服务器 如果未在设备上安装证书 ( 对于 2.0 版之前的旧设备 ), 设备将提供更多信息 : ( $CCERT eq Installed )? 示例 4 在此示例中, 在将 GPP_A 设定为通过第一个 URL 设置的值之前, 线路 1 会一直禁用 然后, 它会重新同步到第二个 URL: ( $A ne Provisioned )? (Line_Enable_1_ = No ;)!

37 设置脚本 升级规则 示例 5 在此示例中, 假设服务器返回的配置文件包含 XML 元素标记 这些标记必须按照 GPP_B 中存储的别名映射图, 重新映射到适当的参数名称 : [--alias b] 如果未从服务器收到请求的配置文件, 重新同步通常被视为失败 Resync_Fails_On_FNF 参数可以改写此默认行为 如果 Resync_Fails_On_FNF 设置为 否, 设备收到服务器发回的 未找到文件 响应视为重新同步成功 Resync_Fails_On_FNF 的默认值为 是 升级规则 升级规则是告诉设备激活一个新的负载, 以及必要时从哪里获得负载 如果负载已在设备上, 则其不会尝试获取负载 因此, 当所需的负载处于非活动分区时, 负载位置的有效性并不重要 Upgrade_Rule 指定不同于当前负载时将下载和应用的固件负载, 除非被条件表达式限制或 Upgrade_Enable 设定为否 电话提供一个可配置远程升级参数 Upgrade_Rule 此参数接受与配置文件规则参数类似的语法 升级不支持 URL 选项, 但可以使用条件表达式和赋值表达式 如果使用条件表达式, 此参数可填充为多个以 字符分隔的备用值 每个备用值的语法如下 : [ conditional-expr ] [ assignment-expr ] URL 如果采用 Profile_Rule* 参数,Upgrade_Rule 参数将评估每个备用值, 直到满足条件表达式或备用值无条件表达式 评估随同的赋值表达式 ( 如有指定 ) 然后, 尝试升级到指定的 URL 如果 Upgrade_Rule 包含无条件表达式的 URL, 设备将升级到 URL 指定的固件映像 宏扩展和规则评估后, 设备不会重新尝试升级, 直到规则遭修改或方案 + 服务器 + 端口 + 文件路径的有效组合被更改 要尝试进行固件升级, 设备将在程序开始时禁用音频, 并在程序结束时重新启动 仅当所有语音线路当前都处于非活动状态时, 设备才会自动开始由 Upgrade_Rule 的内容驱动的升级 例如, 对于 Cisco IP 6800 系列 : where BN==Build Number 在此示例中,Upgrade_Rule 将固件升级到指定 URL 中存储的映像 这里是 Cisco IP Phone 6800 系列的另一个示例 : ( $F ne beta-customer )? where BN==Build Number 29

38 数据类型 设置脚本 本例将指示设备根据通用参数 GPP_F 的内容, 下载两幅图像中的一幅 设备可以强制执行固件版本号的降级限制, 这可能是一个有用的定制选项 如果 Downgrade_Rev_Limit 参数中配置了有效的固件版本号, 设备将拒绝为低于指定限制的固件版本尝试升级 数据类型 这些数据类型与配置文件参数一起使用 : {a,b,c, } 在 a b c 之间选择 Bool 布尔值为 是 或 否 CadScript 指定信号节律参数的简短说明 最多 127 个字符 语法 :S 1 [;S 2 ], 其中 : S i =D i (on i,1 /off i,1 [,on i,2 /off i,2 [,on i,3 /off i,3 [,on i,4 /off i,4 [,on i,5 /off i,5 [,on i,6 /off i,6 ]]]]]), 称为区段 on i,j 和 off i,j 是片段开 / 关的持续时间, 以秒为单位 i = 1 或 2,j = 1 或 6 D i 是区段的总持续时间, 以秒为单位 所有持续时间最多可有三位小数, 提供毫秒级分辨率 通配符 * 表示持续时间无限 区段中的片段将按顺序重复执行, 直至执行时间达到总持续时间 示例 1: 60(2/4) Number of Cadence Sections = 1 Cadence Section 1: Section Length = 60 s Number of Segments = 1 Segment 1: On=2s, Off=4s Total Ring Length = 60s 示例 2 独特振铃 ( 短 短 短 长 ): 60(.2/.2,.2/.2,.2/.2,1/4) Number of Cadence Sections = 1 Cadence Section 1: Section Length = 60s Number of Segments = 4 Segment 1: On=0.2s, Off=0.2s Segment 2: On=0.2s, Off=0.2s Segment 3: On=0.2s, Off=0.2s Segment 4: On=1.0s, Off=4.0s Total Ring Length = 60s DialPlanScript 用于指定线路 1 和线路 2 的拨号方案的脚本语法 Float<n> 最多 n 位小数的浮点值 30

39 设置脚本 数据类型 FQDN 完全限定域名 最多可包含 63 个字符 示例如下 : sip.cisco.com:5060 或 :12345 sip.cisco.com 或 FreqScript 指定提示音频率和等级参数的简短说明 最多可包含 127 个字符 语法 :F 1 [,F 2 [,F 3 [,F 4 [,F 5 [,F 6 ]]]]], 其中 : F 1 F 6 是频率, 以赫兹为单位 ( 仅无符号整数 ) L 1 L 6 是相应的等级, 以 dbm 为单位 ( 最多一位小数 ) 逗号之前和之后允许使用空格, 但不建议这样做 示例 1 呼叫等待提示音 : 440@-10 Number of Frequencies = 1 Frequency 1 = 440 Hz at 10 dbm 示例 2 拨号音 : 350@-19,440@-19 Number of Frequencies = 2 Frequency 1 = 350 Hz at 19 dbm Frequency 2 = 440 Hz at 19 dbm IP 有效的 IPv4 地址, 格式为 x.x.x.x, 其中 x 介于 0 与 255 之间 示例 : UserID URL 中出现的用户 ID; 最多 63 个字符 Phone 电话号码字符串, 例如 *69 * ; 或者一般 URL, 例如 1234@ :5068 或 jsmith@cisco.com 字符串最多可以包含 39 个字符 PhTmplt 电话号码模板 每个模板可包含一个或多个用逗号 (,) 分隔的模式 每个模式开头处的空格将被忽略? 和 * 表示通配符字符 要从字面上表示, 请使用 %xx 例如,%2a 表示 * 模板最多可以包含 39 个字符 示例 : 1408*, 1510* ????, 555?1. Port TCP/UDP 端口号 ( ) 它可以用十进制或十六进制格式指定 ProvisioningRuleSyntax 用于定义配置重新同步和固件升级规则的脚本语法 PwrLevel 以 dbm 表示的功率级别, 含一位小数, 例如 13.5 或 1.5 (dbm) RscTmplt SIP 响应状态代码的模板, 如 404, 5* 61? 407, 408, 487, 481 最多可包含 39 个字符 Sig<n> 有符号的 n 位值 它可以用十进制或十六进制格式指定 负值前面必须添加 - 号 正值前面可以选择性添加 + 号 Star Codes 补充服务的激活代码, 如 *69 代码最多可以包含 7 个字符 31

40 数据类型 设置脚本 Str<n> 最多具有 n 个非保留字符的通用字符串 Time<n> 持续时间, 以秒为单位, 最多 n 位小数 额外指定的小数位将被忽略 ToneScript 指定呼叫进程音的频率 电平和节奏参数的简短说明 脚本最多可包含 127 个字符 语法 :FreqScript;Z 1 [;Z 2 ] 在 CadScript 中, 区段 Z 1 与区段 S 1 类似, 除每个开 / 关片段后跟频率要素参数外 :Z 1 = D 1 (on i,1 /off i,1 /f i,1 [,on i,2 /off i,2 /f i,2 [,on i,3 /off i,3 /f i,3 [,on i,4 /off i,4 /f i,4 [,on i,5 /off i,5 /f i,5 [,on i,6 /off i,6 /f i,6 ]]]]]), 其中 : f i,j = n 1 [+n 2 ]+n 3 [+n 4 [+n 5 [+n 6 ]]]]] 1 < n k < 6 指定 FreqScript 中用于该片段的频率要素 如果一个片段中使用了多个频率要素, 会将所有要素汇总 示例 1 拨号音 : 350@-19,440@-19;10(*/0/1+2) Number of Frequencies = 2 Frequency 1 = 350 Hz at 19 dbm Frequency 2 = 440 Hz at 19 dbm Number of Cadence Sections = 1 Cadence Section 1: Section Length = 10 s Number of Segments = 1 Segment 1: On=forever, with Frequencies 1 and 2 Total Tone Length = 10s 示例 2 通信音 : 350@-19,440@-19;2(.1/.1/1+2);10(*/0/1+2) Number of Frequencies = 2 Frequency 1 = 350 Hz at 19 dbm Frequency 2 = 440 Hz at 19 dbm Number of Cadence Sections = 2 Cadence Section 1: Section Length = 2s Number of Segments = 1 Segment 1: On=0.1s, Off=0.1s with Frequencies 1 and 2 Cadence Section 2: Section Length = 10s Number of Segments = 1 Segment 1: On=forever, with Frequencies 1 and 2 Total Tone Length = 12s Uns<n> 无符号的 n 位值, 其中 n = 8 16 或 32 它可以用十进制或十六进制格式指定, 例如 12 或 0x18, 只要值符合 n 位即可 32

41 设置脚本 配置文件更新和固件升级 注释 考虑以下因素 : <Par Name> 表示配置参数名称 在配置文件中, 用下划线替换空格即形成相应标记, 如 Par_Name 空的默认值字段表示空字符串 < > 电话将继续为给定配置文件中未出现的标记使用最后一个配置的值 模板按照给定的顺序进行比较 首先是 not the closest, 选择匹配项 参数名称必须完全匹配 如果配置文件中为一个参数给出了多个定义, 则电话会采用文件中的最后一个定义 具有空参数值的参数规范强制参数返回其默认值 要改为指定空字符串, 使用空字符串 "" 作为参数值 配置文件更新和固件升级 电话支持安全远程设置 ( 配置 ) 和固件升级 未设置的电话可以接收发往该设备的加密配置文件 由于使用 SSL 功能的安全首次设置机制, 电话不需要显式密钥 无需用户介入即可启动或结束配置文件更新或者固件升级, 或者必须进行中间升级才能从较旧版本达到未来的升级状态 仅当电话处于空闲状态时才会执行配置文件重新同步, 因为重新同步可能触发软件重新启动以及呼叫断开连接 通用参数管理设置过程 可配置每部电话定期联系一般设置服务器 (NPS) 与 NPS 的通信并不要求一定使用安全协议, 因为更新的配置文件经共享的秘密密钥加密 NPS 可以是含客户端证书的标准 TFTP HTTP 或 HTTPS 服务器 管理员可以使用电话的 Web 用户界面升级 重新引导 重新启动或重新同步电话 管理员还可以使用 SIP notify 消息执行这些任务 配置文件通过使用与服务提供商设置系统集成的通用开源工具生成 相关主题 允许和配置配置文件更新, 第 33 页 允许和配置配置文件更新 配置文件更新可以按指定的时间间隔进行 更新的配置文件将通过 TFTP HTTP 或 HTTPS 从服务器发送到电话 开始之前 访问电话管理网页 请参阅访问电话网页, 第 8 页 33

42 允许和配置固件升级 设置脚本 过程 步骤 1 选择语音 > 设置 步骤 2 在配置文件部分, 从启用设置下拉列表框中选择是 步骤 3 输入以下参数 步骤 4 单击提交所有更改 相关主题 配置文件更新和固件升级, 第 33 页 允许和配置固件升级 固件更新可以按指定的时间间隔进行 更新的固件将通过 TFTP 或 HTTP 从服务器发送到电话 固件升级中安全性不是一个问题, 因为固件不含个人信息 开始之前 访问电话管理网页 请参阅访问电话网页, 第 8 页 过程 步骤 1 选择语音 > 设置 步骤 2 在固件升级部分, 从启用升级下拉列表框中选择是 步骤 3 输入以下参数 步骤 4 单击提交所有更改 通过 TFTP HTTP 或 HTTPS 升级固件 电话通过 TFTP HTTP 或 HTTPS 支持单一图像升级 注释 降级到早期版本可能并非对所有设备都适用 有关详细信息, 请参阅您电话和固件版本的发行说明 开始之前 必须将固件负载文件下载到可访问的服务器 34

43 设置脚本 使用浏览器命令升级固件 过程 步骤 1 如下所示重命名图像 : cp-x8xx-sip.aa-b-cmpp.cop 改为 cp-x8xx-sip.aa-b-cmpp.tar.gz 其中 : x8xx 是电话系列, 如 6841 aa-b-c 发行号, 如 步骤 2 使用 tar xzvf 命令以解压缩 tar ball 步骤 3 将文件夹复制到 TFTP HTTP 或 HTTPS 下载目录 步骤 4 访问电话管理网页 请参阅访问电话网页, 第 8 页 步骤 5 选择语音 > 设置 步骤 6 查找以.loads 结尾的负载文件名, 并将其附加到有效的 URL 步骤 7 单击提交所有更改 使用浏览器命令升级固件 在浏览器地址栏中输入的升级命令可用于在电话上升级固件 电话只会在空闲时更新 呼叫完成后, 会自动尝试更新 过程 要在 Web 浏览器中使用 URL 升级电话, 请输入以下命令 : 35

44 使用浏览器命令升级固件 设置脚本 36

45 第 3 章 内部预设置和设置服务器 内部预设置和设置服务器 第 37 页 服务器准备和软件工具 第 37 页 内部设备预设置 第 39 页 设置服务器的设定 第 40 页 内部预设置和设置服务器 服务提供商会通过配置文件预设置电话 而非远程自定义设备 预设置配置文件中可能包含一组重 新同步电话的有限参数 配置文件也可包含远程服务器交付的一整组参数 默认情况下 电话会在 接通电源时以及按照配置文件中配置的间隔重新同步 当用户在客户场所连接电话时 设备会下载 更新的配置文件以及任何固件更新 可以通过多种方法完成这一预设置 部署和远程设置的流程 服务器准备和软件工具 本章中的示例要求一个或多个服务器可用 这些服务器可以安装在本地 PC 上 并在其上运行 TFTP UDP 端口 69 系统日志 UDP 端口 514 HTTP TCP 端口 80 HTTPS TCP 端口 443 要对服务器配置进行故障排除 最好在单独的服务器机器上安装每类服务器的客户端 这种做法可 以建立适当的服务器操作 而不受与电话交互的影响 我们还建议您安装以下软件工具 要生成配置文件 安装开放源码 gzip 压缩实用程序 对于配置文件加密和 HTTPS 操作 安装开放源码 OpenSSL 软件包 37

46 远程自定义 (RC) 分配 内部预设置和设置服务器 要使用 HTTPS 测试动态配置文件生成和单步远程设置, 我们推荐使用支持 CGI 脚本的脚本语言 开放源码 Perl 语言工具就是这种脚本语言的一个例子 要验证设置服务器与电话之间的安全交换, 请安装以太网数据包探查器 ( 如可免费下载的 Ethereal/Wireshark) 捕获电话与设置服务器之间的以太网数据包交互跟踪记录 为此, 请在连接至启用了端口镜像的交换机的 PC 上运行数据包嗅探器 对于 HTTPS 事务, 您可以使用 ssldump 实用程序 远程自定义 (RC) 分配 在初次设置之前, 所有电话都会联系 Cisco EDOS RC 服务器 在 RC 分配模式下, 客户购买已与 Cisco EDOS RC 服务器中的特定服务提供商关联的电话 Internet 电话服务提供商 (ITSP) 设置和维护设置服务器, 并向 Cisco EDOS RC 服务器注册设置服务器信息 当电话通过 Internet 连接供电时, 未设置电话的自定义状态是打开 首先, 电话会向本地 DHCP 服务器查询设置服务器的信息, 并设置电话的自定义状态 如果 DHCP 查询成功, 自定义状态将设置为中断, 且不会因 DHCP 提供所需的设置服务器信息而尝试 RC 电话第一次连接到网络时或恢复出厂设置后, 如果没有设置 DHCP 选项, 电话会联系设备激活服务器以执行零接触配置 新电话将使用 activate.cisco.com 而不是 webapps.cisco.com 进行配置 如果固件版本为 11.2 (1), 电话将继续使用 webapps.cisco.com 思科建议您允许这两个域名通过防火墙 如果 DHCP 服务器不提供设置服务器信息, 电话会查询 Cisco EDOS RC 服务器, 并提供其 MAC 地址和模型, 自定义状态将设置为挂起 Cisco EDOS 服务器响应关联服务提供商的设置服务器信息, 包括设置服务器 URL, 电话的自定义状态将设置为自定义挂起 电话随后会执行重新同步 URL 命令, 以检索服务提供商的配置, 如果成功, 自定义状态将设置为已获得 38

47 内部预设置和设置服务器 内部设备预设置 如果 Cisco EDOS RC 服务器没有与电话关联的服务提供商, 电话的自定义状态将设置为不可用 可以手动配置电话, 也可以为电话的服务提供商添加与 Cisco EDOS 服务器的关联 如果电话通过 LCD 或 Web 配置实用程序设置, 在自定义状态变为已获得之前, 自定义状态将设置为中断, 除非电话恢复出厂设置, 否则 Cisco EDOS 服务器不会查询 设置电话后, 除非电话恢复出厂设置, 否则不会使用 Cisco EDOS RC 服务器 内部设备预设置 使用思科出厂默认配置, 电话会自动尝试重新同步到 TFTP 服务器上的配置文件 LAN 上的受管 DHCP 服务器提供与配置用于预设置到设备的配置文件和 TFTP 服务器相关的信息 服务提供商将各部新电话连接到 LAN 电话自动重新同步到本地 TFTP 服务器并初始化其内部状态, 以便为部署做好准备 此预设置配置文件通常包括远程设置服务器的 URL 当设备部署完毕并连接到客户网络后, 设置服务器会保持设备更新 电话发送给客户前, 可以扫描预设置设备的条形码, 以记录其 MAC 地址或序列号 此信息可用于创建电话将重新同步的配置文件 收到电话之后, 客户会将其连接到宽带链路 开机时, 电话将利用通过预设置配置的 URL 联系设置服务器 因此, 电话将根据需要重新同步和更新配置文件及固件 相关主题 零星分配, 第 5 页 TFTP 设置, 第 40 页 39

48 设置服务器的设定 内部预设置和设置服务器 设置服务器的设定 本节介绍使用各种服务器和不同场景设置电话的设定要求 出于本文档和测试的目的, 设置服务器安装在本地 PC 上并在其上运行 而且, 通用软件工具对于设置电话很有用 TFTP 设置 电话支持 TFTP 用于设置重新同步和固件升级操作 如果设备是远程部署, 建议使用 HTTPS, 不过也可以使用 HTTP 和 TFTP 这就需要设置文件加密以增强安全性, 因为它采用 NAT 和路由器保护机制, 提供了更高的可靠性 TFTP 对于内部预设置大量未设置的设备非常有用 电话能够通过 DHCP 选项 66 直接从 DHCP 服务器获取 TFTP 服务器 IP 地址 如果用 TFTP 服务器的文件路径配置 Profile_Rule, 设备将从 TFTP 服务器下载其配置文件 当设备连接到 LAN 并接通电源时, 即会开始下载 提供出厂默认配置的 Profile_Rule 是 &PN.cfg, 其中 &PN 表示电话型号名称 例如, 对于 CP PCC, 文件名是 CP PCC.cfg 对于具有出厂默认配置文件的设备, 在接通电源时, 设备将重新同步到 DHCP 选项 66 指定的本地 TFTP 服务器上的此文件 文件路径与 TFTP 服务器虚拟根目录相关 相关主题 远程端点控制和 NAT 内部设备预设置, 第 39 页 电话与网络地址转换 (NAT) 兼容, 从而通过路由器访问 Internet 为增强安全性, 路由器可能会尝试通过实施对称 NAT 来阻止未经授权的传入数据包, 这是一种严格限制可从 Internet 进入受保护网络的数据包的数据包过滤策略 为此, 不建议使用 TFTP 进行远程设置 仅当提供某种形式的 NAT 穿越时,VoIP 才可与 NAT 共存 配置通过 NAT 的简单 UDP 穿越 (STUN) 此选项要求用户具备 : 来自您服务的动态外部 ( 公共 )IP 地址 运行 STUN 服务器软件的计算机 具有非对称 NAT 机制的边缘设备 HTTP 设置 电话的行为方式与从远程 Internet 站点请求网页的浏览器类似 这将提供到达设置服务器的可靠方式, 即使客户路由器实施对称 NAT 或其他保护机制亦不受影响 在远程部署中,HTTP 和 HTTPS 比 TFTP 可靠, 特别是当部署的设备在居民防火墙或支持 NAT 的路由器后面连接时 在下列请求类型说明中,HTTP 和 HTTPs 可以互换使用 40

49 内部预设置和设置服务器 重新同步和升级时的 HTTP 状态代码处理 基于基本 HTTP 的设置依赖于 HTTP GET 方法来检索配置文件 通常, 会为所部署的每部电话创建一个配置文件, 这些文件存储在 HTTP 服务器目录中 当服务器收到 GET 请求时, 其仅返回 GET 请求标头中指定的文件 配置文件可以通过查询客户数据库并实时生成配置文件来动态生成, 而非静态 当电话请求重新同步时, 它可以使用 HTTP POST 方法请求重新同步配置数据 可以配置设备, 在 HTTP POST 请求的正文内向服务器传达特定状态和标识信息 服务器使用此信息生成所需的响应配置文件, 或存储状态信息供日后分析和跟踪 作为 GET 和 POST 请求的一部分, 电话会自动在请求标头的 用户 - 代理 字段中包含基本标识信息 此信息包括制造商 产品名称 当前固件版本和设备的产品序列号 下面的示例是来自 CP PCC 的 用户 - 代理 请求字段 : User-Agent: Cisco-CP PCC/11.0 (00562b043615) 将电话配置为使用 HTTP 重新同步到配置文件时, 建议使用 HTTPS 或对配置文件加密以保护机密信息 电话在 CBC 模式中支持通过 256 位 AES 解密配置文件 电话通过 HTTP 下载的加密配置文件避免了暴露配置文件中包含的机密信息的危险 相比使用 HTTPS, 这种重新同步模式在设置服务器上产生的计算负载较少 注释 当 HTTP 1.1 版是协商的传输协议时, 电话支持 HTTP 1.0 版 HTTP 1.1 版和分块编码 重新同步和升级时的 HTTP 状态代码处理 电话支持远程设置 ( 重新同步 ) 的 HTTP 响应 当前电话行为以三种方式归类 : A 成功, 其中 重新同步周期 和 重新同步随机延迟 值决定后续请求 B 故障, 找不到文件或者配置文件受损 重新同步错误重试延迟 值决定后续请求 C 其他故障,URL 或 IP 地址不正确导致连接错误 重新同步错误重试延迟 值决定后续请求 表 2: 针对 HTTP 响应的电话行为 HTTP 状态代码 301 Moved Permanently 302 Found 3xx 400 Bad Request 说明此请求以及未来请求应定向到新的位置 被称为暂时移动 不处理其他 3xx 响应 由于语法不正确, 不能满足请求 电话行为立即用新位置重试请求 立即用新位置重试请求 C C 41

50 HTTPS 设置 内部预设置和设置服务器 HTTP 状态代码 401 Unauthorized 403 Forbidden 404 Not Found 407 Proxy Authentication Required 4xx 500 Internal Server Error 501 Not Implemented 502 Bad Gateway 503 Service Unavailable 504 Gateway Timeout 5xx 说明 基本或 digest 访问验证质询 服务器拒绝响应 找不到请求的资源 允许客户端的后续请求 基本或 digest 访问验证质询 不会处理其他客户端错误状态代码 一般错误消息 服务器不识别请求方法, 或无法完成请求 服务器充当网关或代理, 接收来自上游服务器的无效响应 服务器当前不可用 ( 过载, 或因维护而停机 ) 这是一个临时状态 服务器充当网关或代理, 不接收来自上游服务器的及时响应 其他服务器错误 电话行为 立即用验证凭证重试请求 最多重试 2 次 发生故障时, 电话行为是 C C B 立即用验证凭证重试请求 最多重试两次 发生故障时, 电话行为是 C C 电话行为是 C 电话行为是 C 电话行为是 C 电话行为是 C C C HTTPS 设置 电话支持 HTTPS 用于设置, 以提高管理远程部署设备的安全性 除 Sipura CA 服务器根证书之外, 每部电话携带唯一的 SLL 客户端证书 ( 以及关联的专用密钥 ) 后者可让电话识别授权的设置服务器, 并拒绝未经授权的服务器 另一方面, 客户端证书可让设置服务器识别出发出请求的单个设备 要使服务提供商使用 HTTPS 管理部署, 必须为电话使用 HTTPS 重新同步的每个设置服务器生成服务器证书 服务器证书必须由 Cisco 服务器 CA 根密钥签名, 所有部署的设备都会携带其证书 为获得签名的服务器证书, 服务提供商必须将证书签名请求转发给思科, 思科将签名并返回服务器证书以供在设置服务器上安装 设置服务器证书必须包含公用名称 (CN) 字段以及在主题中运行服务器的主机的 FQDN 主机 FQDN 后可能包含信息, 以斜线 (/) 字符分隔 以下示例为电话接受的有效 CN 条目 : CN=sprov.callme.com 42

51 内部预设置和设置服务器 获取签名的服务器证书 获取签名的服务器证书 除验证服务器证书, 电话将依据针对服务器证书中指定的服务器名称的 DNS 查找, 测试服务器 IP 地址 OpenSSL 实用程序可以生成证书签名请求 以下示例显示了生成 1024 位 RSA 公共 / 专用密钥对和证书签名请求的 openssl 命令 : openssl req new out provserver.csr 此命令会在 privkey.pem 中生成服务器专用密钥, 并在 provserver.csr 中生成对应的证书签名请求 服务提供商会保留 privkey.pem 密钥并将 provserver.csr 提交给思科签名 收到 provserver.csr 文件之后, 思科会生成签名的服务器证书 provserver.crt 过程 步骤 1 导航到 并使用 CCO 凭证登录 步骤 2 选择证书管理 在签名 CSR 上, 将上传之前步骤中的 CSR 供签名 步骤 3 从选择产品下拉列表框中, 选择 SPA1xx 固件 和更高版本 /SPA232D 固件 和更高版本 /SPA5xx 固件 和更高版本 /CP-78xx-3PCC/CP-88xx-3PCC 注释 本产品包含 Cisco IP Phone 6800 系列多平台电话 步骤 4 在 CSR 文件字段中, 单击浏览并选择 CSR 供签名 步骤 5 选择加密方法 : MD5 SHA1 SHA256 思科建议您选择 SHA256 加密 步骤 6 从登录持续时间下拉列表框选择适用的持续时间 ( 例如 1 年 ) 步骤 7 单击登录证书请求 步骤 8 选择以下选项之一接收签名的证书 : 步骤 9 单击提交 输入收件人的电子邮件地址 如果您想要通过电子邮件接收证书, 在此字段中输入您的电子邮件地址 下载 如果想要下载签名的证书, 请选择此选项 43

52 多平台电话 CA 客户端根证书 内部预设置和设置服务器 会下载签名的服务器证书, 或者通过电子邮件将其发送给之前提供的电子邮件地址 多平台电话 CA 客户端根证书 思科还为服务提供商提供多平台电话客户端根证书 此根证书验证每部电话携带的客户端证书的可靠性 多平台电话还支持第三方签名的证书, 例如 Verisign Cybertrust 等提供的证书 在 HTTPS 会话期间, 每个设备提供的唯一客户端证书携带嵌入到其主题字段中的标识信息 HTTPS 服务器可将此信息提供给被调用来处理安全请求的 CGI 脚本使用 具体而言, 证书主题指示设备产品名称 (OU 元素 ) MAC 地址 (S 元素,) 和序列号 (L 元素 ) 以下 Cisco IP Phone 6841 多平台电话客户端证书主题字段的示例显示了这些元素 : OU=CP PCC, L=88012BA01234, S=000e08abcdef 要确定电话是否携带个性化的证书, 请使用 $CCERT 设置宏变量 视乎是否存在唯一的客户端证书而定, 变量值将扩展为 已安装 或 未安装 如果采用通用的证书, 可能要从 用户 - 代理 字段的 HTTP 请求标头中获取设备的序列号 可将 HTTPS 服务器配置为从连接的客户端请求 SSL 证书 如果启用, 服务器可以使用思科提供用以验证客户端证书的多平台电话客户端根证书 服务器然后可以向 CGI 提供证书信息以供进一步处理 证书存储位置可能不尽相同 例如, 在 Apache 安装中, 存储设置服务器签名证书的文件路径 其关联的专用密钥以及多平台电话 CA 客户端根证书如下所示 : # Server Certificate: SSLCertificateFile /etc/httpd/conf/provserver.crt # Server Private Key: SSLCertificateKeyFile /etc/httpd/conf/provserver.key # Certificate Authority (CA): SSLCACertificateFile /etc/httpd/conf/spacroot.crt 冗余设置服务器 有关详细信息, 请参阅 HTTPS 服务器文档 思科客户端证书根颁发机构会在每个唯一的证书上签名 相应的根证书可供服务提供商用于验证客户端 设置服务器可以指定为 IP 地址或者为完全限定域名 (FQDN) 使用 FQDN 可加快冗余设置服务器的部署 通过 FQDN 确定设置服务器后, 电话将尝试通过 DNS 将 FQDN 解析为 IP 地址 仅支持将 DNS A 记录用于设置 ;DNS SRV 地址解析对设置不适用 在服务器响应之前, 电话将继续处理 A 记录 如果没有与 A 记录关联的服务器响应, 电话将向系统日志服务器记录一个错误 44

53 内部预设置和设置服务器 系统日志服务器 系统日志服务器 如果使用 <Syslog Server> 参数在电话上配置系统日志服务器, 执行重新同步和升级操作时会发送消息到系统日志服务器 消息可在远程文件请求开始 ( 配置文件或固件负载 ) 和操作结束 ( 指示成功或失败 ) 时生成 记录的消息在以下参数中配置, 并宏扩展到实际的系统日志消息 : Log_Request_Msg Log_Success_Msg Log_Failure_Msg 45

54 系统日志服务器 内部预设置和设置服务器 46

55 第 4 章 设置示例 设置示例概述 第 47 页 基本重新同步 第 47 页 安全 HTTPS 重新同步 第 53 页 档案管理 第 60 页 设置电话隐私标头 第 62 页 设置示例概述 本节介绍在电话与设置服务器之间传输配置文件的程序示例 有关创建配置文件的信息 请参阅设置脚本 第 13 页 基本重新同步 本节介绍电话的基本重新同步功能 TFTP 重新同步 电话支持适用于检索配置文件的多个网络协议 最基本的配置文件传输协议是 TFTP (RFC1350) TFTP 广泛用于在专用 LAN 网络内设置网络设备 尽管不建议部署跨 Internet 的远程端点 但 TFTP 对于小型企业内的部署而言非常方便 既适合内部预设置 又利于开发和测试 请参阅内部设备预 设置 第 39 页 了解有关内部预设置的详细信息 在下面的程序中 从 TFTP 服务器下载文件后 会修改配置文件 过程 步骤 1 在 LAN 环境中 将 PC 和电话连接到集线器 交换机或小型路由器 步骤 2 在 PC 上安装并激活 TFTP 服务器 步骤 3 如示例中所示使用文本编辑器创建配置文件 将 GPP_A 的值设置为

56 使用系统日志记录消息 设置示例 <flat-profile> <GPP_A> </GPP_A> </flat-profile> 步骤 4 在 TFTP 服务器的根目录下, 以 basic.txt 为名保存配置文件 您可以验证 TFTP 服务器的配置是否正确 : 使用 TFTP 客户端 ( 而非电话 ) 请求 basic.txt 文件 最好从设置服务器使用在单独主机上运行的 TFTP 客户端 步骤 5 用 PC web 浏览器打开管理员 / 高级配置页面 例如, 如果电话的 IP 地址是 : 步骤 6 选择语音 > 设置选项卡, 然后检查通用参数 GPP_P 到 GPP_A 的值 这些值应该为空 步骤 7 在 web 浏览器窗口中打开重新同步 URL, 将测试电话重新同步到 basic.txt 配置文件 如果 TFTP 服务器的 IP 地址是 , 命令应该与以下示例类似 : 当电话收到此命令时, 位于 的设备会从 IP 地址为 的 TFTP 服务器请求文件 basic.txt 然后, 电话将解析下载的文件, 并将 GPP_A 参数的值更新为 步骤 8 验证参数是否已正确更新 : 在 PC web 浏览器上刷新配置页面, 然后选择语音 > 设置选项卡 GPP_A 参数现应包含值 使用系统日志记录消息 当设备即将与设置服务器重新同步以及重新同步完成或失败后, 电话会将系统日志消息发送到指定的系统日志服务器 为识别此服务器, 您可以访问电话管理网页 ( 请参阅访问电话网页, 第 8 页 ), 选择语音 > 系统, 然后识别可选网络配置部分系统日志服务器参数中的服务器 将系统日志服务器 IP 地址配置到设备并查看剩余步骤中生成的消息 过程 步骤 1 在本地 PC 上安装并激活系统日志服务器 步骤 2 将 PC IP 地址编程到配置文件的 Syslog_Server 参数并提交更改 : <Syslog_Server> </Syslog_Server> 步骤 3 单击系统选项卡, 并在 Syslog_Server 参数中输入本地系统日志服务器的值 步骤 4 重复执行 TFTP 重新同步, 第 47 页中的重新同步操作 48

57 设置示例 自动重新同步设备 重新同步期间, 设备会生成两条系统日志消息 第一条消息说明正在处理请求 第二条消息说明重新同步成功或者失败 步骤 5 验证您的系统日志服务器收到的消息是否与如下消息类似 : CP-68xx-3PCC 00:0e:08:ab:cd:ef - Requesting resync tftp:// /basic.txtc.txt 使用系统日志服务器的 IP 地址设定 Debug_Server 参数 ( 而非 Syslog_Server 参数 ), 并将 Debug_Level 设定为 0 至 3 之间的值 (3 最详细 ), 可以获得详细的消息 : <Debug_Server> </Debug_Server> <Debug_Level>3</Debug_Level> 可以使用以下参数来配置这些消息的内容 : Log_Request_Msg Log_Success_Msg Log_Failure_Msg 如果任何参数被清除, 则不会生成相应的系统日志消息 自动重新同步设备 设备可以定期重新同步到设置服务器, 以确保在服务器上进行的配置文件更改会传播到端点设备 ( 而不是将显式重新同步请求发送到端点 ) 要使电话定期重新同步到服务器, 使用 Profile_Rule 参数定义配置文件 URL, 并使用 Resync_Periodic 参数定义重新同步周期 开始之前 访问电话管理网页 请参阅访问电话网页, 第 8 页 过程 步骤 1 选择语音 > 设置 步骤 2 定义 Profile_Rule 参数 本例假设 TFTP 服务器 IP 地址为 步骤 3 在重新同步周期字段中, 输入一个较小的值以进行测试, 例如 30 秒 步骤 4 单击提交所有更改 使用新的参数设置, 电话每分钟会执行两次到 URL 指定的配置文件的重新同步 步骤 5 查看系统日志跟踪记录中生成的消息 ( 如使用系统日志记录消息, 第 48 页部分所述 ) 步骤 6 确保重置时重新同步字段设置为是 49

58 唯一的配置文件 宏扩展和 HTTP 设置示例 <Resync_On_Reset>Yes</Resync_On_Reset> 步骤 7 重启电话以强制其重新同步到设置服务器 如果出于任何原因重新同步操作失败, 比如服务器不响应, 设备在重试重新同步之前需等待 ( 重新同步错误重试延迟中配置的秒数 ) 如果重新同步错误重试延迟设置为 0, 在尝试重新同步失败后, 电话不会尝试重新同步 步骤 8 ( 可选 ) 将重新同步错误重试延迟字段的值设定为较小的数值, 例如 30 <Resync_Error_Retry_Delay>30</Resync_Error_Retry_Delay> 步骤 9 禁用 TFTP 服务器并查看系统日志输出中的结果 唯一的配置文件 宏扩展和 HTTP 在每个电话必须为某些参数 ( 例如 User_ID 或 Display_Name) 配置不同值的部署中, 服务提供商可以为每个部署的设备创建一个唯一的配置文件, 并将这些配置文件托管在设置服务器上 然后, 必须配置每部电话, 以根据预先确定的配置文件命名约定, 重新同步到自己的配置文件 通过使用内置变量的宏扩展, 配置文件 URL 语法可包含特定于每部电话的标识信息, 例如 MAC 地址或序列号 有了宏扩展之后, 便无需在每个配置文件的多个位置指定这些值 在配置文件规则应用于电话之前, 规则会进行宏扩展 宏扩展控制多个值, 例如 : $MA 将扩展到设备的 12 位 MAC 地址 ( 使用小写十六进制数字 ) 例如 000e08abcdef $SN 将扩展到设备序列号 例如 88012BA01234 其他值可以通过这种方式宏扩展, 包括 GPP_A 到 GPP_P 的所有通用参数 此过程的示例可参见 TFTP 重新同步, 第 47 页 宏扩展不限于 URL 文件名称, 但也可以应用到配置文件规则参数的任何部分 这些参数作为 $A 到 $P 引用 如需适用于宏扩展的完整变量列表, 请参阅宏扩展变量, 第 70 页 在此练习中, 配置文件特定于 TFTP 服务器上设置的电话 练习 : 在 TFTP 服务器上设置特定 IP 电话配置文件 过程 步骤 1 从产品标签获取电话的 MAC 地址 (MAC 地址是使用数字以及小写十六进制数字的号码, 例如 000e08aabbcc 步骤 2 复制 basic.txt 配置文件 ( 如 TFTP 重新同步, 第 47 页中所述 ) 到名为 CP-xxxx-3PCC macaddress.cfg 的新文件 ( 将 xxxx 替换为型号,macaddress 替换为电话的 MAC 地址 ) 步骤 3 移动 TFTP 服务器虚拟根目录中的新文件 50

59 设置示例 HTTP GET 重新同步 步骤 4 访问电话管理网页 请参阅访问电话网页, 第 8 页 步骤 5 选择语音 > 设置 步骤 6 在配置文件规则字段输入 tftp:// /cp pcc $MA.cfg <Profile_Rule> tftp:// /cp pcc$ma.cfg </Profile_Rule> 步骤 7 单击提交所有更改 这样会立即重新启动并重新同步 下次重新同步时, 电话会将 $MA 宏表达式扩展到它的 MAC 地址, 从而检索新文件 HTTP GET 重新同步 练习 :HTTP GET 重新同步 与 TFTP 相比,HTTP 提供一种更为可靠的重新同步机制, 因为 HTTP 会建立 TCP 连接, 而 TFTP 则使用可靠性较低的 UDP 此外, 与 TFTP 服务器相比,HTTP 服务器的过滤和日志记录功能更强 在客户端, 电话不需要在服务器上进行任何特殊的配置设置, 即可使用 HTTP 重新同步 使用 HTTP 搭配 GET 方法的 Profile_Rule 参数语法与用于 TFTP 的语法类似 如果标准 web 浏览器可以从您的 HTTP 服务器检索配置文件, 电话应该也能够执行此操作 过程 步骤 1 在本地 PC 或其他可访问主机上安装 HTTP 服务器 可从 Internet 下载开放源码 Apache 服务器 步骤 2 将 basic.txt 配置文件 ( 如 TFTP 重新同步, 第 47 页中所述 ) 安装到所安装服务器的虚拟根目录 步骤 3 要验证服务器安装和 basic.txt 文件访问权限是否适当, 请使用 Web 浏览器访问配置文件 步骤 4 将测试电话的 Profile_Rule 改为指向 HTTP 服务器 ( 而非 TFTP 服务器 ), 从而定期下载其配置文件 例如, 假设 HTTP 服务器位于 , 则输入以下值 : <Profile_Rule> </Profile_Rule> 步骤 5 单击提交所有更改 这样会立即重新启动并重新同步 步骤 6 查看电话发送的系统日志消息 定期重新同步现在应会从 HTTP 服务器获取配置文件 步骤 7 在 HTTP 服务器日志中, 观察标识测试电话的信息如何显示在用户代理的日志中 51

60 通过 Cisco XML 设置 设置示例 此信息都应包括制造商 产品名称 当前固件版本和序列号 通过 Cisco XML 设置 对于此处指定为 xxxx 的每个电话, 您可以通过 Cisco XML 功能进行设置 您可以将 XML 对象通过 SIP Notify 数据包发送到电话, 或通过 HTTP Post 发送到电话的 CGI 接口 : CP-xxxx-3PCC 扩展了 Cisco XML 功能, 现支持通过 XML 对象进行设置 : <CP-xxxx-3PCCExecute> <ExecuteItem URL=Resync:[profile-rule]/> </CP-xxxx-3PCCExecute> 通过宏扩展解析 URL 电话收到 XML 对象后, 会从 [profile-rule] 下载设置文件 此规则使用宏来简化 XML 服务应用程序的开发 服务器上具有多个配置文件的子目录为管理所部署的大量设备提供了便利的方法 配置文件 URL 可能包含 : 设置服务器名称或显式 IP 地址 如果配置文件按名称标识设置服务器, 电话将执行 DNS 查询以解析名称 使用标准语法 :port 在 URL 中指定的非标准服务器端口, 位于服务器名称之后 配置文件所处服务器虚拟根目录的子目录, 使用标准 URL 表示法指定, 通过宏扩展管理 例如, 以下 Profile_Rule 在服务器子目录 /cisco/config 中, 从在主机 prov.telco.com 上运行的 TFTP 服务器请求配置文件 ($PN.cfg), 侦听端口 6900 上的连接 : <Profile_Rule> tftp://prov.telco.com:6900/cisco/config/$pn.cfg </Profile_Rule> 每个电话的配置文件可以在通用参数中标识, 其值通过使用宏扩展在通用配置文件规则中引用 例如, 假设 GPP_B 定义为 Dj6Lmp23Q Profile_Rule 具有值 : tftp://prov.telco.com/cisco/$b/$ma.cfg 当设备重新同步和宏扩展时,MAC 地址为 000e 的电话将通过以下 URL 请求名称包含设备 MAC 地址的配置文件 : tftp://prov.telco.com/cisco/dj6lmp23q/000e cfg 52

61 设置示例 安全 HTTPS 重新同步 安全 HTTPS 重新同步 电话上配置了以下机制, 用于通过安全的通信流程完成重新同步 : 基本 HTTPS 重新同步 HTTPS 与客户端证书验证 HTTPS 客户端过滤和动态内容 基本 HTTPS 重新同步 练习 : 基本 HTTPS 重新同步 HTTPS 会向 HTTP 添加 SSL 用于远程设置, 以便 : 电话可以验证设置服务器 设置服务器可以验证电话 确保电话和设置服务器之间所交换信息的机密性 SSL 会使用在电话与设置服务器之间预安装的公共 / 专用密钥对, 为电话与服务器之间的每个连接生成和交换秘密 ( 对称 ) 密钥 在客户端, 不需要在服务器上进行任何特殊的配置设置, 电话即可使用 HTTPS 重新同步 使用 HTTPS 搭配 GET 方法的 Profile_Rule 参数语法与用于 HTTP 或 TFTP 的语法类似 如果标准 web 浏览器可以从您的 HTTPS 服务器检索配置文件, 电话应该也能够执行此操作 除安装 HTTPS 服务器外, 还必须在设置服务器上安装思科签名的 SSL 服务器证书 设备无法重新同步到使用 HTTPS 的服务器, 除非服务器提供思科签名的服务器证书 有关为语音产品创建签名 SSL 证书的说明, 可参阅 过程 步骤 1 通过正常的主机名转换, 在 IP 地址为网络 DNS 服务器所知的主机上安装 HTTPS 服务器 当使用开放源码 mod_ssl 软件包安装时, 可以将开放源码 Apache 服务器配置为作为 HTTPS 服务器运行 步骤 2 生成为服务器签署请求的服务器证书 对于此步骤, 您可能需要安装开放源码 OpenSSL 软件包或同等软件 如果使用 OpenSSL, 生成基本 CSR 文件的命令如下 : openssl req new out provserver.csr 此命令生成公共 / 专用密钥对, 保存在 privkey.pem 文件中 53

62 练习 : 基本 HTTPS 重新同步 设置示例 步骤 3 提交 CSR 文件 (provserver.csr) 供思科签名 签名的服务器证书 (provserver.cert) 会随 Sipura CA 客户端根证书 spacroot.cert 一起返回 有关详细信息, 请参阅 步骤 4 将签名的服务器证书 专用密钥对文件和客户端根证书存储在服务器上的适当位置 如果在 Linux 上安装 Apache, 这些位置通常如下所示 : # Server Certificate: SSLCertificateFile /etc/httpd/conf/provserver.cert # Server Private Key: SSLCertificateKeyFile /etc/httpd/conf/pivkey.pem # Certificate Authority: SSLCACertificateFile /etc/httpd/conf/spacroot.cert 步骤 5 步骤 6 步骤 7 步骤 8 重新启动服务器 将 basic.txt 配置文件 ( 如 TFTP 重新同步, 第 47 页中所述 ) 安装到 HTTPS 服务器的虚拟根目录 在本地 PC 上使用标准浏览器从 HTTPS 服务器下载 basic.txt, 验证服务器操作是否适当 检查服务器提供的服务器证书 除非浏览器已预先配置为接受思科作为根 CA, 否则浏览器可能不会将证书识别为有效 不过, 电话期望通过这种方式签署证书 修改测试设备的 Profile_Rule 以包含对 HTTPS 服务器的引用, 例如 : <Profile_Rule> </Profile_Rule> 此例假设 HTTPS 服务器的名称是 my.server.com 步骤 9 步骤 10 单击提交所有更改 查看电话发送的系统日志跟踪记录 系统日志消息应指明重新同步已从 HTTPS 服务器取得配置文件 步骤 11 ( 可选 ) 使用电话子网上的以太网协议分析器来验证数据包是否已加密 在此练习中, 未启用客户端证书验证 电话与服务器之间的连接已加密 但是, 由于知道文件名和目录位置, 任何客户端都可以连接到服务器并请求文件, 因此传输不安全 为确保重新同步安全, 服务器还必须验证客户端, 如 HTTPS 与客户端证书验证, 第 55 页中的练习所示 54

63 设置示例 HTTPS 与客户端证书验证 HTTPS 与客户端证书验证 在出厂默认配置中, 服务器不会从客户端请求 SSL 客户端证书 传输配置文件不安全, 因为任何客户端都可以连接到服务器并请求配置文件 您可以编辑配置以启用客户端验证 ; 在接受连接请求之前, 服务器需要客户端证书来验证电话 由于这一要求, 使用缺少适当证书的浏览器无法独立测试重新同步操作 使用 ssldump 实用程序可以在测试电话和服务器之间观察到 HTTPS 连接中的 SSL 密钥交换 实用程序跟踪记录会显示客户端与服务器之间的交互 练习 :HTTPS 与客户端证书验证 过程 步骤 1 在 HTTPS 服务器上启用客户端证书验证 步骤 2 在 Apache (v.2), 在服务器配置文件中设置以下信息 : SSLVerifyClient require 此外, 确保已如基本 HTTPS 重新同步, 第 53 页的练习中所示存储 spacroot.cert 步骤 3 重新启动 HTTPS 服务器, 从电话查看系统日志跟踪记录 现在, 与服务器的每次重新同步都会执行对称验证, 以便在传输配置文件之前验证服务器证书和客户端证书 步骤 4 使用 ssldump 捕获电话和 HTTPS 服务器之间的重新同步连接 如果在服务器上正确启用了客户端证书验证,ssldump 跟踪会在包含配置文件的加密数据包之前显示证书的对称交换 ( 首先服务器到客户端, 然后客户端到服务器 ) 启用客户端验证后, 只有具有匹配有效客户端证书的 MAC 地址的电话能从设置服务器请求配置文件 服务器拒绝来自普通浏览器或其他未经授权设备的请求 HTTPS 客户端过滤和动态内容 如果 HTTPS 服务器配置为要求客户端证书, 证书中的信息会标识重新同步电话, 并为其提供正确的配置信息 HTTPS 服务器将证书信息提供给作为重新同步请求一部分调用的 CGI 脚本 ( 或编译的 CGI 程序 ) 为说明目的, 此练习使用开放源码 Perl 脚本语言, 并假定将 Apache (v.2) 用作 HTTPS 服务器 55

64 HTTPS 证书 设置示例 过程 步骤 1 在运行 HTTPS 服务器的主机上安装 Perl 步骤 2 生成以下 Perl 反射器脚本 : 步骤 3 #!/usr/bin/perl -wt use strict; print Content-Type: text/plain\n\n ; print <flat-profile><gpp_d> ; print OU=$ENV{ SSL_CLIENT_I_DN_OU },\n ; print L=$ENV{ SSL_CLIENT_I_DN_L },\n ; print S=$ENV{ SSL_CLIENT_I_DN_S }\n ; print </GPP_D></flat-profile> ; 以 reflect.pl 为名将此具有执行权限 (Linux 上的 chmod 755) 的文件保存在 HTTPS 服务器的 CGI 脚本目录中 步骤 4 验证服务器上的 CGI 脚本的可访问性 ( 即 /cgi-b i n /...) 步骤 5 如以下示例所示, 修改测试设备上的 Profile_Rule 以重新同步到反射器脚本 : 步骤 6 步骤 7 单击提交所有更改 查看系统日志跟踪记录, 确保重新同步成功 步骤 8 访问电话管理网页 请参阅访问电话网页, 第 8 页 步骤 9 步骤 10 选择语音 > 设置 验证 GPP_D 参数是否包含脚本捕获的信息 如果测试设备带有制造商提供的唯一证书, 此信息将包含产品名称 MAC 地址和序列号 如果设备是在固件版本 2.0 之前制造的, 信息包含通用字符串 类似脚本可以确定重新同步设备的相关信息, 然后为设备提供适当的配置参数值 HTTPS 证书 电话提供了可靠 安全的设置策略, 基于从设备到设置服务器的 HTTPS 请求 向服务器验证电话以及向电话验证服务器时, 同时使用服务器证书和客户端证书 要在电话中使用 HTTPS, 您必须生成证书签名请求 (CSR) 并将其提交给思科 电话将生成一个证书, 以便在设置服务器上进行安装 当电话寻求与设置服务器建立 HTTPS 连接时, 会接受该证书 56

65 设置示例 HTTPS 方法 HTTPS 方法 HTTPS 会将客户端与服务器之间的通信加密, 从而保护来自其他网络设备的消息内容 客户端和服务器之间的通信正文的加密方法基于对称密钥加密 采用对称密钥加密时, 客户端和服务器通过受公共 / 专用密钥加密保护的安全通道共享一个秘密密钥 用秘密密钥加密的消息只能使用同一个密钥解密 HTTPS 支持广泛的对称加密算法 电话可使用美国加密标准 (AES) 以及 128 位 RC4 实施最多 256 位对称加密 HTTPS 还可验证参与安全事务的服务器与客户端 此功能可确保设置服务器和单独的客户端不会遭网络上的其他设备欺骗 此功能在远程端点设置中必不可少 使用公共 / 专用密钥加密以及包含公共密钥的证书执行服务器和客户端验证 如果文本是使用公共密钥加密, 则仅可通过对应的专用密钥解密 ( 反之亦然 ) 对于公共 / 专用密钥加密, 电话支持 Rivest-Shamir-Adleman (RSA) 算法 SSL 服务器证书 获取服务器证书 每个安全设置服务器都会签发直接由思科签名的安全套接字层 (SSL) 服务器证书 电话上运行的固件只会将思科证书识别为有效 当客户端使用 HTTPS 连接到服务器时, 它会拒绝并非由思科签名的服务器证书 这一机制可防止服务提供商未经授权访问电话, 或阻止任何企图欺骗设置服务器的行为 如果没有这个保护机制, 攻击者可能可以重新设置电话, 以获取配置信息或使用不同的 VoIP 服务 如果没有对应于有效服务器证书的专用密钥, 攻击者将无法与电话建立通信 过程 步骤 1 同将与您在证书流程方面合作的思科支持人员联系 如果不与特定支持人员合作, 通过电子邮件将您的请求发送到 ciscosb-certadmin@cisco.com 步骤 2 生成将用于 CSR( 证书签名请求 ) 的专用密钥 此为专用密钥, 您无需将其提供给思科支持部门 使用开放源码 openssl 生成密钥 例如 : openssl genrsa -out <file.key> 1024 步骤 3 生成 CSR, 其中包含标识您的组织和位置的字段 例如 : openssl req -new -key <file.key> -out <file.csr> 您必须具备以下信息 : 主题字段 输入公用名称 (CN), 必须采用 FQDN( 完全限定域名 ) 语法 在 SSL 验证握手过程中, 电话会验证其收到的证书是否来自提供该证书的计算机 服务器主机名 例如 provserv.domain.com 电子邮件地址 输入电子邮件地址以便客服可以在需要时联系到您 此电子邮件地址会显示在 CSR 中 57

66 客户端证书 设置示例 步骤 4 通过电子邮件将 CSR(zip 文件格式 ) 发送给思科支持人员或 ciscosb-certadmin@cisco.com 证书由思科签名 思科会将证书发送给您以安装在系统上 客户端证书 证书结构 除直接攻击电话外, 攻击者还可能尝试通过标准 web 浏览器或另一个 HTTPS 客户端联系设置服务器, 以从设置服务器获取配置文件 为防止这类攻击, 每部电话也携带由思科签名的唯一客户端证书, 其中包含每个单独端点的标识信息 每个服务提供商将获得能够验证设备客户端证书的证书权限根证书 此验证路径允许设置服务器拒绝针对配置文件的未经授权请求 服务器证书和客户端证书相结合, 可确保远程电话及其设置服务器之间的通信安全 下图所示为 Cisco 客户端 设置服务器以及证书权限中, 证书 公共 / 专用密钥对以及签名根权限的关系和布局 图表的上半部分显示设置服务器根权限, 用于签署单一设置服务器证书 相应的根证书被编入固件, 使得电话能够验证授权的设置服务器 58

67 设置示例 配置自定义的证书权限 图 2: 证书权限流程图 配置自定义的证书权限 可以使用数字证书验证网络设备和网络上的用户 它们可用于协商网络节点之间的 IPSec 会话 第三方使用证书权限证书验证和确认尝试通信的两个或多个节点 每个节点都有一个公共和专用密钥 公共密钥加密数据 专用密钥解密数据 由于各个节点是从同一个源获取证书, 因此可以确保各自的身份 设备可以使用第三方证书权限 (CA) 提供的数字证书验证 IPSec 连接 电话支持嵌入固件的一组预先加载的根证书权限 : Cisco Small Business CA Certificate CyberTrust CA Certificate 59

68 档案管理 设置示例 Verisign CA certificate Sipura Root CA Certificate Linksys Root CA Certificate 开始之前 访问电话管理网页 请参阅访问电话网页, 第 8 页 过程 步骤 1 选择信息 > 状态 步骤 2 滚动至自定义 CA 状态并查看以下字段 : 自定义 CA 设置状态 指示设置状态 上次于 mm/dd/yyyy HH:MM:SS 部署成功 ; 或者 上次于 mm/dd/yyyy HH:MM:SS 部署失败 自定义 CA 信息 显示自定义 CA 的相关信息 已安装 显示 CN 值, CN 值 是第一个证书中主题字段 CN 参数的值 未安装 在未安装自定义 CA 证书时显示 档案管理 本节介绍如何构建配置文件, 从而为下载做好准备 为介绍功能, 我们将来自本地 PC 的 TFTP 用作重新同步方法, 尽管也可以使用 HTTP 或 HTTPS 通过 Gzip 压缩开放配置文件 如果配置文件单独指定所有参数,XML 格式的配置文件可能会变得非常大 要减少设置服务器上的负载, 电话支持使用 gzip 实用程序 (RFC 1951) 支持的 deflate 压缩格式压缩 XML 文件 注释 电话的压缩必须在加密之前完成, 以识别压缩和加密的 XML 配置文件 要整合到自定义的后端设置服务器解决方案, 可以用开放源码 zlib 压缩库代替独立的 gzip 实用程序执行配置文件压缩 不过, 电话期望文件包含有效的 gzip 标头 60

69 设置示例 使用 OpenSSL 加密配置文件 过程 步骤 1 在本地 PC 上安装 gzip 步骤 2 通过从命令行调用 gzip 来压缩 basic.txt 配置文件 ( 如 TFTP 重新同步, 第 47 页中所述 ): gzip basic.txt 这将生成压缩的文件 basic.txt.gz 步骤 3 在 TFTP 服务器虚拟根目录下保存 basic.txt.gz 文件 步骤 4 修改测试设备上的 Profile_Rule, 以便重新同步到替代原始 XML 文件的压缩文件, 如以下示例所示 : tftp:// /basic.txt.gz 步骤 5 单击提交所有更改 步骤 6 查看来自电话的系统日志跟踪记录 在重新同步时, 电话会下载新文件, 并用其更新自己的参数 相关主题 开放配置文件压缩, 第 18 页 使用 OpenSSL 加密配置文件 压缩或未压缩的配置文件都可加密 ( 但文件必须先加密才能压缩 ) 当需要特别注意配置文件信息的机密性 ( 例如将 TFTP 或 HTTP 用于电话与设置服务器之间的通信 ) 时, 加密非常有用 电话支持使用 256 位 AES 算法的对称密钥加密 可以使用开放源码 OpenSSL 软件包来执行这种加密 过程 步骤 1 在本地 PC 上安装 OpenSSL 这可能需要重新编译 OpenSSL 应用程序以启用 AES 步骤 2 使用 basic.txt 配置文件 ( 如 TFTP 重新同步, 第 47 页中所述 ), 通过以下命令生成加密的文件 : >openssl enc aes-256-cbc k MyOwnSecret in basic.txt out basic.cfg 也可以使用在通过 Gzip 压缩开放配置文件, 第 60 页中创建的压缩文件 basic.txt.gz, 因为 XML 配置文件可以同时压缩和加密 步骤 3 在 TFTP 服务器虚拟根目录下保存加密的 basic.cfg 文件 步骤 4 在测试设备上修改 Profile_Rule, 以便重新同步取代原始 XML 文件的加密文件 加密密钥通过以下 URL 选项为电话所知 : 61

70 创建分区的配置文件 设置示例 [--key MyOwnSecret ] tftp:// /basic.cfg 步骤 5 单击提交所有更改 步骤 6 查看来自电话的系统日志跟踪记录 在重新同步时, 电话会下载新文件, 并用其更新自己的参数 相关主题 通过 AES 进行开放配置文件加密, 第 18 页 创建分区的配置文件 在每个重新同步期间, 电话会下载多个独立的配置文件 这种做法允许在单独的服务器上管理不同类型的配置文件信息, 并且可以维护与帐户特定值不同的通用配置参数值 过程 步骤 1 创建新的 XML 配置文件 basic2.txt, 采用与之前练习不同的做法为参数指定值 例如, 转到 basic.txt 配置文件, 添加以下内容 : <GPP_B>ABCD</GPP_B> 步骤 2 在 TFTP 服务器的虚拟根目录中存储 basic2.txt 配置文件 步骤 3 保留文件夹中在之前练习中建立的第一个配置文件规则, 但配置第二个配置文件规则 (Profile_Rule_B), 使其指向新的文件 : <Profile_Rule_B>tftp:// /basic2.txt </Profile_Rule_B> 步骤 4 单击提交所有更改 无论何时重新同步操作到期, 电话现在都会按顺序重新同步第一个和第二个配置文件 步骤 5 观察系统日志跟踪记录以确认预期的行为 设置电话隐私标头 SIP 消息中的用户隐私标头设置来自受信任的网络的用户隐私需求 您可以使用 XML 标记在 config.xml 文件中设置每个线路分机的用户隐私标头值 62

71 设置示例 设置电话隐私标头 隐私标头选项包括 : Disabled( 默认值 ) none 用户请求隐私服务不对此 SIP 消息应用隐私功能 header 用户需要隐私服务来遮盖无法清除标识信息的标头 session 用户请求隐私服务为会话提供匿名性 user 用户请求仅通过中间人的隐私级别 id 用户请求系统替换不显示 IP 地址或主机名的 id 过程 步骤 1 在文本编辑器或 XML 编辑器中编辑电话 config.xml 文件 步骤 2 插入 <Privacy_Header_N_ ua="na"> 值 </Privacy_Header_N_> 标记, 其中 N 是线路分机号码 (1 10), 并使用下列值之一 默认值 :Disabled none header session user id 步骤 3 ( 可选 ) 使用相同的标记及所需的线路分机号码部署任何其他线路分机 步骤 4 保存对 config.xml 文件的更改 63

72 设置电话隐私标头 设置示例 64

73 第 5 章 设置参数 设置参数概述 第 65 页 配置文件参数 第 65 页 固件升级参数 第 68 页 通用参数 第 69 页 宏扩展变量 第 70 页 内部错误代码 第 72 页 设置参数概述 本章介绍可用于配置文件脚本的设置参数 配置文件参数 下表定义了设置选项卡配置文件参数部分中每个参数的功能和用途 参数名 描述和默认值 启用部署 控制独立于固件升级操作的所有重新同步操作 设置为是将启用远程设置 默认值为 是 重置时重新同步 除参数更新和固件升级导致的重新启动外 每次 重新启动之后都触发重新同步 默认值为 是 65

74 配置文件参数 设置参数 参数名 重新同步随机延迟 描述和默认值 在启动过程完成之后, 执行重置之前的随机延迟, 以秒为单位 在安排要同时接通电源的 IP 电话设备池中, 这会在每个设备向设置服务器发送重新同步请求的时间中引入一个时间差 在大型住宅部署中, 如果发生地区性电力故障, 此功能将十分有用 默认值为 2 重新同步时间 (HHmm) 设备与设置服务器重新同步的小时和分钟 (HHmm) 默认值为空 如果值无效, 该参数将被忽略 如果此参数设置为有效值, 则 重新同步周期 参数将被忽略 重新同步随机延迟 防止设置服务器在大量设备同时接电时过载 为避免来自多部电话的大量重新同步请求涌向服务器, 电话的重新同步范围介于小时和分钟, 以及小时 分钟加上随机延迟之间 (hhmm, hhmm+random_delay) 例如, 如果随机延迟 =( 重新同步随机延迟 + 30)/60 分钟 以秒为单位输入的值会转换为分钟, 四舍五入计入下一分钟以计算最终的 random_delay 间隔 当这个参数设置为零时, 此功能将被禁用 默认值为 600 秒 (10 分钟 ) 如果设置的参数值低于 600, 则使用默认值 重新同步周期 与设置服务器定期重新同步的时间间隔 仅在第一次成功同步服务器后, 关联重新同步计时器才会激活 此参数设置为零将禁用定期重新同步 默认值为 3600 秒 重新同步错误重试延迟 如果因为 IP 电话设备无法从服务器检索配置文件导致重新同步操作失败, 或者下载的文件已损坏或发生内部错误, 设备将在指定的时间 ( 以秒为单位 ) 之后再次尝试重新同步 如果延迟设置为 0, 在尝试重新同步失败后, 设备不会再尝试重新同步 66

75 设置参数 配置文件参数 参数名 强制重新同步延迟 描述和默认值 执行重新同步之前电话等待的最长延迟 ( 以秒为单位 ) 如果有一条电话线路处于活动状态, 设备不会重新同步 因为重新同步可能需要数秒钟的时间, 所以最好等待, 直至设备在重新同步之前长时间处于空闲状态 这使得用户能够连续发起呼叫而不会中断 设备有一个计时器, 当其所有线路变为空闲时便会开始倒计时 此参数是计数器的初始值 重新同步事件会延迟直至此计数器递减为零 默认值为 14,400 秒 从 SIP 重新同步 启用将通过 SIP NOTIFY 消息触发的重新同步 默认值为 是 尝试升级后重新同步 启用或禁用在进行任何升级之后执行重新同步操作 如果选择 是, 将触发同步 默认值为 是 重新同步触发器 1 重新同步触发器 2 可配置重新同步触发器条件 当这些参数中的逻辑等式计算结果为 TRUE 时, 将会触发重新同步 默认值为 ( 空 ) FNF 重新同步失败 如果未从服务器收到请求的配置文件, 则认为重新同步失败 这会被该参数覆盖 如果设置为否, 当收到服务器发回的未找到文件响应时, 设备会认为重新同步成功 默认值为 是 配置文件规则配置文件规则 B 配置文件规则 C 配置文件规则 D 使用的 DHCP 选项 按顺序评估远程配置文件规则 每个重新同步操作都可以取回可能由不同服务器管理的多个文件 默认值为 /$PSN.xml 用于检索固件和配置文件的 DHCP 选项, 用逗号分隔 默认值为 66,160,159,150,60,43,125 67

76 固件升级参数 设置参数 参数名 日志请求消息 描述和默认值 此参数包含尝试开始重新同步时发送到系统日志服务器的消息 默认值是 $PN $MAC Requesting % $SCHEME://$SERVIP:$PORT$PATH 日志成功消息 成功完成重新同步后发出的系统日志消息 默认值是 $PN $MAC Successful Resync % $SCHEME://$SERVIP:$PORT$PATH -- $ERR 日志失败消息 尝试重新同步失败后发出的系统日志消息 默认值是 $PN $MAC -- Resync failed: $ERR 用户可配置重新同步 允许用户在 IP 电话屏幕上重新同步电话 默认值为 是 固件升级参数 下表定义了设置选项卡固件升级部分中每个参数的功能和用途 参数名 启用升级 描述和默认值 允许固件升级操作独立于重新同步操作 默认值为 是 升级错误重试延迟 如果升级失败, 应用升级重试间隔 ( 以秒为单位 ) 设备有一个固件升级错误计时器, 会在固件升级尝试失败后激活 计时器使用此参数中的值进行初始化 当此计时器倒计至零时, 会再次尝试进行固件升级 默认值为 3600 秒 68

77 设置参数 通用参数 参数名 升级规则 描述和默认值 定义升级条件及所关联固件 URL 的固件升级脚本 它使用相同的语法作为 配置文件规则 使用以下格式输入升级规则 : <tftp http https>://<ip address>/image/<load name> 例如 : tftp:// /image/sip68xx mpp-bn.loads 若未指定任何协议, 系统会假设您指定了 TFTP 若未指定服务器名称, 则使用请求 URL 的主机作为服务器名称 若未指定端口, 则使用默认端口 (TFTP 使用端口号 69 HTTP 使用端口号 80 HTTPS 使用端口号 443) 默认值为空白 日志升级请求消息 固件升级尝试开始时发出的系统日志消息 默认值 :$PN $MAC -- Requesting upgrade $SCHEME://$SERVIP:$PORT$PATH 日志升级成功消息 成功完成固件升级尝试后发出的系统日志消息 默认值是 $PN $MAC -- Successful upgrade $SCHEME://$SERVIP:$PORT$PATH -- $ERR 日志升级失败消息 固件升级尝试失败后发出的系统日志消息 默认值是 $PN $MAC -- Upgrade failed: $ERR 对等固件共享 启用或禁用对等体固件共享功能 选择是或否以启用或禁用该功能 默认值 : 是 对等体固件共享日志服务器 指示 IP 地址和接收 UDP 消息的端口 例如 : :514, 其中 是 IP 地址,514 是端口号 通用参数 下表定义了设置选项卡通用参数部分中每个参数的功能和用途 69

78 宏扩展变量 设置参数 参数名 GPP A - GPP P 描述和默认值 当将电话配置为与特定设置服务器解决方案进行交互时, 通用参数 GPP_* 用作免费字符串寄存器 可将它们配置为包含不同的值, 其中包括 : 加密密钥 URL 多阶段部署状态信息 POST 请求模板 参数名称别名映射 最终并入完整的参数值的部分字符串值 默认值为空白 宏扩展变量 以下设置参数内识别了特定的宏变量 : Profile_Rule Profile_Rule_* Resync_Trigger_* Upgrade_Rule Log_* GPP_*( 特定情况下 ) 这些参数内识别和扩展了 $NAME 或 $(NAME) 等语法类型 可以通过表示法 $(NAME:p) 和 $(NAME:p:q) 指定宏可变子字符串, 其中 p 和 q 是非负整数 ( 修订版 及以上版本中可用 ) 产生的宏扩展是从字符偏移量 p 开始的子字符串, 长度为 q( 如果未指定 q, 则直到字符串结尾 ) 例如, 如果 GPP_A 包含 ABCDEF, 则 $(A:2) 将扩展到 CDEF,$(A:2:3) 将扩展到 CDE 无法识别的名称不会转换, 扩展后参数值中 $NAME 或 $(NAME) 的格式仍将保持不变 参数名 $ A through P 描述和默认值 $$ 扩展为单个 $ 字符 替换为通用参数 GPP_A 至 GPP_P 的内容 70

79 设置参数 宏扩展变量 参数名 SA through SD 描述和默认值 替换为专用参数 GPP_SA 至 GPP_SD 这些参数存有在部署过程中使用的密钥或密码 注释 $SA 至 $SD 被认为是传递给可选重新同步 URL 限定符 密钥 的参数 MA MAU MAC PN PSN SN CCERT IP EXTIP SWVER HWVER PRVST 使用小写十六进制数字的 MAC 地址, 例如 000e08aabbcc 使用大写十六进制数字的 MAC 地址, 例如 000E08AABBCC 使用小写十六进制数字并用冒号分隔十六进制数字对的 MAC 地址 例如 00:0e:08:aa:bb:cc 产品名称 例如 CP PCC 产品序列号 例如 PCC 序列号字符串 ; 例如 88012BA01234 SSL 客户端证书状态 : 安装或未安装 电话在其本地子网中的 IP 地址 例如 电话的外部 IP( 在 Internet 上显示的 IP) 例如 软件版本字符串 例如 sip68xx mpp 硬件版本字符串 例如 设置状态 ( 数字字符串 ): -1 = 显式重新同步请求 0 = 接通电源时重新同步 1 = 定期重新同步 2 = 重新同步失败, 重试 UPGST 升级状态 ( 数字字符串 ): 1 = 第一次升级尝试 2 = 升级失败, 重试 UPGERR 上次升级尝试的结果消息 ( 错误 ); 例如, http_get 失败 71

80 内部错误代码 设置参数 参数名 PRVTMR UPGTMR REGTMR1 REGTMR2 UPGCOND SCHEME SERV SERVIP PORT PATH ERR UIDn EMS MUID MPWD 描述和默认值 距离上次重新同步尝试的秒数 距离上次升级尝试的秒数 线路 1 丢失在 SIP 服务器的注册信息后经历的秒数 线路 2 丢失在 SIP 服务器的注册信息后经历的秒数 原来的宏名称 文件访问方案,TFTP HTTP 或 HTTPS 之一, 在解析重新同步或升级 URL 后获得 请求目标服务器主机名, 在解析重新同步或升级 URL 后获得 请求目标服务器 IP 地址, 在解析重新同步或升级 URL 后获得, 可能在 DNS 查找之后 请求目标 UDP/TCP 端口, 在解析重新同步或升级 URL 后获得 请求目标文件路径, 在解析重新同步或升级 URL 后获得 重新同步或升级尝试的结果消息 只有助于生成结果系统日志消息 尝试升级时, 值将保留在 UPGERR 变量中 线路 n UserID 配置参数的内容 Extension Mobility 状态 Extension Mobility 用户 ID Extension Mobility 密码 内部错误代码 电话定义多个内部错误代码 (X00 X99), 以便加强配置, 从而在某些错误条件下更好地控制设备行为 72

81 设置参数 内部错误代码 参数名 X00 X20 X40 X60 描述和默认值 发送 SIP 请求时出现传输层 ( 或 ICMP) 错误 等待响应时,SIP 请求超时 一般 SIP 协议错误 ( 例如,200 和 ACK 消息中, SDP 的编解码器不可接受 ; 或等待 ACK 时超时 ) 根据给定拨号方案, 被叫号码无效 73

82 内部错误代码 设置参数 74

83 附录 A 配置文件示例 XML 开放格式示例 第 75 页 XML 开放格式示例 gg<?xml version="1.0" encoding="utf-8"?> <flat-profile> <!-- System Configuration --> <Restricted_Access_Domains ua="na"/> <Enable_Web_Server ua="na">yes</enable_web_server> <Enable_Protocol ua="na">http</enable_protocol> <Enable_Direct_Action_Url ua="na">yes</enable_direct_action_url> <Session_Max_Timeout ua="na">3600</session_max_timeout> <Session_Idle_Timeout ua="na">3600</session_idle_timeout> <Web_Server_Port ua="na">80</web_server_port> <Enable_Web_Admin_Access ua="na">yes</enable_web_admin_access> <!-- <Admin_Password ua="na"/> --> <!-- <User_Password ua="rw"/> --> <Phone-UI-readonly ua="na">no</phone-ui-readonly> <Phone-UI-User-Mode ua="na">no</phone-ui-user-mode> <!-- Power Settings --> <!-- Network Settings --> <IP_Mode ua="rw">ipv4 Only</IP_Mode> <!-- IPv4 Settings --> <Connection_Type ua="rw">dhcp</connection_type> <Static_IP ua="rw"/> <NetMask ua="rw"/> <Gateway ua="rw"/> <Primary_DNS ua="rw"> </primary_dns> <Secondary_DNS ua="rw"/> <!-- IPv6 Settings --> <IPv6_Connection_Type ua="rw">dhcp</ipv6_connection_type> <IPv6_Static_IP ua="rw"/> <Prefix_Length ua="rw">0</prefix_length> <IPv6_Gateway ua="rw"/> <IPv6_Primary_DNS ua="rw"/> <IPv6_Secondary_DNS ua="rw"/> <Broadcast_Echo ua="rw">disabled</broadcast_echo> <Auto_Config ua="rw">enabled</auto_config> <! X Authentication --> <Enable_802.1X_Authentication ua="rw">no</enable_802.1x_authentication> <!-- Optional Network Configuration --> <Host_Name ua="rw"/> <Domain ua="rw"/> <DNS_Server_Order ua="na">manual,dhcp</dns_server_order> 75

84 配置文件示例 配置文件示例 <DNS_Query_Mode ua="na">parallel</dns_query_mode> <DNS_Caching_Enable ua="na">yes</dns_caching_enable> <Switch_Port_Config ua="na">auto</switch_port_config> <PC_Port_Config ua="na">auto</pc_port_config> <PC_PORT_Enable ua="na">yes</pc_port_enable> <Enable_PC_Port_Mirror ua="na">no</enable_pc_port_mirror> <Syslog_Server ua="na"/> <Debug_Level ua="na">notice</debug_level> <Primary_NTP_Server ua="rw"/> <Secondary_NTP_Server ua="rw"/> <Enable_SSLv3 ua="na">no</enable_sslv3> <!-- VLAN Settings --> <Enable_VLAN ua="rw">no</enable_vlan> <VLAN_ID ua="rw">1</vlan_id> <PC_Port_VLAN_ID ua="na">1</pc_port_vlan_id> <Enable_CDP ua="na">yes</enable_cdp> <Enable_LLDP-MED ua="na">yes</enable_lldp-med> <Network_Startup_Delay ua="na">3</network_startup_delay> <!-- DHCP VLAN Option default is Null --> <DHCP_VLAN_Option ua="na"/> <!-- Inventory Settings --> <Asset_ID ua="na"/> <!-- SIP Parameters --> <Max_Forward ua="na">70</max_forward> <Max_Redirection ua="na">5</max_redirection> <Max_Auth ua="na">2</max_auth> <SIP_User_Agent_Name ua="na">$version</sip_user_agent_name> <SIP_Server_Name ua="na">$version</sip_server_name> <SIP_Reg_User_Agent_Name ua="na"/> <SIP_Accept_Language ua="na"/> <DTMF_Relay_MIME_Type ua="na">application/dtmf-relay</dtmf_relay_mime_type> <Hook_Flash_MIME_Type ua="na">application/hook-flash</hook_flash_mime_type> <Remove_Last_Reg ua="na">no</remove_last_reg> <Use_Compact_Header ua="na">no</use_compact_header> <Escape_Display_Name ua="na">no</escape_display_name> <Talk_Package ua="na">no</talk_package> <Hold_Package ua="na">no</hold_package> <Conference_Package ua="na">no</conference_package> <RFC_2543_Call_Hold ua="na">yes</rfc_2543_call_hold> <Random_REG_CID_on_Reboot ua="na">no</random_reg_cid_on_reboot> <SIP_TCP_Port_Min ua="na">5060</sip_tcp_port_min> <SIP_TCP_Port_Max ua="na">5080</sip_tcp_port_max> <Caller_ID_Header ua="na">paid-rpid-from</caller_id_header> <Hold_Target_Before_Refer ua="na">no</hold_target_before_refer> <Dialog_SDP_Enable ua="na">no</dialog_sdp_enable> <Keep_Referee_When_Refer_Failed ua="na">no</keep_referee_when_refer_failed> <Display_Diversion_Info ua="na">no</display_diversion_info> <Display_Anonymous_From_Header ua="na">no</display_anonymous_from_header> <Sip_Accept_Encoding ua="na">none</sip_accept_encoding> <SIP_IP_Preference ua="na">ipv4</sip_ip_preference> <Disable_Local_Name_To_Header ua="na">no</disable_local_name_to_header> <!-- SIP Timer Values (sec) --> <SIP_T1 ua="na">.5</sip_t1> <SIP_T2 ua="na">4</sip_t2> <SIP_T4 ua="na">5</sip_t4> <SIP_Timer_B ua="na">16</sip_timer_b> <SIP_Timer_F ua="na">16</sip_timer_f> <SIP_Timer_H ua="na">16</sip_timer_h> <SIP_Timer_D ua="na">16</sip_timer_d> <SIP_Timer_J ua="na">16</sip_timer_j> <INVITE_Expires ua="na">240</invite_expires> <ReINVITE_Expires ua="na">30</reinvite_expires> <Reg_Min_Expires ua="na">1</reg_min_expires> <Reg_Max_Expires ua="na">7200</reg_max_expires> 76

85 配置文件示例 配置文件示例 <Reg_Retry_Intvl ua="na">30</reg_retry_intvl> <Reg_Retry_Long_Intvl ua="na">1200</reg_retry_long_intvl> <Reg_Retry_Random_Delay ua="na">0</reg_retry_random_delay> <Reg_Retry_Long_Random_Delay ua="na">0</reg_retry_long_random_delay> <Reg_Retry_Intvl_Cap ua="na">0</reg_retry_intvl_cap> <Sub_Min_Expires ua="na">10</sub_min_expires> <Sub_Max_Expires ua="na">7200</sub_max_expires> <Sub_Retry_Intvl ua="na">10</sub_retry_intvl> <!-- Response Status Code Handling --> <Try_Backup_RSC ua="na"/> <Retry_Reg_RSC ua="na"/> <!-- RTP Parameters --> <RTP_Port_Min ua="na">16384</rtp_port_min> <RTP_Port_Max ua="na">16482</rtp_port_max> <RTP_Packet_Size ua="na">0.030</rtp_packet_size> <Max_RTP_ICMP_Err ua="na">0</max_rtp_icmp_err> <RTCP_Tx_Interval ua="na">0</rtcp_tx_interval> <SDP_IP_Preference ua="na">ipv4</sdp_ip_preference> <!-- SDP Payload Types --> <G722.2_Dynamic_Payload ua="na">96</g722.2_dynamic_payload> <ilbc_dynamic_payload ua="na">97</ilbc_dynamic_payload> <OPUS_Dynamic_Payload ua="na">99</opus_dynamic_payload> <AVT_Dynamic_Payload ua="na">101</avt_dynamic_payload> <INFOREQ_Dynamic_Payload ua="na"/> <G711u_Codec_Name ua="na">pcmu</g711u_codec_name> <G711a_Codec_Name ua="na">pcma</g711a_codec_name> <G729a_Codec_Name ua="na">g729a</g729a_codec_name> <G729b_Codec_Name ua="na">g729ab</g729b_codec_name> <G722_Codec_Name ua="na">g722</g722_codec_name> <G722.2_Codec_Name ua="na">amr-wb</g722.2_codec_name> <ilbc_codec_name ua="na">ilbc</ilbc_codec_name> <OPUS_Codec_Name ua="na">opus</opus_codec_name> <AVT_Codec_Name ua="na">telephone-event</avt_codec_name> <!-- NAT Support Parameters --> <Handle_VIA_received ua="na">no</handle_via_received> <Handle_VIA_rport ua="na">no</handle_via_rport> <Insert_VIA_received ua="na">no</insert_via_received> <Insert_VIA_rport ua="na">no</insert_via_rport> <Substitute_VIA_Addr ua="na">no</substitute_via_addr> <Send_Resp_To_Src_Port ua="na">no</send_resp_to_src_port> <STUN_Enable ua="na">no</stun_enable> <STUN_Test_Enable ua="na">no</stun_test_enable> <STUN_Server ua="na"/> <EXT_IP ua="na"/> <EXT_RTP_Port_Min ua="na">0</ext_rtp_port_min> <NAT_Keep_Alive_Intvl ua="na">15</nat_keep_alive_intvl> <Redirect_Keep_Alive ua="na">no</redirect_keep_alive> <!-- Configuration Profile --> <Provision_Enable ua="na">yes</provision_enable> <Resync_On_Reset ua="na">yes</resync_on_reset> <Resync_Random_Delay ua="na">2</resync_random_delay> <Resync_At HHmm_ ua="na"/> <Resync_At_Random_Delay ua="na">600</resync_at_random_delay> <Resync_Periodic ua="na">3600</resync_periodic> <Resync_Error_Retry_Delay ua="na">3600</resync_error_retry_delay> <Forced_Resync_Delay ua="na">14400</forced_resync_delay> <Resync_From_SIP ua="na">yes</resync_from_sip> <Resync_After_Upgrade_Attempt ua="na">yes</resync_after_upgrade_attempt> <Resync_Trigger_1 ua="na"/> <Resync_Trigger_2 ua="na"/> <Resync_Fails_On_FNF ua="na">yes</resync_fails_on_fnf> <Profile_Account_Enable ua="na">yes</profile_account_enable> <Profile_Rule ua="na"/> <Profile_Rule_B ua="na"/> 77

86 配置文件示例 配置文件示例 <Profile_Rule_C ua="na"/> <Profile_Rule_D ua="na"/> <DHCP_Option_To_Use ua="na">66,160,159,150,60,43,125</dhcp_option_to_use> <DHCPv6_Option_To_Use ua="na">17,160,159</dhcpv6_option_to_use> <Log_Request_Msg ua="na">$pn $MAC -- Requesting resync $SCHEME://$SERVIP:$PORT$PATH</Log_Request_Msg> <Log_Success_Msg ua="na">$pn $MAC -- Successful resync $SCHEME://$SERVIP:$PORT$PATH</Log_Success_Msg> <Log_Failure_Msg ua="na">$pn $MAC -- Resync failed: $ERR</Log_Failure_Msg> <HTTP_Report_Method ua="na">post</http_report_method> <Report_Rule ua="na"/> <User_Configurable_Resync ua="na">yes</user_configurable_resync> <!-- Firmware Upgrade --> <Upgrade_Enable ua="na">yes</upgrade_enable> <Upgrade_Error_Retry_Delay ua="na">3600</upgrade_error_retry_delay> <Upgrade_Rule ua="na"> <Log_Upgrade_Request_Msg ua="na">$pn $MAC -- Requesting upgrade $SCHEME://$SERVIP:$PORT$PATH</Log_Upgrade_Request_Msg> <Log_Upgrade_Success_Msg ua="na">$pn $MAC -- Successful upgrade $SCHEME://$SERVIP:$PORT$PATH -- $ERR</Log_Upgrade_Success_Msg> <Log_Upgrade_Failure_Msg ua="na">$pn $MAC -- Upgrade failed: $ERR</Log_Upgrade_Failure_Msg> <Peer_Firmware_Sharing ua="na">yes</peer_firmware_sharing> <Peer_Firmware_Sharing_Log_Server ua="na"/> <!-- CA Settings --> <Custom_CA_Rule ua="na"/> <!-- HTTP Settings --> <HTTP_User_Agent_Name ua="na">$version ($MA)</HTTP_User_Agent_Name> <!-- Problem Report Tool --> <PRT_Upload_Rule ua="na"> <PRT_Upload_Method ua="na">post</prt_upload_method> <PRT_Max_Timer ua="na"/> <PRT_Name ua="na"/> <!-- General Purpose Parameters --> <GPP_A ua="na"/> <GPP_B ua="na"/> <GPP_C ua="na"/> <GPP_D ua="na"/> <GPP_E ua="na"/> <GPP_F ua="na"/> <GPP_G ua="na"/> <GPP_H ua="na"/> <GPP_I ua="na"/> <GPP_J ua="na"/> <GPP_K ua="na"/> <GPP_L ua="na"/> <GPP_M ua="na"/> <GPP_N ua="na"/> <GPP_O ua="na"/> <GPP_P ua="na"/> <!-- Call Progress Tones --> <Dial_Tone <Outside_Dial_Tone <Prompt_Tone <Busy_Tone <Reorder_Tone <Off_Hook_Warning_Tone <Ring_Back_Tone <Call_Waiting_Tone <Confirm_Tone <MWI_Dial_Tone <Cfwd_Dial_Tone <Holding_Tone <Conference_Tone 78

87 配置文件示例 配置文件示例 <Secure_Call_Indication_Tone <Page_Tone <Alert_Tone <Mute_Tone <Unmute_Tone <System_Beep <Call_Pickup_Tone <!-- Distinctive Ring Patterns --> <Cadence_1 ua="na">60(2/4)</cadence_1> <Cadence_2 ua="na">60(.3/.2,1/.2,.3/4)</cadence_2> <Cadence_3 ua="na">60(.8/.4,.8/4)</cadence_3> <Cadence_4 ua="na">60(.4/.2,.3/.2,.8/4)</cadence_4> <Cadence_5 ua="na">60(.2/.2,.2/.2,.2/.2,1/4)</cadence_5> <Cadence_6 ua="na">60(.2/.4,.2/.4,.2/4)</cadence_6> <Cadence_7 ua="na">60(4.5/4)</cadence_7> <Cadence_8 ua="na">60(0.25/9.75)</cadence_8> <Cadence_9 ua="na">60(.4/.2,.4/2)</cadence_9> <!-- Control Timer Values (sec) --> <Reorder_Delay ua="na">255</reorder_delay> <Interdigit_Long_Timer ua="na">10</interdigit_long_timer> <Interdigit_Short_Timer ua="na">3</interdigit_short_timer> <!-- Vertical Service Activation Codes --> <Call_Return_Code ua="na">*69</call_return_code> <Blind_Transfer_Code ua="na">*95</blind_transfer_code> <Cfwd_All_Act_Code ua="na">*72</cfwd_all_act_code> <Cfwd_All_Deact_Code ua="na">*73</cfwd_all_deact_code> <Cfwd_Busy_Act_Code ua="na">*90</cfwd_busy_act_code> <Cfwd_Busy_Deact_Code ua="na">*91</cfwd_busy_deact_code> <Cfwd_No_Ans_Act_Code ua="na">*92</cfwd_no_ans_act_code> <Cfwd_No_Ans_Deact_Code ua="na">*93</cfwd_no_ans_deact_code> <CW_Act_Code ua="na">*56</cw_act_code> <CW_Deact_Code ua="na">*57</cw_deact_code> <CW_Per_Call_Act_Code ua="na">*71</cw_per_call_act_code> <CW_Per_Call_Deact_Code ua="na">*70</cw_per_call_deact_code> <Block_CID_Act_Code ua="na">*61</block_cid_act_code> <Block_CID_Deact_Code ua="na">*62</block_cid_deact_code> <Block_CID_Per_Call_Act_Code ua="na">*81</block_cid_per_call_act_code> <Block_CID_Per_Call_Deact_Code ua="na">*82</block_cid_per_call_deact_code> <Block_ANC_Act_Code ua="na">*77</block_anc_act_code> <Block_ANC_Deact_Code ua="na">*87</block_anc_deact_code> <DND_Act_Code ua="na">*78</dnd_act_code> <DND_Deact_Code ua="na">*79</dnd_deact_code> <Secure_All_Call_Act_Code ua="na">*16</secure_all_call_act_code> <Secure_No_Call_Act_Code ua="na">*17</secure_no_call_act_code> <Secure_One_Call_Act_Code ua="na">*18</secure_one_call_act_code> <Secure_One_Call_Deact_Code ua="na">*19</secure_one_call_deact_code> <Paging_Code ua="na">*96</paging_code> <Call_Park_Code ua="na">*68</call_park_code> <Call_Pickup_Code ua="na">*97</call_pickup_code> <Call_Unpark_Code ua="na">*88</call_unpark_code> <Group_Call_Pickup_Code ua="na">*98</group_call_pickup_code> <Referral_Services_Codes ua="na"/> <Feature_Dial_Services_Codes ua="na"/> <!-- Vertical Service Announcement Codes --> <Service_Annc_Base_Number ua="na"/> <Service_Annc_Extension_Codes ua="na"/> <!-- Outbound Call Codec Selection Codes --> <Prefer_G711u_Code ua="na">*017110</prefer_g711u_code> <Force_G711u_Code ua="na">*027110</force_g711u_code> <Prefer_G711a_Code ua="na">*017111</prefer_g711a_code> <Force_G711a_Code ua="na">*027111</force_g711a_code> <Prefer_G722_Code ua="na">*01722</prefer_g722_code> <Force_G722_Code ua="na">*02722</force_g722_code> 79

88 配置文件示例 配置文件示例 <Prefer_G722.2_Code ua="na">*01724</prefer_g722.2_code> <Force_G722.2_Code ua="na">*02724</force_g722.2_code> <Prefer_G729a_Code ua="na">*01729</prefer_g729a_code> <Force_G729a_Code ua="na">*02729</force_g729a_code> <Prefer_iLBC_Code ua="na">*01016</prefer_ilbc_code> <Force_iLBC_Code ua="na">*02016</force_ilbc_code> <Prefer_OPUS_Code ua="na">*01056</prefer_opus_code> <Force_OPUS_Code ua="na">*02056</force_opus_code> <!-- Time --> <Set_Local_Date mm_dd_yyyy_ ua="na"/> <Set_Local_Time HH_mm_ ua="na"/> <Time_Zone ua="na">gmt-08:00</time_zone> <Time_Offset HH_mm_ ua="na"/> <Ignore_DHCP_Time_Offset ua="na">yes</ignore_dhcp_time_offset> <Daylight_Saving_Time_Rule ua="na">start=3/-1/7/2;end=10/-1/7/2;save=1</daylight_saving_time_rule> <Daylight_Saving_Time_Enable ua="na">yes</daylight_saving_time_enable> <!-- Language --> <Dictionary_Server_Script ua="na">serv=tftp:// /phone_locale/locale_cmterm_68xx_78xx_88xx_ /;d1=bg-bg_88xx ;x1=bg-bg_88xx xml;</dictionary_server_script> <Language_Selection ua="na">english-us</language_selection> <Locale ua="na">en-us</locale> <!-- General --> <Station_Name ua="na">arupissomsok</station_name> <Station_Display_Name ua="na"/> <Voice_Mail_Number ua="na"/> <WideBand_Handset_Enable ua="na">no</wideband_handset_enable> <Line ua="na">5</line> <!-- Line Key 1 --> <Extension_1_ ua="na">1</extension_1_> <Short_Name_1_ ua="na">$user</short_name_1_> <Share_Call_Appearance_1_ ua="na">private</share_call_appearance_1_> <Extended_Function_1_ ua="na"/> <!-- Line Key 2 --> <Extension_2_ ua="na">disabled</extension_2_> <Short_Name_2_ ua="na">$user</short_name_2_> <Share_Call_Appearance_2_ ua="na">private</share_call_appearance_2_> <Extended_Function_2_ ua="na">fnc=blf+cp+sd;sub= _blf@ ;usr=qianhuiji@ </extended_function_2_> <!-- Line Key 3 --> <Extension_3_ ua="na">3</extension_3_> <Short_Name_3_ ua="na">$user</short_name_3_> <Share_Call_Appearance_3_ ua="na">private</share_call_appearance_3_> <Extended_Function_3_ ua="na"/> <!-- Line Key 4 --> <Extension_4_ ua="na">disabled</extension_4_> <Short_Name_4_ ua="na">$user</short_name_4_> <Share_Call_Appearance_4_ ua="na">private</share_call_appearance_4_> <Extended_Function_4_ ua="na"/> <!-- Miscellaneous Line Key Settings --> <Line_ID_Mapping ua="na">horizontal First</Line_ID_Mapping> <SCA_Barge-In-Enable ua="na">no</sca_barge-in-enable> <SCA_Sticky_Auto_Line_Seize ua="na">no</sca_sticky_auto_line_seize> <Call_Appearances_Per_Line ua="na">2</call_appearances_per_line> <!-- Supplementary Services --> <Conference_Serv ua="na">yes</conference_serv> <Attn_Transfer_Serv ua="na">yes</attn_transfer_serv> <Blind_Transfer_Serv ua="na">yes</blind_transfer_serv> <DND_Serv ua="na">yes</dnd_serv> <Block_ANC_Serv ua="na">yes</block_anc_serv> <Block_CID_Serv ua="na">yes</block_cid_serv> <Secure_Call_Serv ua="na">yes</secure_call_serv> <Cfwd_All_Serv ua="na">no</cfwd_all_serv> <Cfwd_Busy_Serv ua="na">yes</cfwd_busy_serv> 80

89 配置文件示例 配置文件示例 <Cfwd_No_Ans_Serv ua="na">yes</cfwd_no_ans_serv> <Paging_Serv ua="na">yes</paging_serv> <Call_Park_Serv ua="na">yes</call_park_serv> <Call_Pick_Up_Serv ua="na">yes</call_pick_up_serv> <ACD_Login_Serv ua="na">no</acd_login_serv> <Group_Call_Pick_Up_Serv ua="na">yes</group_call_pick_up_serv> <Service_Annc_Serv ua="na">no</service_annc_serv> <Call_Recording_Serv ua="na">no</call_recording_serv> <!-- Reverse Name Lookup default is Enabled --> <Reverse_Phone_Lookup_Serv ua="na">yes</reverse_phone_lookup_serv> <!-- Ringtone --> <Ring1 ua="na">n=sunrise;w=file://sunrise.rwb;c=1</ring1> <Ring2 ua="na">n=chirp 1;w=file://chirp1.raw;c=1</Ring2> <Ring3 ua="na">n=chirp 2;w=file://chirp2.raw;c=1</Ring3> <Ring4 ua="na">n=delight;w=file://delight.rwb;c=1</ring4> <Ring5 ua="na">n=evolve;w=file://evolve.rwb;c=1</ring5> <Ring6 ua="na">n=mellow;w=file://mellow.rwb;c=1</ring6> <Ring7 ua="na">n=mischief;w=file://mischief.rwb;c=1</ring7> <Ring8 ua="na">n=reflections;w=file://reflections.rwb;c=1</ring8> <Ring9 ua="na">n=ringer;w=file://ringer.rwb;c=1</ring9> <Ring10 ua="na">n=ascent;w=file://ascent.rwb;c=1</ring10> <Ring11 ua="na">n=are you there;w=file://areyoutheref.raw;c=1</ring11> <Ring12 ua="na">n=chime;w=file://chime.raw;c=1</ring12> <Silent_Ring_Duration ua="na">60</silent_ring_duration> <!-- Extension Mobility --> <EM_Enable ua="na">no</em_enable> <EM_User_Domain ua="na"/> <Session_Timer_m_ ua="na">480</session_timer_m_> <Countdown_Timer_s_ ua="na">10</countdown_timer_s_> <Preferred_Password_Input_Mode ua="na">alpha-numeric</preferred_password_input_mode> <!-- XSI Phone Service --> <XSI_Host_Server ua="na"/> <XSI_Authentication_Type ua="na">login Credentials</XSI_Authentication_Type> <Login_User_ID ua="na"/> <!-- <Login_Password ua="na"/> --> <SIP_Auth_ID ua="na"/> <!-- <SIP_Password ua="na"/> --> <Directory_Enable ua="na">no</directory_enable> <Directory_Name ua="na"/> <Directory_Type ua="na">enterprise</directory_type> <CallLog_Enable ua="na">no</calllog_enable> <CallLog_Associated_Line ua="na">1</calllog_associated_line> <Display_Recents_From ua="na">phone</display_recents_from> <!-- Broadsoft XMPP --> <XMPP_Enable ua="na">no</xmpp_enable> <XMPP_Server ua="na"/> <XMPP_Port ua="na">5222</xmpp_port> <XMPP_User_ID ua="na"/> <!-- <XMPP_Password ua="na"/> --> <Login_Invisible ua="na">no</login_invisible> <XMPP_Retry_Interval ua="na">30</xmpp_retry_interval> <!-- Informacast --> <Page_Service_URL ua="na"/> <!-- XML Service --> <XML_Directory_Service_Name ua="na"/> <XML_Directory_Service_URL ua="na"/> <XML_Application_Service_Name ua="na"/> <XML_Application_Service_URL ua="na"/> <XML_User_Name ua="na"/> <!-- <XML_Password ua="na"/> --> <CISCO_XML_EXE_Enable ua="na">no</cisco_xml_exe_enable> <CISCO_XML_EXE_Auth_Mode ua="na">local Credential</CISCO_XML_EXE_Auth_Mode> <!-- Multiple Paging Group Parameters --> <Group_Paging_Script 81

90 配置文件示例 配置文件示例 ua="na">pggrp= :34560;name=all;num=800;listen=yes;</group_paging_script> <!-- LDAP --> <LDAP_Dir_Enable ua="na">no</ldap_dir_enable> <LDAP_Corp_Dir_Name ua="na"/> <LDAP_Server ua="na"/> <LDAP_Search_Base ua="na"/> <LDAP_Client_DN ua="na"/> <LDAP_Username ua="na"/> <!-- <LDAP_Password ua="na"/> --> <LDAP_Auth_Method ua="na">none</ldap_auth_method> <LDAP_Last_Name_Filter ua="na"/> <LDAP_First_Name_Filter ua="na"/> <LDAP_Search_Item_3 ua="na"/> <LDAP_Item_3_Filter ua="na"/> <LDAP_Search_Item_4 ua="na"/> <LDAP_Item_4_Filter ua="na"/> <LDAP_Display_Attrs ua="na"/> <LDAP_Number_Mapping ua="na"/> <!-- Programmable Softkeys --> <Programmable_Softkey_Enable ua="na">no</programmable_softkey_enable> <Idle_Key_List ua="na">em_login;acd_login;acd_logout;astate;avail;unavail;redial;recents;cfwd;dnd;lcr;pickup;gpickup;unpark;em_logout;guestin;guestout;</idle_key_list> <Missed_Call_Key_List ua="na">lcr 1;miss 4;</Missed_Call_Key_List> <Off_Hook_Key_List ua="na">option;redial;cancel;dir;cfwd;dnd;lcr;unpark;pickup;gpickup;</off_hook_key_list> <Dialing_Input_Key_List ua="na">option 1;call 2;delchar 3;cancel 4;left 5;right 6;</Dialing_Input_Key_List> <Progressing_Key_List ua="na">endcall 2;</Progressing_Key_List> <Connected_Key_List ua="na">hold 1;endcall 2;conf 3;xfer 4;bxfer;confLx;xferLx;park;phold;crdstart;crdpause;crdresume;crdstop;dnd;</Connected_Key_List> <Start-Xfer_Key_List ua="na">hold 1;endcall 2;xfer 3;dnd;</Start-Xfer_Key_List> <Start-Conf_Key_List ua="na">hold 1;endcall 2;conf 3;dnd;</Start-Conf_Key_List> <Conferencing_Key_List ua="na">hold 1;endcall 2;join 4;phold;crdstart 5;crdpause 5;crdresume 5;crdstop 6;dnd;</Conferencing_Key_List> <Releasing_Key_List ua="na">endcall 2;</Releasing_Key_List> <Hold_Key_List ua="na">resume 1;endcall 2;newcall 3;redial;dir;cfwd;dnd;</Hold_Key_List> <Ringing_Key_List ua="na">answer 1;ignore 2;</Ringing_Key_List> <Shared_Active_Key_List ua="na">newcall 1;barge 2;bargesilent 3;cfwd 4;dnd 5;</Shared_Active_Key_List> <Shared_Held_Key_List ua="na">resume 1;barge 2;cfwd 3;dnd 4;</Shared_Held_Key_List> <PSK_1 ua="na"/> <PSK_2 ua="na"/> <PSK_3 ua="na"/> <PSK_4 ua="na"/> <PSK_5 ua="na"/> <PSK_6 ua="na"/> <PSK_7 ua="na"/> <PSK_8 ua="na"/> <PSK_9 ua="na"/> <PSK_10 ua="na"/> <PSK_11 ua="na"/> <PSK_12 ua="na"/> <PSK_13 ua="na"/> <PSK_14 ua="na"/> <PSK_15 ua="na"/> <PSK_16 ua="na"/> <!-- General --> <Line_Enable_1_ ua="na">yes</line_enable_1_> <!-- Video Configuration --> <!-- Share Line Appearance --> <Share_Ext_1_ ua="na">no</share_ext_1_> <Shared_User_ID_1_ ua="na"/> <Subscription_Expires_1_ ua="na">3600</subscription_expires_1_> <Restrict_MWI_1_ ua="na">no</restrict_mwi_1_> 82

91 配置文件示例 配置文件示例 <!-- NAT Settings --> <NAT_Mapping_Enable_1_ ua="na">no</nat_mapping_enable_1_> <NAT_Keep_Alive_Enable_1_ ua="na">no</nat_keep_alive_enable_1_> <NAT_Keep_Alive_Msg_1_ ua="na">$notify</nat_keep_alive_msg_1_> <NAT_Keep_Alive_Dest_1_ ua="na">$proxy</nat_keep_alive_dest_1_> <!-- Network Settings --> <SIP_TOS_DiffServ_Value_1_ ua="na">0x68</sip_tos_diffserv_value_1_> <RTP_TOS_DiffServ_Value_1_ ua="na">0xb8</rtp_tos_diffserv_value_1_> <!-- SIP Settings --> <SIP_Transport_1_ ua="na">udp</sip_transport_1_> <SIP_Port_1_ ua="na">5060</sip_port_1_> <SIP_100REL_Enable_1_ ua="na">no</sip_100rel_enable_1_> <EXT_SIP_Port_1_ ua="na">0</ext_sip_port_1_> <Auth_Resync-Reboot_1_ ua="na">yes</auth_resync-reboot_1_> <SIP_Proxy-Require_1_ ua="na"/> <SIP_Remote-Party-ID_1_ ua="na">no</sip_remote-party-id_1_> <Referor_Bye_Delay_1_ ua="na">4</referor_bye_delay_1_> <Refer-To_Target_Contact_1_ ua="na">no</refer-to_target_contact_1_> <Referee_Bye_Delay_1_ ua="na">0</referee_bye_delay_1_> <Refer_Target_Bye_Delay_1_ ua="na">0</refer_target_bye_delay_1_> <Sticky_183_1_ ua="na">no</sticky_183_1_> <Auth_INVITE_1_ ua="na">no</auth_invite_1_> <Ntfy_Refer_On_1xx-To-Inv_1_ ua="na">yes</ntfy_refer_on_1xx-to-inv_1_> <Set_G729_annexb_1_ ua="na">yes</set_g729_annexb_1_> <Set_iLBC_mode_1_ ua="na">20</set_ilbc_mode_1_> <Voice_Quality_Report_Address_1_ ua="na"/> <VQ_Report_Interval_1_ ua="na">0</vq_report_interval_1_> <User_Equal_Phone_1_ ua="na">no</user_equal_phone_1_> <Call_Recording_Protocol_1_ ua="na">siprec</call_recording_protocol_1_> <!-- Call Feature Settings --> <Blind_Attn-Xfer_Enable_1_ ua="na">no</blind_attn-xfer_enable_1_> <Message_Waiting_1_ ua="na">no</message_waiting_1_> <Auth_Page_1_ ua="na">no</auth_page_1_> <Default_Ring_1_ ua="rw">1</default_ring_1_> <Auth_Page_Realm_1_ ua="na"/> <Conference_Bridge_URL_1_ ua="na"/> <Conference_Single_Hardkey_1_ ua="na">no</conference_single_hardkey_1_> <!-- <Auth_Page_Password_1_ ua="na"/> --> <Mailbox_ID_1_ ua="na"/> <Voice_Mail_Server_1_ ua="na"/> <Voice_Mail_Subscribe_Interval_1_ ua="na">86400</voice_mail_subscribe_interval_1_> <Auto_Ans_Page_On_Active_Call_1_ ua="na">yes</auto_ans_page_on_active_call_1_> <Feature_Key_Sync_1_ ua="na">yes</feature_key_sync_1_> <Call_Park_Monitor_Enable_1_ ua="na">no</call_park_monitor_enable_1_> <Enable_Broadsoft_Hoteling_1_ ua="na">no</enable_broadsoft_hoteling_1_> <Hoteling_Subscription_Expires_1_ ua="na">3600</hoteling_subscription_expires_1_> <Secure_Call_Option_1_ ua="na">optional</secure_call_option_1_> <!-- ACD Settings --> <Broadsoft_ACD_1_ ua="na">no</broadsoft_acd_1_> <Call_Information_Enable_1_ ua="na">no</call_information_enable_1_> <Disposition_Code_Enable_1_ ua="na">no</disposition_code_enable_1_> <Trace_Enable_1_ ua="na">no</trace_enable_1_> <Emergency_Escalation_Enable_1_ ua="na">no</emergency_escalation_enable_1_> <Queue_Status_Notification_Enable_1_ ua="na">no</queue_status_notification_enable_1_> <!-- Proxy and Registration --> <Proxy_1_ ua="na"> </proxy_1_> <Outbound_Proxy_1_ ua="na"/> <Alternate_Proxy_1_ ua="na"/> <Alternate_Outbound_Proxy_1_ ua="na"/> <Use_OB_Proxy_In_Dialog_1_ ua="na">yes</use_ob_proxy_in_dialog_1_> <Register_1_ ua="na">yes</register_1_> <Make_Call_Without_Reg_1_ ua="na">no</make_call_without_reg_1_> <Register_Expires_1_ ua="na">3600</register_expires_1_> <Ans_Call_Without_Reg_1_ ua="na">no</ans_call_without_reg_1_> 83

92 配置文件示例 配置文件示例 <Use_DNS_SRV_1_ ua="na">no</use_dns_srv_1_> <DNS_SRV_Auto_Prefix_1_ ua="na">yes</dns_srv_auto_prefix_1_> <Proxy_Fallback_Intvl_1_ ua="na">3600</proxy_fallback_intvl_1_> <Proxy_Redundancy_Method_1_ ua="na">normal</proxy_redundancy_method_1_> <Dual_Registration_1_ ua="na">no</dual_registration_1_> <Auto_Register_When_Failover_1_ ua="na">no</auto_register_when_failover_1_> <!-- Subscriber Information --> <Display_Name_1_ ua="na"/> <User_ID_1_ ua="na"> </user_id_1_> <!-- <Password_1_ ua="na"/> --> <Auth_ID_1_ ua="na"/> <Reversed_Auth_Realm_1_ ua="na"/> <SIP_URI_1_ ua="na"/> <!-- Audio Configuration --> <Preferred_Codec_1_ ua="na">g711u</preferred_codec_1_> <Use_Pref_Codec_Only_1_ ua="na">no</use_pref_codec_only_1_> <Second_Preferred_Codec_1_ ua="na">unspecified</second_preferred_codec_1_> <Third_Preferred_Codec_1_ ua="na">unspecified</third_preferred_codec_1_> <G711u_Enable_1_ ua="na">yes</g711u_enable_1_> <G711a_Enable_1_ ua="na">yes</g711a_enable_1_> <G729a_Enable_1_ ua="na">yes</g729a_enable_1_> <G722_Enable_1_ ua="na">yes</g722_enable_1_> <G722.2_Enable_1_ ua="na">yes</g722.2_enable_1_> <ilbc_enable_1_ ua="na">yes</ilbc_enable_1_> <OPUS_Enable_1_ ua="na">yes</opus_enable_1_> <Silence_Supp_Enable_1_ ua="na">no</silence_supp_enable_1_> <DTMF_Tx_Method_1_ ua="na">auto</dtmf_tx_method_1_> <Codec_Negotiation_1_ ua="na">default</codec_negotiation_1_> <Encryption_Method_1_ ua="na">aes 128</Encryption_Method_1_> <!-- Dial Plan --> <Dial_Plan_1_ ua="na">(*xx [3469] [2-9]xxxxxx 1xxx[2-9]xxxxxxS0 xxxxxxxxxxxx.)</dial_plan_1_> <Caller_ID_Map_1_ ua="na"/> <Enable_URI_Dialing_1_ ua="na">no</enable_uri_dialing_1_> <Emergency_Number_1_ ua="na"/> <!-- E911 Geolocation Configuration for Extension 1 --> <Company_UUID_1_ ua="na"/> <Primary_Request_URL_1_ ua="na"/> <Secondary_Request_URL_1_ ua="na"/> <!-- General --> <Line_Enable_2_ ua="na">yes</line_enable_2_> <!-- Video Configuration --> <!-- Share Line Appearance --> <Share_Ext_2_ ua="na">no</share_ext_2_> <Shared_User_ID_2_ ua="na"/> <Subscription_Expires_2_ ua="na">3600</subscription_expires_2_> <Restrict_MWI_2_ ua="na">no</restrict_mwi_2_> <!-- NAT Settings --> <NAT_Mapping_Enable_2_ ua="na">no</nat_mapping_enable_2_> <NAT_Keep_Alive_Enable_2_ ua="na">no</nat_keep_alive_enable_2_> <NAT_Keep_Alive_Msg_2_ ua="na">$notify</nat_keep_alive_msg_2_> <NAT_Keep_Alive_Dest_2_ ua="na">$proxy</nat_keep_alive_dest_2_> <!-- Network Settings --> <SIP_TOS_DiffServ_Value_2_ ua="na">0x68</sip_tos_diffserv_value_2_> <RTP_TOS_DiffServ_Value_2_ ua="na">0xb8</rtp_tos_diffserv_value_2_> <!-- SIP Settings --> <SIP_Transport_2_ ua="na">udp</sip_transport_2_> <SIP_Port_2_ ua="na">5061</sip_port_2_> <SIP_100REL_Enable_2_ ua="na">no</sip_100rel_enable_2_> <EXT_SIP_Port_2_ ua="na">0</ext_sip_port_2_> <Auth_Resync-Reboot_2_ ua="na">yes</auth_resync-reboot_2_> <SIP_Proxy-Require_2_ ua="na"/> <SIP_Remote-Party-ID_2_ ua="na">no</sip_remote-party-id_2_> <Referor_Bye_Delay_2_ ua="na">4</referor_bye_delay_2_> 84

93 配置文件示例 配置文件示例 <Refer-To_Target_Contact_2_ ua="na">no</refer-to_target_contact_2_> <Referee_Bye_Delay_2_ ua="na">0</referee_bye_delay_2_> <Refer_Target_Bye_Delay_2_ ua="na">0</refer_target_bye_delay_2_> <Sticky_183_2_ ua="na">no</sticky_183_2_> <Auth_INVITE_2_ ua="na">no</auth_invite_2_> <Ntfy_Refer_On_1xx-To-Inv_2_ ua="na">yes</ntfy_refer_on_1xx-to-inv_2_> <Set_G729_annexb_2_ ua="na">yes</set_g729_annexb_2_> <Set_iLBC_mode_2_ ua="na">20</set_ilbc_mode_2_> <Voice_Quality_Report_Address_2_ ua="na"/> <VQ_Report_Interval_2_ ua="na">0</vq_report_interval_2_> <User_Equal_Phone_2_ ua="na">no</user_equal_phone_2_> <Call_Recording_Protocol_2_ ua="na">siprec</call_recording_protocol_2_> <!-- Call Feature Settings --> <Blind_Attn-Xfer_Enable_2_ ua="na">no</blind_attn-xfer_enable_2_> <Message_Waiting_2_ ua="na">no</message_waiting_2_> <Auth_Page_2_ ua="na">no</auth_page_2_> <Default_Ring_2_ ua="rw">1</default_ring_2_> <Auth_Page_Realm_2_ ua="na"/> <Conference_Bridge_URL_2_ ua="na"/> <Conference_Single_Hardkey_2_ ua="na">no</conference_single_hardkey_2_> <!-- <Auth_Page_Password_2_ ua="na"/> --> <Mailbox_ID_2_ ua="na"/> <Voice_Mail_Server_2_ ua="na"/> <Voice_Mail_Subscribe_Interval_2_ ua="na">86400</voice_mail_subscribe_interval_2_> <Auto_Ans_Page_On_Active_Call_2_ ua="na">yes</auto_ans_page_on_active_call_2_> <Feature_Key_Sync_2_ ua="na">no</feature_key_sync_2_> <Call_Park_Monitor_Enable_2_ ua="na">no</call_park_monitor_enable_2_> <Enable_Broadsoft_Hoteling_2_ ua="na">no</enable_broadsoft_hoteling_2_> <Hoteling_Subscription_Expires_2_ ua="na">3600</hoteling_subscription_expires_2_> <Secure_Call_Option_2_ ua="na">optional</secure_call_option_2_> <!-- ACD Settings --> <Broadsoft_ACD_2_ ua="na">no</broadsoft_acd_2_> <Call_Information_Enable_2_ ua="na">no</call_information_enable_2_> <Disposition_Code_Enable_2_ ua="na">no</disposition_code_enable_2_> <Trace_Enable_2_ ua="na">no</trace_enable_2_> <Emergency_Escalation_Enable_2_ ua="na">no</emergency_escalation_enable_2_> <Queue_Status_Notification_Enable_2_ ua="na">no</queue_status_notification_enable_2_> <!-- Proxy and Registration --> <Proxy_2_ ua="na"/> <Outbound_Proxy_2_ ua="na"/> <Alternate_Proxy_2_ ua="na"/> <Alternate_Outbound_Proxy_2_ ua="na"/> <Use_OB_Proxy_In_Dialog_2_ ua="na">yes</use_ob_proxy_in_dialog_2_> <Register_2_ ua="na">yes</register_2_> <Make_Call_Without_Reg_2_ ua="na">no</make_call_without_reg_2_> <Register_Expires_2_ ua="na">3600</register_expires_2_> <Ans_Call_Without_Reg_2_ ua="na">no</ans_call_without_reg_2_> <Use_DNS_SRV_2_ ua="na">no</use_dns_srv_2_> <DNS_SRV_Auto_Prefix_2_ ua="na">yes</dns_srv_auto_prefix_2_> <Proxy_Fallback_Intvl_2_ ua="na">3600</proxy_fallback_intvl_2_> <Proxy_Redundancy_Method_2_ ua="na">normal</proxy_redundancy_method_2_> <Dual_Registration_2_ ua="na">no</dual_registration_2_> <Auto_Register_When_Failover_2_ ua="na">no</auto_register_when_failover_2_> <!-- Subscriber Information --> <Display_Name_2_ ua="na"/> <User_ID_2_ ua="na">1234</user_id_2_> <!-- <Password_2_ ua="na"/> --> <Auth_ID_2_ ua="na"/> <Reversed_Auth_Realm_2_ ua="na"/> <SIP_URI_2_ ua="na"/> <!-- Audio Configuration --> <Preferred_Codec_2_ ua="na">g711u</preferred_codec_2_> <Use_Pref_Codec_Only_2_ ua="na">no</use_pref_codec_only_2_> <Second_Preferred_Codec_2_ ua="na">unspecified</second_preferred_codec_2_> 85

94 配置文件示例 配置文件示例 <Third_Preferred_Codec_2_ ua="na">unspecified</third_preferred_codec_2_> <G711u_Enable_2_ ua="na">yes</g711u_enable_2_> <G711a_Enable_2_ ua="na">yes</g711a_enable_2_> <G729a_Enable_2_ ua="na">yes</g729a_enable_2_> <G722_Enable_2_ ua="na">yes</g722_enable_2_> <G722.2_Enable_2_ ua="na">yes</g722.2_enable_2_> <ilbc_enable_2_ ua="na">yes</ilbc_enable_2_> <OPUS_Enable_2_ ua="na">yes</opus_enable_2_> <Silence_Supp_Enable_2_ ua="na">no</silence_supp_enable_2_> <DTMF_Tx_Method_2_ ua="na">auto</dtmf_tx_method_2_> <Codec_Negotiation_2_ ua="na">default</codec_negotiation_2_> <Encryption_Method_2_ ua="na">aes 128</Encryption_Method_2_> <!-- Dial Plan --> <Dial_Plan_2_ ua="na">(*xx [3469] [2-9]xxxxxx 1xxx[2-9]xxxxxxS0 xxxxxxxxxxxx.)</dial_plan_2_> <Caller_ID_Map_2_ ua="na"/> <Enable_URI_Dialing_2_ ua="na">no</enable_uri_dialing_2_> <Emergency_Number_2_ ua="na"/> <!-- E911 Geolocation Configuration --> <Company_UUID_2_ ua="na"/> <Primary_Request_URL_2_ ua="na"/> <Secondary_Request_URL_2_ ua="na"/> <!-- General --> <Line_Enable_3_ ua="na">yes</line_enable_3_> <!-- Video Configuration --> <!-- Share Line Appearance --> <Share_Ext_3_ ua="na">no</share_ext_3_> <Shared_User_ID_3_ ua="na"/> <Subscription_Expires_3_ ua="na">3600</subscription_expires_3_> <Restrict_MWI_3_ ua="na">no</restrict_mwi_3_> <!-- NAT Settings --> <NAT_Mapping_Enable_3_ ua="na">no</nat_mapping_enable_3_> <NAT_Keep_Alive_Enable_3_ ua="na">no</nat_keep_alive_enable_3_> <NAT_Keep_Alive_Msg_3_ ua="na">$notify</nat_keep_alive_msg_3_> <NAT_Keep_Alive_Dest_3_ ua="na">$proxy</nat_keep_alive_dest_3_> <!-- Network Settings --> <SIP_TOS_DiffServ_Value_3_ ua="na">0x68</sip_tos_diffserv_value_3_> <RTP_TOS_DiffServ_Value_3_ ua="na">0xb8</rtp_tos_diffserv_value_3_> <!-- SIP Settings --> <SIP_Transport_3_ ua="na">udp</sip_transport_3_> <SIP_Port_3_ ua="na">5062</sip_port_3_> <SIP_100REL_Enable_3_ ua="na">no</sip_100rel_enable_3_> <EXT_SIP_Port_3_ ua="na">0</ext_sip_port_3_> <Auth_Resync-Reboot_3_ ua="na">yes</auth_resync-reboot_3_> <SIP_Proxy-Require_3_ ua="na"/> <SIP_Remote-Party-ID_3_ ua="na">no</sip_remote-party-id_3_> <Referor_Bye_Delay_3_ ua="na">4</referor_bye_delay_3_> <Refer-To_Target_Contact_3_ ua="na">no</refer-to_target_contact_3_> <Referee_Bye_Delay_3_ ua="na">0</referee_bye_delay_3_> <Refer_Target_Bye_Delay_3_ ua="na">0</refer_target_bye_delay_3_> <Sticky_183_3_ ua="na">no</sticky_183_3_> <Auth_INVITE_3_ ua="na">no</auth_invite_3_> <Ntfy_Refer_On_1xx-To-Inv_3_ ua="na">yes</ntfy_refer_on_1xx-to-inv_3_> <Set_G729_annexb_3_ ua="na">yes</set_g729_annexb_3_> <Set_iLBC_mode_3_ ua="na">20</set_ilbc_mode_3_> <Voice_Quality_Report_Address_3_ ua="na"/> <VQ_Report_Interval_3_ ua="na">0</vq_report_interval_3_> <User_Equal_Phone_3_ ua="na">no</user_equal_phone_3_> <Call_Recording_Protocol_3_ ua="na">siprec</call_recording_protocol_3_> <!-- Call Feature Settings --> <Blind_Attn-Xfer_Enable_3_ ua="na">no</blind_attn-xfer_enable_3_> <Message_Waiting_3_ ua="na">no</message_waiting_3_> <Auth_Page_3_ ua="na">no</auth_page_3_> <Default_Ring_3_ ua="rw">1</default_ring_3_> 86

95 配置文件示例 配置文件示例 <Auth_Page_Realm_3_ ua="na"/> <Conference_Bridge_URL_3_ ua="na"/> <Conference_Single_Hardkey_3_ ua="na">no</conference_single_hardkey_3_> <!-- <Auth_Page_Password_3_ ua="na"/> --> <Mailbox_ID_3_ ua="na"/> <Voice_Mail_Server_3_ ua="na"/> <Voice_Mail_Subscribe_Interval_3_ ua="na">86400</voice_mail_subscribe_interval_3_> <Auto_Ans_Page_On_Active_Call_3_ ua="na">yes</auto_ans_page_on_active_call_3_> <Feature_Key_Sync_3_ ua="na">no</feature_key_sync_3_> <Call_Park_Monitor_Enable_3_ ua="na">no</call_park_monitor_enable_3_> <Enable_Broadsoft_Hoteling_3_ ua="na">no</enable_broadsoft_hoteling_3_> <Hoteling_Subscription_Expires_3_ ua="na">3600</hoteling_subscription_expires_3_> <Secure_Call_Option_3_ ua="na">optional</secure_call_option_3_> <!-- ACD Settings --> <Broadsoft_ACD_3_ ua="na">no</broadsoft_acd_3_> <Call_Information_Enable_3_ ua="na">no</call_information_enable_3_> <Disposition_Code_Enable_3_ ua="na">no</disposition_code_enable_3_> <Trace_Enable_3_ ua="na">no</trace_enable_3_> <Emergency_Escalation_Enable_3_ ua="na">no</emergency_escalation_enable_3_> <Queue_Status_Notification_Enable_3_ ua="na">no</queue_status_notification_enable_3_> <!-- Proxy and Registration --> <Proxy_3_ ua="na"> </proxy_3_> <Outbound_Proxy_3_ ua="na"/> <Alternate_Proxy_3_ ua="na"/> <Alternate_Outbound_Proxy_3_ ua="na"/> <Use_OB_Proxy_In_Dialog_3_ ua="na">yes</use_ob_proxy_in_dialog_3_> <Register_3_ ua="na">yes</register_3_> <Make_Call_Without_Reg_3_ ua="na">no</make_call_without_reg_3_> <Register_Expires_3_ ua="na">3600</register_expires_3_> <Ans_Call_Without_Reg_3_ ua="na">no</ans_call_without_reg_3_> <Use_DNS_SRV_3_ ua="na">no</use_dns_srv_3_> <DNS_SRV_Auto_Prefix_3_ ua="na">yes</dns_srv_auto_prefix_3_> <Proxy_Fallback_Intvl_3_ ua="na">3600</proxy_fallback_intvl_3_> <Proxy_Redundancy_Method_3_ ua="na">normal</proxy_redundancy_method_3_> <Dual_Registration_3_ ua="na">no</dual_registration_3_> <Auto_Register_When_Failover_3_ ua="na">no</auto_register_when_failover_3_> <!-- Subscriber Information --> <Display_Name_3_ ua="na"/> <User_ID_3_ ua="na">1138</user_id_3_> <!-- <Password_3_ ua="na"/> --> <Auth_ID_3_ ua="na"/> <Reversed_Auth_Realm_3_ ua="na"/> <SIP_URI_3_ ua="na"/> <!-- Audio Configuration --> <Preferred_Codec_3_ ua="na">g711u</preferred_codec_3_> <Use_Pref_Codec_Only_3_ ua="na">no</use_pref_codec_only_3_> <Second_Preferred_Codec_3_ ua="na">unspecified</second_preferred_codec_3_> <Third_Preferred_Codec_3_ ua="na">unspecified</third_preferred_codec_3_> <G711u_Enable_3_ ua="na">yes</g711u_enable_3_> <G711a_Enable_3_ ua="na">yes</g711a_enable_3_> <G729a_Enable_3_ ua="na">yes</g729a_enable_3_> <G722_Enable_3_ ua="na">yes</g722_enable_3_> <G722.2_Enable_3_ ua="na">yes</g722.2_enable_3_> <ilbc_enable_3_ ua="na">yes</ilbc_enable_3_> <OPUS_Enable_3_ ua="na">yes</opus_enable_3_> <Silence_Supp_Enable_3_ ua="na">no</silence_supp_enable_3_> <DTMF_Tx_Method_3_ ua="na">auto</dtmf_tx_method_3_> <Codec_Negotiation_3_ ua="na">default</codec_negotiation_3_> <Encryption_Method_3_ ua="na">aes 256 GCM</Encryption_Method_3_> <!-- Dial Plan --> <Dial_Plan_3_ ua="na">(*xx [3469] [2-9]xxxxxx 1xxx[2-9]xxxxxxS0 xxxxxxxxxxxx.)</dial_plan_3_> <Caller_ID_Map_3_ ua="na"/> <Enable_URI_Dialing_3_ ua="na">no</enable_uri_dialing_3_> 87

96 配置文件示例 配置文件示例 <Emergency_Number_3_ ua="na"/> <!-- E911 Geolocation Configuration --> <Company_UUID_3_ ua="na"/> <Primary_Request_URL_3_ ua="na"/> <Secondary_Request_URL_3_ ua="na"/> <!-- General --> <Line_Enable_4_ ua="na">yes</line_enable_4_> <!-- Video Configuration --> <!-- Share Line Appearance --> <Share_Ext_4_ ua="na">no</share_ext_4_> <Shared_User_ID_4_ ua="na"/> <Subscription_Expires_4_ ua="na">3600</subscription_expires_4_> <Restrict_MWI_4_ ua="na">no</restrict_mwi_4_> <!-- NAT Settings --> <NAT_Mapping_Enable_4_ ua="na">no</nat_mapping_enable_4_> <NAT_Keep_Alive_Enable_4_ ua="na">no</nat_keep_alive_enable_4_> <NAT_Keep_Alive_Msg_4_ ua="na">$notify</nat_keep_alive_msg_4_> <NAT_Keep_Alive_Dest_4_ ua="na">$proxy</nat_keep_alive_dest_4_> <!-- Network Settings --> <SIP_TOS_DiffServ_Value_4_ ua="na">0x68</sip_tos_diffserv_value_4_> <RTP_TOS_DiffServ_Value_4_ ua="na">0xb8</rtp_tos_diffserv_value_4_> <!-- SIP Settings --> <SIP_Transport_4_ ua="na">udp</sip_transport_4_> <SIP_Port_4_ ua="na">5063</sip_port_4_> <SIP_100REL_Enable_4_ ua="na">no</sip_100rel_enable_4_> <EXT_SIP_Port_4_ ua="na">0</ext_sip_port_4_> <Auth_Resync-Reboot_4_ ua="na">yes</auth_resync-reboot_4_> <SIP_Proxy-Require_4_ ua="na"/> <SIP_Remote-Party-ID_4_ ua="na">no</sip_remote-party-id_4_> <Referor_Bye_Delay_4_ ua="na">4</referor_bye_delay_4_> <Refer-To_Target_Contact_4_ ua="na">no</refer-to_target_contact_4_> <Referee_Bye_Delay_4_ ua="na">0</referee_bye_delay_4_> <Refer_Target_Bye_Delay_4_ ua="na">0</refer_target_bye_delay_4_> <Sticky_183_4_ ua="na">no</sticky_183_4_> <Auth_INVITE_4_ ua="na">no</auth_invite_4_> <Ntfy_Refer_On_1xx-To-Inv_4_ ua="na">yes</ntfy_refer_on_1xx-to-inv_4_> <Set_G729_annexb_4_ ua="na">yes</set_g729_annexb_4_> <Set_iLBC_mode_4_ ua="na">20</set_ilbc_mode_4_> <Voice_Quality_Report_Address_4_ ua="na"/> <VQ_Report_Interval_4_ ua="na">0</vq_report_interval_4_> <User_Equal_Phone_4_ ua="na">no</user_equal_phone_4_> <Call_Recording_Protocol_4_ ua="na">siprec</call_recording_protocol_4_> <!-- Call Feature Settings --> <Blind_Attn-Xfer_Enable_4_ ua="na">no</blind_attn-xfer_enable_4_> <Message_Waiting_4_ ua="na">no</message_waiting_4_> <Auth_Page_4_ ua="na">no</auth_page_4_> <Default_Ring_4_ ua="rw">1</default_ring_4_> <Auth_Page_Realm_4_ ua="na"/> <Conference_Bridge_URL_4_ ua="na"/> <Conference_Single_Hardkey_4_ ua="na">no</conference_single_hardkey_4_> <!-- <Auth_Page_Password_4_ ua="na"/> --> <Mailbox_ID_4_ ua="na"/> <Voice_Mail_Server_4_ ua="na"/> <Voice_Mail_Subscribe_Interval_4_ ua="na">86400</voice_mail_subscribe_interval_4_> <Auto_Ans_Page_On_Active_Call_4_ ua="na">yes</auto_ans_page_on_active_call_4_> <Feature_Key_Sync_4_ ua="na">no</feature_key_sync_4_> <Call_Park_Monitor_Enable_4_ ua="na">no</call_park_monitor_enable_4_> <Enable_Broadsoft_Hoteling_4_ ua="na">no</enable_broadsoft_hoteling_4_> <Hoteling_Subscription_Expires_4_ ua="na">3600</hoteling_subscription_expires_4_> <Secure_Call_Option_4_ ua="na">optional</secure_call_option_4_> <!-- ACD Settings --> <Broadsoft_ACD_4_ ua="na">no</broadsoft_acd_4_> <Call_Information_Enable_4_ ua="na">no</call_information_enable_4_> <Disposition_Code_Enable_4_ ua="na">no</disposition_code_enable_4_> 88

97 配置文件示例 配置文件示例 <Trace_Enable_4_ ua="na">no</trace_enable_4_> <Emergency_Escalation_Enable_4_ ua="na">no</emergency_escalation_enable_4_> <Queue_Status_Notification_Enable_4_ ua="na">no</queue_status_notification_enable_4_> <!-- Proxy and Registration --> <Proxy_4_ ua="na"/> <Outbound_Proxy_4_ ua="na"/> <Alternate_Proxy_4_ ua="na"/> <Alternate_Outbound_Proxy_4_ ua="na"/> <Use_OB_Proxy_In_Dialog_4_ ua="na">yes</use_ob_proxy_in_dialog_4_> <Register_4_ ua="na">yes</register_4_> <Make_Call_Without_Reg_4_ ua="na">no</make_call_without_reg_4_> <Register_Expires_4_ ua="na">3600</register_expires_4_> <Ans_Call_Without_Reg_4_ ua="na">no</ans_call_without_reg_4_> <Use_DNS_SRV_4_ ua="na">no</use_dns_srv_4_> <DNS_SRV_Auto_Prefix_4_ ua="na">yes</dns_srv_auto_prefix_4_> <Proxy_Fallback_Intvl_4_ ua="na">3600</proxy_fallback_intvl_4_> <Proxy_Redundancy_Method_4_ ua="na">normal</proxy_redundancy_method_4_> <Dual_Registration_4_ ua="na">no</dual_registration_4_> <Auto_Register_When_Failover_4_ ua="na">no</auto_register_when_failover_4_> <!-- Subscriber Information --> <Display_Name_4_ ua="na"/> <User_ID_4_ ua="na"/> <!-- <Password_4_ ua="na"/> --> <Auth_ID_4_ ua="na"/> <Reversed_Auth_Realm_4_ ua="na"/> <SIP_URI_4_ ua="na"/> <!-- Audio Configuration --> <Preferred_Codec_4_ ua="na">g711u</preferred_codec_4_> <Use_Pref_Codec_Only_4_ ua="na">no</use_pref_codec_only_4_> <Second_Preferred_Codec_4_ ua="na">unspecified</second_preferred_codec_4_> <Third_Preferred_Codec_4_ ua="na">unspecified</third_preferred_codec_4_> <G711u_Enable_4_ ua="na">yes</g711u_enable_4_> <G711a_Enable_4_ ua="na">yes</g711a_enable_4_> <G729a_Enable_4_ ua="na">yes</g729a_enable_4_> <G722_Enable_4_ ua="na">yes</g722_enable_4_> <G722.2_Enable_4_ ua="na">yes</g722.2_enable_4_> <ilbc_enable_4_ ua="na">yes</ilbc_enable_4_> <OPUS_Enable_4_ ua="na">yes</opus_enable_4_> <Silence_Supp_Enable_4_ ua="na">no</silence_supp_enable_4_> <DTMF_Tx_Method_4_ ua="na">auto</dtmf_tx_method_4_> <Codec_Negotiation_4_ ua="na">default</codec_negotiation_4_> <Encryption_Method_4_ ua="na">aes 128</Encryption_Method_4_> <!-- Dial Plan --> <Dial_Plan_4_ ua="na">(*xx [3469] [2-9]xxxxxx 1xxx[2-9]xxxxxxS0 xxxxxxxxxxxx.)</dial_plan_4_> <Caller_ID_Map_4_ ua="na"/> <Enable_URI_Dialing_4_ ua="na">no</enable_uri_dialing_4_> <Emergency_Number_4_ ua="na"/> <!-- E911 Geolocation Configuration --> <Company_UUID_4_ ua="na"/> <Primary_Request_URL_4_ ua="na"/> <Secondary_Request_URL_4_ ua="na"/> <!-- Hold Reminder --> <Hold_Reminder_Timer ua="rw">2</hold_reminder_timer> <Hold_Reminder_Ring ua="rw">2</hold_reminder_ring> <!-- Call Forward --> <Cfwd_Setting ua="rw">yes</cfwd_setting> <Cfwd_All_Dest ua="rw"/> <Cfwd_Busy_Dest ua="rw"/> <Cfwd_No_Ans_Dest ua="rw"/> <Cfwd_No_Ans_Delay ua="rw">20</cfwd_no_ans_delay> <!-- Speed Dial --> <Speed_Dial_2_Name ua="rw"/> <Speed_Dial_2_Number ua="rw">aadada@ </speed_dial_2_number> 89

98 配置文件示例 配置文件示例 <Speed_Dial_3_Name ua="rw"/> <Speed_Dial_3_Number <Speed_Dial_4_Name ua="rw"/> <Speed_Dial_4_Number ua="rw">123</speed_dial_4_number> <Speed_Dial_5_Name ua="rw"/> <Speed_Dial_5_Number ua="rw"/> <Speed_Dial_6_Name ua="rw"/> <Speed_Dial_6_Number ua="rw"/> <Speed_Dial_7_Name ua="rw"/> <Speed_Dial_7_Number ua="rw"/> <Speed_Dial_8_Name ua="rw"/> <Speed_Dial_8_Number ua="rw"/> <Speed_Dial_9_Name ua="rw"/> <Speed_Dial_9_Number ua="rw"/> <!-- Supplementary Services --> <CW_Setting ua="rw">yes</cw_setting> <Block_CID_Setting ua="rw">no</block_cid_setting> <Block_ANC_Setting ua="rw">no</block_anc_setting> <DND_Setting ua="rw">no</dnd_setting> <Secure_Call_Setting ua="na">yes</secure_call_setting> <Auto_Answer_Page ua="na">yes</auto_answer_page> <Preferred_Audio_Device ua="na">none</preferred_audio_device> <Time_Format ua="na">12hr</time_format> <Date_Format ua="na">month/day</date_format> <Miss_Call_Shortcut ua="na">no</miss_call_shortcut> <Handset_LED_Alert ua="rw">voic </handset_led_alert> <Alert_Tone_Off ua="rw">no</alert_tone_off> <Log_Missed_Calls_for_EXT_1 ua="na">yes</log_missed_calls_for_ext_1> <Log_Missed_Calls_for_EXT_2 ua="na">yes</log_missed_calls_for_ext_2> <Log_Missed_Calls_for_EXT_3 ua="na">yes</log_missed_calls_for_ext_3> <Log_Missed_Calls_for_EXT_4 ua="na">yes</log_missed_calls_for_ext_4> <Shared_Line_DND_Cfwd_Enable ua="na">yes</shared_line_dnd_cfwd_enable> <!-- Camera Profile 1 --> <!-- Camera Profile 2 --> <!-- Camera Profile 3 --> <!-- Camera Profile 4 --> <!-- Audio Volume --> <Ringer_Volume ua="rw">7</ringer_volume> <Speaker_Volume ua="rw">9</speaker_volume> <Handset_Volume ua="rw">9</handset_volume> <Headset_Volume ua="rw">9</headset_volume> <Ehook_Enable ua="na">no</ehook_enable> <!-- Screen --> <Screen_Saver_Enable ua="rw">no</screen_saver_enable> <Screen_Saver_Type ua="rw">logo</screen_saver_type> <Screen_Saver_Wait ua="rw">31</screen_saver_wait> <Screen_Saver_Refresh_Period ua="rw">10</screen_saver_refresh_period> <Back_Light_Timer ua="rw">always On</Back_Light_Timer> <LCD_Contrast ua="rw">7</lcd_contrast> <Boot_Display ua="na">default</boot_display> <Text_Logo ua="na"/> <Phone_Background ua="rw">default</phone_background> <Picture_Download_URL ua="rw"/> <Logo_URL ua="rw"/> <!-- Video Configuration --> <!-- General --> <Subscribe_Expires ua="na">60</subscribe_expires> <Subscribe_Retry_Interval ua="na">6</subscribe_retry_interval> <Number_of_Units ua="na">1</number_of_units> <Subscribe_Delay ua="na">1</subscribe_delay> <Server_Type ua="na">broadsoft</server_type> <BLF_List_URI ua="na"/> <Use_Line_Keys_For_BLF_List ua="na">no</use_line_keys_for_blf_list> <Call_Pickup_Audio_Notification ua="na">no</call_pickup_audio_notification> 90

99 配置文件示例 配置文件示例 <Attendant_Console_LCD_Contrast ua="na">12</attendant_console_lcd_contrast> <BXfer_To_Starcode_Enable ua="na">no</bxfer_to_starcode_enable> <BXfer_On_Speed_Dial_Enable ua="na">no</bxfer_on_speed_dial_enable> <BXfer_To_Remote_Party_Number_Enable ua="na">no</bxfer_to_remote_party_number_enable> <BLF_Label_Display_Mode ua="na">name</blf_label_display_mode> <!-- Unit 1 --> <Unit_1_Key_1_ ua="na"/> <Unit_1_Key_2_ ua="na"> <Unit_1_Key_3_ ua="na"> <Unit_1_Key_4_ ua="na"> <Unit_1_Key_5_ ua="na"/> <Unit_1_Key_6_ ua="na"/> <Unit_1_Key_7_ ua="na"> <Unit_1_Key_8_ ua="na"> <Unit_1_Key_9_ ua="na"> <Unit_1_Key_10_ ua="na"> <Unit_1_Key_11_ ua="na"/> <Unit_1_Key_12_ ua="na"/> <Unit_1_Key_13_ ua="na"/> <Unit_1_Key_14_ ua="na"/> <Unit_1_Key_15_ ua="na"/> <Unit_1_Key_16_ ua="na"/> <Unit_1_Key_17_ ua="na"/> <Unit_1_Key_18_ ua="na"/> <Unit_1_Key_19_ ua="na"/> <Unit_1_Key_20_ ua="na"> <Unit_1_Key_21_ ua="na"/> <Unit_1_Key_22_ ua="na"/> <Unit_1_Key_23_ ua="na"/> <Unit_1_Key_24_ ua="na"/> <Unit_1_Key_25_ ua="na"/> <Unit_1_Key_26_ ua="na"/> <Unit_1_Key_27_ ua="na"/> <Unit_1_Key_28_ ua="na"/> <!-- TR > <Enable_TR-069 ua="na">no</enable_tr-069> <ACS_URL ua="na"/> <ACS_Username ua="na"/> <!-- <ACS_Password ua="na"/> --> <ACS_URL_In_Use ua="ro"/> <Connection_Request_Username ua="na"/> <!-- <Connection_Request_Password ua="na"/> --> <Connection_Request_URL ua="ro"/> <Periodic_Inform_Interval ua="na">20</periodic_inform_interval> <Periodic_Inform_Enable ua="na">yes</periodic_inform_enable> <TR-069_Traceability ua="na">no</tr-069_traceability> <CWMP_V1.2_Support ua="na">yes</cwmp_v1.2_support> <TR-069_VoiceObject_Init ua="na">yes</tr-069_voiceobject_init> <TR-069_DHCPOption_Init ua="na">yes</tr-069_dhcpoption_init> <TR-069_Fallback_Support ua="na">no</tr-069_fallback_support> <BACKUP_ACS_URL ua="na"/> <BACKUP_ACS_User ua="na"/> <!-- <BACKUP_ACS_Password ua="na"/> --> </flat-profile> 91

100 配置文件示例 配置文件示例 92

101 附录 B 缩写词 缩写词 第 93 页 缩写词 A/D 模拟数字转换器 ANC 匿名呼叫 B2BUA 背靠背用户代理 Bool 布尔值 指定为是和否 配置文件中指定为 1 或 0 CA 证书授权 CAS CPE 警报信号 CDR 呼叫详细记录 CID 主叫方 ID CIDCW 呼叫等待主叫方 ID CNG 舒适噪声生成 CPC 主叫方控制 CPE 用户场所设备 CWCID 呼叫等待主叫方 ID CWT 呼叫等待音 D/A 数字模拟转换器 db 分贝 93

102 缩写词 缩写词 dbm DHCP DNS DRAM DSL DSP DTAS DTMF FQDN FSK FXS GW ITU HTML HTTP HTTPS ICMP IGMP ILEC IP ISP ITSP IVR LAN LBR LBRC MC 相对于 1 毫瓦的 db 动态主机配置协议域名系统动态随机访问存储器数字用户环路技术数字信号处理器数据终端警报信号 ( 同 CAS) 双音多频完全限定域名频移键控外部交换站网关国际电信联盟超文本标记语言超文本传输协议 HTTP over SSL 互联网控制信息协议互联网组管理协议现有地区通信运营商 (Incumbent Local Exchange Carrier) Internet 协议互联网运营商 Internet 电话服务提供商交互式语音响应本地局域网络低比特率低比特率编解码器迷你证书 94

103 缩写词 缩写词 MGCP MOH MOS MPP ms MSA MWI OSI PCB PR PS PSQM PSTN NAT OOB REQT RESP RSC RTP RTT SAS SDP SDRAM sec SIP SLA SLIC 介质网关控制协议音乐保持平均意见得分 (1-5, 越高越好 ) 多平台电话毫秒音乐来源适配器留言通知指示打开切换间隔印刷电路板极性颠倒设置服务器感知语音质量测试 (1-5, 越低越好 ) 公共交换电话网 (Public Switched Telephone Network) 网络地址转换带外 (SIP) 请求消息 (SIP) 响应消息 (SIP) 响应状态代码, 例如 实时协议往返时间流式音频服务器会话描述协议同步 DRAM 秒会话发起协议共享线路显示用户线路接口电路 95

104 缩写词 缩写词 SP SSL TFTP TCP UA uc UDP URL VM VMWI VQ WAN XML 服务提供商安全套接字层普通文件传输协议传输控制协议用户代理微控制器用户数据报协议统一资源定位符语音信箱视觉留言通知指示 / 指示灯语音质量广域网可扩展标记语言 96

105 附录 C 相关文档 相关文档 第 97 页 Cisco IP Phone 固件支持策略 第 97 页 相关文档 使用以下部分获取相关信息 Cisco IP Phone 6800 系列文档 请参阅与您的语言 电话型号和多平台固件版本对应的出版物 从以下统一资源定位符 (URL) 导航 tsd-products-support-series-home.html Cisco IP Phone 固件支持策略 有关电话支持策略的信息 请参阅 97

内部预设置和设置服务器

内部预设置和设置服务器 第 1 页 服务器准备和软件工具 第 1 页 内部设备预设置 第 3 页 设置服务器的设定 第 4 页 服务提供商会通过配置文件预设置电话 而非远程自定义设备 预设置配置文件中可能包含一组重 新同步电话的有限参数 配置文件也可包含远程服务器交付的一整组参数 默认情况下 电话会在 接通电源时以及按照配置文件中配置的间隔重新同步 当用户在客户场所连接电话时 设备会下载 更新的配置文件以及任何固件更新 可以通过多种方法完成这一预设置

More information

(CSR)...2 CA CA CA CA Base64 CA CA SSL

(CSR)...2 CA CA CA CA Base64 CA CA SSL 2005 6 17 Red Hat Linux 7.2 apache 1.3.20-16 IE 5.0 Apache1.3.20-16 www.cnca.net Guangdong Electronic Certification Authority ...1...1 (CSR)...2 CA...3 4.1...3 4.2...5...5 5.1...5 5.2 CA...6 5.2.1 CA...6

More information

MASQUERADE # iptables -t nat -A POSTROUTING -s / o eth0 -j # sysctl net.ipv4.ip_forward=1 # iptables -P FORWARD DROP #

MASQUERADE # iptables -t nat -A POSTROUTING -s / o eth0 -j # sysctl net.ipv4.ip_forward=1 # iptables -P FORWARD DROP # iptables 默认安全规则脚本 一 #nat 路由器 ( 一 ) 允许路由 # iptables -A FORWARD -i eth0 -o eth1 -j ACCEPT ( 二 ) DNAT 与端口转发 1 启用 DNAT 转发 # iptables -t nat -A PREROUTING -p tcp -d 192.168.102.37 dprot 422 -j DNAT to-destination

More information

Mohamed

Mohamed 2N Helios IP 门禁系统与潮流 IP 多媒体电话对接配置指南 目 录 2N HELIOS IP 门禁系统与潮流 IP 多媒体电话对接配置指南 简介... 3 配置环境... 3 2N Helios IP 门禁系统与 GXV3140 或 GXV3175 的对接配置 ( 单对接 )...4 2N Helios IP 门禁系统与多媒体 GXV3140 和 / 或 GXV3175 的对接配置 (

More information

目 录(目录名)

目  录(目录名) 目录 目录...1-1 1.1 域名解析配置命令... 1-1 1.1.1 display dns domain... 1-1 1.1.2 display dns dynamic-host... 1-1 1.1.3 display dns server... 1-2 1.1.4 display ip host... 1-3 1.1.5 dns domain... 1-4 1.1.6 dns resolve...

More information

计算机网络实验说明

计算机网络实验说明 计算机网络实验说明 龚旭东 电三楼 420 lzgxd@mailustceducn 2011 年 11 月 1 日 龚旭东 (TA) 计算机网络实验说明 2011 年 11 月 1 日 1 / 20 Outline 1 实验系统介绍 实验环境实验流程 2 实验内容编程实验交互实验观察实验 3 一些控制台命令 4 实验报告说明 龚旭东 (TA) 计算机网络实验说明 2011 年 11 月 1 日 2

More information

目 录(目录名)

目  录(目录名) 目录 1 域名解析配置命令... 1-1 1.1 域名解析配置命令...1-1 1.1.1 display dns domain... 1-1 1.1.2 display dns dynamic-host... 1-2 1.1.3 display dns proxy table... 1-2 1.1.4 display dns server... 1-3 1.1.5 display ip host...

More information

Chapter #

Chapter # 第三章 TCP/IP 协议栈 本章目标 通过本章的学习, 您应该掌握以下内容 : 掌握 TCP/IP 分层模型 掌握 IP 协议原理 理解 OSI 和 TCP/IP 模型的区别和联系 TCP/IP 介绍 主机 主机 Internet TCP/IP 早期的协议族 全球范围 TCP/IP 协议栈 7 6 5 4 3 应用层表示层会话层传输层网络层 应用层 主机到主机层 Internet 层 2 1 数据链路层

More information

目录 1 IPv6 快速转发 IPv6 快速转发配置命令 display ipv6 fast-forwarding aging-time display ipv6 fast-forwarding cache ipv6 fas

目录 1 IPv6 快速转发 IPv6 快速转发配置命令 display ipv6 fast-forwarding aging-time display ipv6 fast-forwarding cache ipv6 fas 目录 1 IPv6 快速转发 1-1 1.1 IPv6 快速转发配置命令 1-1 1.1.1 display ipv6 fast-forwarding aging-time 1-1 1.1.2 display ipv6 fast-forwarding cache 1-1 1.1.3 ipv6 fast-forwarding aging-time 1-3 1.1.4 ipv6 fast-forwarding

More information

IP505SM_manual_cn.doc

IP505SM_manual_cn.doc IP505SM 1 Introduction 1...4...4...4...5 LAN...5...5...6...6...7 LED...7...7 2...9...9...9 3...11...11...12...12...12...14...18 LAN...19 DHCP...20...21 4 PC...22...22 Windows...22 TCP/IP -...22 TCP/IP

More information

HD ( ) 18 HD ( ) 18 PC 19 PC 19 PC 20 Leica MC170 HD Leica MC190 HD 22 Leica MC170 HD Leica MC190 HD Leica MC170 HD

HD ( ) 18 HD ( ) 18 PC 19 PC 19 PC 20 Leica MC170 HD Leica MC190 HD 22 Leica MC170 HD Leica MC190 HD Leica MC170 HD Leica MC170 HD Leica MC190 HD 5 6 7 8 11 12 13 14 16 HD ( ) 18 HD ( ) 18 PC 19 PC 19 PC 20 Leica MC170 HD Leica MC190 HD 22 Leica MC170 HD Leica MC190 HD 22 23 24 26 Leica MC170 HD Leica MC190 HD ( ) 28

More information

目录 1 IPv6 快速转发 IPv6 快速转发配置命令 display ipv6 fast-forwarding aging-time display ipv6 fast-forwarding cache ipv6 fas

目录 1 IPv6 快速转发 IPv6 快速转发配置命令 display ipv6 fast-forwarding aging-time display ipv6 fast-forwarding cache ipv6 fas 目录 1 IPv6 快速转发 1-1 1.1 IPv6 快速转发配置命令 1-1 1.1.1 display ipv6 fast-forwarding aging-time 1-1 1.1.2 display ipv6 fast-forwarding cache 1-1 1.1.3 ipv6 fast-forwarding aging-time 1-3 1.1.4 ipv6 fast-forwarding

More information

静态分析 投放文件 行为分析 互斥量 (Mutexes) 执行的命令 创建的服务 启动的服务 进程 cmd.exe PID: 2520, 上一级进程 PID: 2556 cmd.exe PID: 2604, 上一级进程 PID: 2520 访问的文件 C:\Users\test\AppData\Lo

静态分析 投放文件 行为分析 互斥量 (Mutexes) 执行的命令 创建的服务 启动的服务 进程 cmd.exe PID: 2520, 上一级进程 PID: 2556 cmd.exe PID: 2604, 上一级进程 PID: 2520 访问的文件 C:\Users\test\AppData\Lo 魔盾安全分析报告 分析类型 开始时间 结束时间 持续时间 分析引擎版本 FILE 2016-11-25 00:20:03 2016-11-25 00:22:18 135 秒 1.4-Maldun 虚拟机机器名 标签 虚拟机管理 开机时间 关机时间 win7-sp1-x64 win7-sp1-x64 KVM 2016-11-25 00:20:03 2016-11-25 00:22:18 魔盾分数 0.0

More information

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション Perl CGI 1 Perl CGI 2 Perl CGI 3 Perl CGI 4 1. 2. 1. #!/usr/local/bin/perl 2. print "Content-type: text/html n n"; 3. print " n"; 4. print " n"; 3. 4.

More information

手册 doc

手册 doc 1. 2. 3. 3.1 3.2 3.3 SD 3.4 3.5 SD 3.6 3.7 4. 4.1 4.2 4.3 SD 4.4 5. 5.1 5.2 5.3 SD 6. 1. 1~3 ( ) 320x240~704x288 66 (2G SD 320x2401FPS ) 32M~2G SD SD SD SD 24V DC 3W( ) -10~70 10~90% 154x44x144mm 2. DVR106

More information

目录 1 H3C R4900 G2 服务器可选部件与操作系统兼容性列表 控制卡 GPU 卡 网卡 FC HBA 卡 TPM/TCM 模块 NVMe SSD PCle 加速卡 1-31 i

目录 1 H3C R4900 G2 服务器可选部件与操作系统兼容性列表 控制卡 GPU 卡 网卡 FC HBA 卡 TPM/TCM 模块 NVMe SSD PCle 加速卡 1-31 i 目录 1 H3C R4900 G2 服务器可选部件与操作系统兼容性列表 1-1 1.1 控制卡 1-1 1.2 GPU 卡 1-5 1.3 网卡 1-8 1.4 FC HBA 卡 1-21 1.5 TPM/TCM 模块 1-29 1.6 NVMe SSD PCle 加速卡 1-31 i 1 H3C R4900 G2 服务器可选部件与操作系统兼容性列表 本手册为产品通用资料 对于定制化产品, 请用户以产品实际情况为准

More information

路由器基本配置

路由器基本配置 路由器基本配置 本章内容 路由器的基本操作 实验练习 常用的路由器配置方法 TFTP Console MODEM AUX telnet web 任何 Interface AUX 备份接口, 一般用于路由器的管理备份接口 路由器的操作模式 : 配置模式 1. 线路配置模式 Router(config-line)# 配置路由器的线路参数 2. 路由协议配置模式 Router(config-router)#

More information

一 登录 crm Mobile 系统 : 输入 ShijiCare 用户名和密码, 登录系统, 如图所示 : 第 2 页共 32 页

一 登录 crm Mobile 系统 : 输入 ShijiCare 用户名和密码, 登录系统, 如图所示 : 第 2 页共 32 页 第 1 页共 32 页 crm Mobile V1.0 for IOS 用户手册 一 登录 crm Mobile 系统 : 输入 ShijiCare 用户名和密码, 登录系统, 如图所示 : 第 2 页共 32 页 二 crm Mobile 界面介绍 : 第 3 页共 32 页 三 新建 (New) 功能使用说明 1 选择产品 第 4 页共 32 页 2 填写问题的简要描述和详细描述 第 5 页共

More information

Polycom RealPresence Capture Server - 设备版本入门指南

Polycom RealPresence Capture Server - 设备版本入门指南 1.6 2014 年 3 月 3725-69902-002/A Polycom RealPresence Capture Server - 设 备 版 本 入 门 指 南 商 标 信 息 POLYCOM 以 及 与 Polycom 产 品 相 关 的 名 称 和 标 志 均 为 Polycom,Inc 的 商 标 及 / 或 服 务 标 志, 且 均 已 在 美 国 及 其 他 国 家 注 册 并

More information

Ioncube Php Encoder 8 3 Crack 4. llamaba octobre traslado General Search colony

Ioncube Php Encoder 8 3 Crack 4. llamaba octobre traslado General Search colony Ioncube Php Encoder 8 3 Crack 4 ->>->>->> DOWNLOAD 1 / 5 2 / 5 Press..the..General..Tools..category4Encrypt..and..protect..files..with..PHP..encoding,..encryption,..ob fuscation..and..licensing... 2016

More information

ext-web-auth-wlc.pdf

ext-web-auth-wlc.pdf 使 用 无 线 局 域 网 控 制 器 的 外 部 Web 身 份 验 证 配 置 示 例 目 录 简 介 先 决 条 件 要 求 使 用 的 组 件 规 则 背 景 信 息 外 部 Web 身 份 验 证 过 程 网 络 设 置 配 置 为 来 宾 用 户 创 建 动 态 接 口 创 建 预 先 身 份 验 证 ACL 在 WLC 上 为 来 宾 用 户 创 建 本 地 数 据 库 配 置 外 部

More information

VIDEOJET connect 7000 VJC-7000-90 zh- CHS Operation Manual VIDEOJET connect 7000 zh-chs 3 目 录 1 浏 览 器 连 接 7 1.1 系 统 要 求 7 1.2 建 立 连 接 7 1.2.1 摄 像 机 中 的 密 码 保 护 7 1.3 受 保 护 的 网 络 7 2 系 统 概 述 8 2.1 实 况

More information

F515_CS_Book.book

F515_CS_Book.book /USB , ( ) / L R 1 > > > 2, / 3 L 1 > > > 2 + - 3, 4 L 1 了解显示屏上显示的图标 Wap 信箱收到一条 Wap push 信息 ( ) GSM 手机已连接到 GSM 网络 指示条越多, 接收质量越好 2 ...........................4.............................. 4 Micro SD (

More information

EPSON

EPSON NPD 4956-00 TC .... 5....5....5....6 SSL/TLS....7 IP....8....8....9 Web Config...10 Web Config...11 EpsonNet Config...12 EpsonNet Config Windows...13 EpsonNet Config Windows...13 EpsonNet Config - Windows...

More information

Kubenetes 系列列公开课 2 每周四晚 8 点档 1. Kubernetes 初探 2. 上 手 Kubernetes 3. Kubernetes 的资源调度 4. Kubernetes 的运 行行时 5. Kubernetes 的 网络管理理 6. Kubernetes 的存储管理理 7.

Kubenetes 系列列公开课 2 每周四晚 8 点档 1. Kubernetes 初探 2. 上 手 Kubernetes 3. Kubernetes 的资源调度 4. Kubernetes 的运 行行时 5. Kubernetes 的 网络管理理 6. Kubernetes 的存储管理理 7. Kubernetes 包管理理 工具 Helm 蔺礼强 Kubenetes 系列列公开课 2 每周四晚 8 点档 1. Kubernetes 初探 2. 上 手 Kubernetes 3. Kubernetes 的资源调度 4. Kubernetes 的运 行行时 5. Kubernetes 的 网络管理理 6. Kubernetes 的存储管理理 7. Kubernetes

More information

Cisco AnyConnect 安全移动客户端用户指南,版本 4.0.x (Google Chrome OS)

Cisco AnyConnect 安全移动客户端用户指南,版本 4.0.x (Google Chrome OS) Cisco AnyConnect 安全移动客户端用户指南, 版本 4.0.x (Google Chrome OS) AnyConnect 用户指南 2 AnyConnect 概述 2 Google Chrome OS 版本支持 2 在 Google Chrome OS 中安装或升级 AnyConnect 2 通过 Google Chrome 管理服务配置 AnyConnect 3 导入客户端证书 3

More information

Moto Z

Moto Z Moto G Moto NFC 12:36 SIM microsd > / 0.5 SAR SAR SAR https://motorola.com/sar SAR > > www.motorola.com/rfhealth Moto / / www.motorola.com/device-legal /USB-C WLAN WLAN WLAN Moto Mods Nano SIM MicroSD

More information

ChinaBI企业会员服务- BI企业

ChinaBI企业会员服务- BI企业 商业智能 (BI) 开源工具 Pentaho BisDemo 介绍及操作说明 联系人 : 杜号权苏州百咨信息技术有限公司电话 : 0512-62861389 手机 :18616571230 QQ:37971343 E-mail:du.haoquan@bizintelsolutions.com 权限控制管理 : 权限控制管理包括 : 浏览权限和数据权限 ( 权限部分两个角色 :ceo,usa; 两个用户

More information

C++ 程序设计 告别 OJ1 - 参考答案 MASTER 2019 年 5 月 3 日 1

C++ 程序设计 告别 OJ1 - 参考答案 MASTER 2019 年 5 月 3 日 1 C++ 程序设计 告别 OJ1 - 参考答案 MASTER 2019 年 月 3 日 1 1 INPUTOUTPUT 1 InputOutput 题目描述 用 cin 输入你的姓名 ( 没有空格 ) 和年龄 ( 整数 ), 并用 cout 输出 输入输出符合以下范例 输入 master 999 输出 I am master, 999 years old. 注意 "," 后面有一个空格,"." 结束,

More information

Cisco WebEx Meetings Server 2.6 版常见问题解答

Cisco WebEx Meetings Server 2.6 版常见问题解答 Cisco WebEx Meetings Server 2.6 版 常 见 问 题 解 答 介 绍 2 应 用 程 序 和 文 档 共 享 2 主 持 加 入 和 设 置 会 议 2 在 Chrome 和 Firefox 上 加 入 WebEx 会 议 或 播 放 会 议 录 制 文 件 4 适 用 于 移 动 设 备 的 Cisco WebEx 4 下 载 Cisco WebEx 应 用 程 序

More information

联想天工800R路由器用户手册 V2.0

联想天工800R路由器用户手册 V2.0 LSA-800R V2.0 2 0 0 4 l e n o v o 0755-33306800 www.lenovonetworks.com support@lenovonet.com 1 1 1.1 1 1.2 1 2 2 2.1 2 2.2 2 3 2 3.1 2 3.2 3 3.3 4 3.4 5 4 TCP/IP 5 4.1 Windows 95/98/ME 5 4.2 Windows 2000/XP

More information

湖北省政府采购中心

湖北省政府采购中心 湖 北 省 省 级 政 府 采 购 招 标 文 件 项 目 编 号 :EZC-2014-ZX1026 项 目 名 称 : 湖 北 省 测 绘 成 果 档 案 馆 测 绘 服 务 云 平 台 配 套 设 备 购 置 招 标 内 容 : 五 台 精 密 空 调 两 台 核 心 交 换 设 备 一 台 上 网 行 为 管 理 设 备 一 台 安 全 VPN 设 备 湖 北 省 政 府 采 购 中 心 二

More information

11N 无线宽带路由器

11N 无线宽带路由器 http://www.tenda.com.cn 1... 1 1.1... 1 1.2... 1 2... 3 2.1... 3 2.2... 3 2.3... 5 2.4... 6 2.5... 7 2.6... 9 2.6.1 无线基本设置... 9 2.6.2 无线加密设置... 9 2.7... 10 3... 18 3.1... 18 3.2... 19 3.2.1 ADSL 拨号上网设置...

More information

2 3.1 3.2 3.3 3.4 3.5 4.1 4.2 4.3 4.4 4.5 5.1 5.2 5.3 1957 2 7.1 7.2 7.3

2 3.1 3.2 3.3 3.4 3.5 4.1 4.2 4.3 4.4 4.5 5.1 5.2 5.3 1957 2 7.1 7.2 7.3 1 1.1 1.2 2.1 2.2 2 3.1 3.2 3.3 3.4 3.5 4.1 4.2 4.3 4.4 4.5 5.1 5.2 5.3 1957 2 7.1 7.2 7.3 3 6 9.1 9.2 9.3 10.1 10.2 10.3 10.4 11.1 11.2 11.3 11.4 12.1 12.2 12.3 12.4 4 13.1 13.2 13.3 14.1 14.2 1962 14.3

More information

NetST 2300系列防火墙产品白皮书

NetST 2300系列防火墙产品白皮书 2000 (NetST 2000 ) ... 3... 4 NetST 2000... 5 1...5 2...5 3...6 4...9 5...9 6...9 7...10 7.1...10 7.2...10 7.3...11 7.4...11 7.5...13 7.6...13 7.7 VPN...14 7.8...14 7.9...15 7.10...17 7.11 IP...17 7.12...18

More information

22) 使话机检测 Auto provision 更新 : ) 开启 DND: ) 关闭 DND: ) 使用数字键 0 : ) 使用数字键 1 : ) 使用数字键 2 : ) 使用数字键 3 : ) 使

22) 使话机检测 Auto provision 更新 : ) 开启 DND: ) 关闭 DND: ) 使用数字键 0 : ) 使用数字键 1 : ) 使用数字键 2 : ) 使用数字键 3 : ) 使 目录 Action URI 使用说明... 1 1. Action URI... 1 2. 话机配置... 1 3. Action URI 的使用... 2 4.Yealink 话机通过 Action URI 可实现的功能 :... 3 1) 接听来电 :... 3 2) 使用免提键 :... 3 3) 使用转接键 TRAN:... 3 4) 增加音量 :... 3 5) 减小音量 :... 3 6)

More information

Converting image (bmp/jpg) file into binary format

Converting image (bmp/jpg) file into binary format RAiO Image Tool 操作说明 Version 1.0 July 26, 2016 RAiO Technology Inc. Copyright RAiO Technology Inc. 2013 RAiO TECHNOLOGY INC. www.raio.com.tw Revise History Version Date Description 0.1 September 01, 2014

More information

目 录(目录名)

目  录(目录名) 1 SIP... 1 1.1 SIP... 1 1.2 SIP... 1 1.3 SIP... 2 2 SIP... 3 2.1... 3 2.2... 4 3 SIP... 6 3.1 SIP... 6 3.2 SIP... 6 3.3... 6 3.3.1... 6 3.3.2... 8 4 SIP... 11 4.1... 11 4.2 1xx... 11 4.3 2xx... 12 4.4

More information

<4D6963726F736F667420506F776572506F696E74202D20A1B6CFEEC4BFD2BB20B3F5CAB6BCC6CBE3BBFACDF8C2E7A1B7C8CECEF1C8FD20CAECCFA4544350A1A24950D0ADD2E9BACD4950B5D8D6B72E707074>

<4D6963726F736F667420506F776572506F696E74202D20A1B6CFEEC4BFD2BB20B3F5CAB6BCC6CBE3BBFACDF8C2E7A1B7C8CECEF1C8FD20CAECCFA4544350A1A24950D0ADD2E9BACD4950B5D8D6B72E707074> 项 目 一 : 初 识 计 算 机 网 络 任 务 三 熟 悉 TCP/IP 协 议 和 IP 地 址 一. 学 习 要 求 : 学 习 要 求 及 难 点 1. 了 解 IP 协 议 TCP 协 议 和 UDP 协 议 2. 熟 悉 IP 地 址 的 划 分 和 分 类 3. 了 解 IPV6 的 地 址 结 构 二. 难 点 : 1. IP 地 址 三. 学 时 : 1. 理 论 教 学 :6

More information

本章学习目标 小风 Java 实战系列教程 SpringMVC 简介 SpringMVC 的入门案例 SpringMVC 流程分析 配置注解映射器和适配器 注解的使用 使用不同方式的跳转页面 1. SpringMVC 简介 Spring web mvc

本章学习目标 小风 Java 实战系列教程 SpringMVC 简介 SpringMVC 的入门案例 SpringMVC 流程分析 配置注解映射器和适配器 注解的使用 使用不同方式的跳转页面 1. SpringMVC 简介 Spring web mvc 本章学习目标 SpringMVC 简介 SpringMVC 的入门案例 SpringMVC 流程分析 配置注解映射器和适配器 配置视图解析器 @RequestMapping 注解的使用 使用不同方式的跳转页面 1. SpringMVC 简介 Spring web mvc 和 Struts2 都属于表现层的框架, 它是 Spring 框架的一部分, 我们可 以从 Spring 的整体结构中看得出来 :

More information

常 见 问 题 SLB 产 品 和 业 务 限 制 SLB 产 品 限 制 SLB 产 品 和 业 务 限 制 限 制 项 普 通 用 户 限 制 描 述 例 外 申 请 方 式 ( 例 外 上 限 ) 创 建 SLB 实 例 的 财 务 限 制 账 户 余 额 大 于 等 于 100 元 现 金

常 见 问 题 SLB 产 品 和 业 务 限 制 SLB 产 品 限 制 SLB 产 品 和 业 务 限 制 限 制 项 普 通 用 户 限 制 描 述 例 外 申 请 方 式 ( 例 外 上 限 ) 创 建 SLB 实 例 的 财 务 限 制 账 户 余 额 大 于 等 于 100 元 现 金 负 载 均 衡 SLB 常 见 问 题 常 见 问 题 SLB 产 品 和 业 务 限 制 SLB 产 品 限 制 SLB 产 品 和 业 务 限 制 限 制 项 普 通 用 户 限 制 描 述 例 外 申 请 方 式 ( 例 外 上 限 ) 创 建 SLB 实 例 的 财 务 限 制 账 户 余 额 大 于 等 于 100 元 现 金 工 单 创 建 SLB 实 例 的 用 户 限 制 创 建 SLB

More information

器之 间 向一致时为正 相反时则为负 ③大量电荷的定向移动形成电 流 单个电荷的定向移动同样形成电流 3 电势与电势差 1 陈述概念 电场中某点处 电荷的电势能 E p 与电荷量 q Ep 的比值叫做该点处的电势 表达式为 V 电场中两点之间的 q 电势之差叫做电势差 表达式为 UAB V A VB 2 理解概念 电势差是电场中任意两点之间的电势之差 与参考点的选择无关 电势是反映电场能的性质的物理量

More information

0 配置 Host MIB 设备 V ( 简体版 ) 0 Update: 2016/1/30

0 配置 Host MIB 设备 V ( 简体版 ) 0 Update: 2016/1/30 0 配置 Host MIB 设备 V 1.1.2 ( 简体版 ) 0 Update: 2016/1/30 前言 N-Reporter 支持 Host Resource MIB 监控主机 (Host) 状态, 本文件描述 N-Reporter 用户如何配置 Host MIB 设备 文件章节如下 : 1. 配置 Windows Server 2003... 2 1-1.Windows Server 2003

More information

AXIS P7224 Video Encoder Blade – Installation Guide

AXIS P7224 Video Encoder Blade – Installation Guide 安 装 指 南 AXIS P7224 刀 片 视 频 编 码 器 中 文 法 律 考 虑 事 项 视 频 和 音 频 监 视 可 能 会 受 法 律 限 制, 各 个 国 家 / 地 区 的 法 律 会 有 所 不 同 如 将 本 产 品 用 于 监 控 目 的, 需 要 先 检 查 是 否 符 合 你 所 在 区 域 内 的 法 律 规 定 本 产 品 包 括 四 个 (4) H.264 解 码

More information

EPSON

EPSON NPD5265-00 TC .... 5....5....5....6 SSL/TLS....7....7 IP....8....8....8.... 9 Web Config...10 Web Config....11 EpsonNet Config...12 EpsonNet Config Windows...13 EpsonNet Config Windows...13 EpsonNet Config

More information

Web 服 务 器 网 上 银 行 服 务 器 邮 件 服 务 器 置 于 停 火 区 (DMZ), 通 过 病 毒 防 御 网 关 入 侵 检 测 及 防 火 墙 连 接 到 Internet 上, 办 公 网 也 通 过 VPN 防 火 墙 连 接 到 Internet 上 二 金 融 网 络

Web 服 务 器 网 上 银 行 服 务 器 邮 件 服 务 器 置 于 停 火 区 (DMZ), 通 过 病 毒 防 御 网 关 入 侵 检 测 及 防 火 墙 连 接 到 Internet 上, 办 公 网 也 通 过 VPN 防 火 墙 连 接 到 Internet 上 二 金 融 网 络 Hillstone 山 石 网 科 金 融 行 业 网 络 优 化 解 决 方 案 一 金 融 行 业 网 络 现 状 & 安 全 问 题 分 析 随 着 我 国 金 融 改 革 的 进 行, 各 个 银 行 纷 纷 将 竞 争 的 焦 点 集 中 到 服 务 手 段 上, 不 断 加 大 电 子 化 建 设 投 入, 扩 大 计 算 机 网 络 规 模 和 应 用 范 围 但 是, 应 该 看 到,

More information

水晶分析师

水晶分析师 大数据时代的挑战 产品定位 体系架构 功能特点 大数据处理平台 行业大数据应用 IT 基础设施 数据源 Hadoop Yarn 终端 统一管理和监控中心(Deploy,Configure,monitor,Manage) Master Servers TRS CRYSTAL MPP Flat Files Applications&DBs ETL&DI Products 技术指标 1 TRS

More information

C3_ppt.PDF

C3_ppt.PDF C03-101 1 , 2 (Packet-filtering Firewall) (stateful Inspection Firewall) (Proxy) (Circuit Level gateway) (application-level gateway) (Hybrid Firewall) 2 IP TCP 10.0.0.x TCP Any High Any 80 80 10.0.0.x

More information

Microsoft PowerPoint - 05-Status-Codes-Chinese.ppt

Microsoft PowerPoint - 05-Status-Codes-Chinese.ppt 2004 Marty Hall 服务器响应的生成 : HTTP 状态代码 JSP, Servlet, & Struts Training Courses: http://courses.coreservlets.com Available in US, China, Taiwan, HK, and Worldwide 2 JSP and Servlet Books from Sun Press: http://www.coreservlets.com

More information

}; "P2VTKNvTAnYNwBrqXbgxRSFQs6FTEhNJ", " " string imagedata; if(0!= read_image("a.jpg",imagedata)) { return -1; } string rsp; ytopen_sdk m_sd

}; P2VTKNvTAnYNwBrqXbgxRSFQs6FTEhNJ,   string imagedata; if(0!= read_image(a.jpg,imagedata)) { return -1; } string rsp; ytopen_sdk m_sd tencentyun-youtu c++ sdk for 腾讯云智能优图服务 & 腾讯优图开放平台 安装 运行环境 Linux 依赖项 - curl-7.40.0, 获取更新版本 https://github.com/bagder/curl - openssl-1.0.1k, 获取更新版本 https://github.com/openssl/openssl 构建工程 工程采用 CMake 构建 1.

More information

三 安装 openssl 及 freeradius sudo apt-get install openssl sudo apt-get install freeradius 四 openssl 环境准备 1. 在 ubuntu1 和 ubuntu2 的当前用户文件夹 ( 例如 /home/jeff/

三 安装 openssl 及 freeradius sudo apt-get install openssl sudo apt-get install freeradius 四 openssl 环境准备 1. 在 ubuntu1 和 ubuntu2 的当前用户文件夹 ( 例如 /home/jeff/ FortiGate 结合 Openssl + freeradius 实现多级 CA 环境下的无线用户 EAP-TLS 认证 一 EAP-TLS 简介 简而言之, 使用数字证书来保护 radius 认证, 与 802.1x 结合, 可以用数字证书认证无线上网用户, 是最安全的无线认证方法之一 参考 :http://zh.wikipedia.org/wiki/eap#eap-tls 二 实验环境 如上图所示,

More information

ebook140-9

ebook140-9 9 VPN VPN Novell BorderManager Windows NT PPTP V P N L A V P N V N P I n t e r n e t V P N 9.1 V P N Windows 98 Windows PPTP VPN Novell BorderManager T M I P s e c Wi n d o w s I n t e r n e t I S P I

More information

六域链联盟 SDChain-Matrix 节点搭建指南 2018/07/26 Version : 1.0.0

六域链联盟 SDChain-Matrix 节点搭建指南 2018/07/26 Version : 1.0.0 SDChain-Matrix 节点搭建指南 目录 1 环境要求... 3 2 软件下载... 4 3 安装部署... 4 3.1 部署可执行程序目录... 4 3.2 部署配置文件目录... 4 3.3 部署数据库文件目录... 4 3.4 部署日志文件目录... 4 3.5 部署依赖库文件目录... 4 4 配置参数... 5 5 启动运行... 7 5.1 普通模式启动... 7 5.2 加载启动模式...

More information

X713_CS_Book.book

X713_CS_Book.book / / /USB ) ; ; C D ; ; B B 1 >> 2 3 B 1 ( > > ) 了解显示屏上显示的图标 Wap 信箱收到一条 Wap push 信息 GSM GPS ( ) 手机已连接到 GSM 网络 指示条越多, 接收质量越好 GPS 2 ...........................4.............................. 4 Micro SD (

More information

PL600 IPPBX 用户手册_V2.0_.doc

PL600 IPPBX 用户手册_V2.0_.doc VoIP 网 络 交 换 机 PL-600 IPPBX 用 户 手 册 深 圳 普 联 讯 电 子 科 技 有 限 公 司 版 权 所 有 2009 深 圳 市 普 联 讯 电 子 科 技 有 限 公 司 第 1 共 1 目 录 1. 前 言...3 2. 安 装 前 准 备...3 3. 硬 件 安 装...4 4. 登 陆 及 一 般 操 作 介 绍...4 5. 基 本 配 置...6 6.

More information

untitled

untitled IP 13 100088 010-62043020 www.gohigh.com.cn - 1 - IP 1. 1 2 3 4 5 6 7 8 9 10. 11. - 2 - IP 2. IP IP H.323 SIP IP IP IP ADSL CABLE FTTB LAN VPN 2.1 IP IP H.323 MCU 1 A/V 1 A/V 30 CIF 2.2 ITU-T H.323 IETF

More information

Linux服务器构建与运维管理

Linux服务器构建与运维管理 1 Linux 服务器构建与运维管理 第 2 章 :Linux 基本命令 阮晓龙 13938213680 / rxl@hactcm.edu.cn http://linux.xg.hactcm.edu.cn http://www.51xueweb.cn 河南中医药大学管理科学与工程学科 2018.3 2 提纲 目录与文件的操作 mkdir touch mv cp rm rmdir file tree

More information

Microsoft Word - 在VMWare-5.5+RedHat-9下建立本机QTopia-2.1.1虚拟平台a.doc

Microsoft Word - 在VMWare-5.5+RedHat-9下建立本机QTopia-2.1.1虚拟平台a.doc 在 VMWare-5.5+RedHat-9 下建立 本机 QTopia-2.1.1 虚拟平台 张大海 2008-5-9 一 资源下载 1. 需要以下安装包 : tmake-1.13.tar.gz qtopia-free-source-2.1.1.tar.gz qt-embedded-2.3.10-free.tar.gz qt-x11-2.3.2.tar.gz qt-x11-free-3.3.4.tar.gz

More information

Web

Web Email: tian@dr.com http://www.digiark.com/tian Web 1. 2. 3. 4. 5. 6. Internet Internet (Hacker) Internet web IP 1 Internet UNIX Windows VLAN Internet IP 2 Internet FTP TELNET PING IP 8 telnet FTP RLOGIN

More information

帝国CMS下在PHP文件中调用数据库类执行SQL语句实例

帝国CMS下在PHP文件中调用数据库类执行SQL语句实例 帝国 CMS 下在 PHP 文件中调用数据库类执行 SQL 语句实例 这篇文章主要介绍了帝国 CMS 下在 PHP 文件中调用数据库类执行 SQL 语句实例, 本文还详细介绍了帝国 CMS 数据库类中的一些常用方法, 需要的朋友可以参考下 例 1: 连接 MYSQL 数据库例子 (a.php)

More information

目录 目录 目录证书管理证书管理简介证书管理使用说明配置证书查询证书编辑证书删除证书上传证书样例说明 金山云 1/8

目录 目录 目录证书管理证书管理简介证书管理使用说明配置证书查询证书编辑证书删除证书上传证书样例说明 金山云 1/8 目录 2018-12-26 目录 目录证书管理证书管理简介证书管理使用说明配置证书查询证书编辑证书删除证书上传证书样例说明 1 2 2 2 2 5 5 6 6 金山云 1/8 证书管理 本文档主要介绍 CDN 控制台高级工具中的证书管理 : 证书管理简介证书管理使用说明上传证书样例说明 证书管理简介 您可以对已经接入 CDN 的域名进行 HTTPS 证书配置,CDN 支持上传您的自定义证书进行部署,

More information

.. 3 N

.. 3 N 1 .. 3 N9.. 4 5.. 6 7.. 8 20.. 21 23.. 24.. 25 26.. 27.. 28.. 29 2 (Cyber Café) Linux (LAN) Linux Public Home 3 K12LTSP K12LTSPFedora Core 4 (Linux)LTSP Linux (command line interface) (Graphical User Interface,

More information

设计模式 Design Patterns

设计模式 Design Patterns 丁勇 Email:18442056@QQ.com 学习目标 描述 JSP 表达式语言的语法 认识使用 JSP 表达式的优点 在 JSP 中使用表达式语言 表达式语言简介 5 1 EL 为表达式语言 由两个组开发 JSP 标准标签库专家组 JSP 2.0 专家组 JSP 表达式语言的语法 ${EL Expression} JSP EL 表达式用于以下情形 静态文本 标准标签和自定义标签 表达式语言简介

More information

一.NETGEAR VPN防火墙产品介绍

一.NETGEAR VPN防火墙产品介绍 NETGEAR VPN NETGEAR 6 http://www.netgear.com.cn - 1 - NETGEAR VPN... 4 1.1 VPN...4 1.2 Dynamic Domain Name Service...4 1.3 Netgear VPN...4 Netgear VPN... 6 2.1 FVS318 to FVS318 IKE Main...7 2.1.1 A VPN

More information

1 1 大概思路 创建 WebAPI 创建 CrossMainController 并编写 Nuget 安装 microsoft.aspnet.webapi.cors 跨域设置路由 编写 Jquery EasyUI 界面 运行效果 2 创建 WebAPI 创建 WebAPI, 新建 -> 项目 ->

1 1 大概思路 创建 WebAPI 创建 CrossMainController 并编写 Nuget 安装 microsoft.aspnet.webapi.cors 跨域设置路由 编写 Jquery EasyUI 界面 运行效果 2 创建 WebAPI 创建 WebAPI, 新建 -> 项目 -> 目录 1 大概思路... 1 2 创建 WebAPI... 1 3 创建 CrossMainController 并编写... 1 4 Nuget 安装 microsoft.aspnet.webapi.cors... 4 5 跨域设置路由... 4 6 编写 Jquery EasyUI 界面... 5 7 运行效果... 7 8 总结... 7 1 1 大概思路 创建 WebAPI 创建 CrossMainController

More information

K-HW508K / HW516K K-NL408K / NL416K 最新固件版本 :V G Seagate Pipeline HD2 ST CS - 可用 Seagate Pipeline HD2 ST1000VM002 - 可用 1T Seagate SV35.5

K-HW508K / HW516K K-NL408K / NL416K 最新固件版本 :V G Seagate Pipeline HD2 ST CS - 可用 Seagate Pipeline HD2 ST1000VM002 - 可用 1T Seagate SV35.5 注意请使用 5T 或 6T 的硬盘架 (WJ-ND400/ WJ-HDE400/WJ-HD716/WJ-HD616) 请不要在 5TB 或 6TB 硬盘底部安 2 颗螺丝 ( 下方标记 ), 因为螺丝要长于螺旋孔的深度 顶视图 底视图 1 K-HW508K / HW516K K-NL408K / NL416K 最新固件版本 :V3.200 500G Seagate Pipeline HD2 ST3500312CS

More information

<4D6963726F736F667420576F7264202D20383439342D352DBED6D3F2CDF8D7E9BDA8D3EBB9DCC0EDCFEEC4BFBDCCB3CCD5FDCEC42E646F63>

<4D6963726F736F667420576F7264202D20383439342D352DBED6D3F2CDF8D7E9BDA8D3EBB9DCC0EDCFEEC4BFBDCCB3CCD5FDCEC42E646F63> 第 4 单 元 搭 建 自 己 的 Web 站 点 本 单 元 通 过 学 习 架 构 Web 服 务 器, 实 现 Web 服 务, 管 理 Web 站 点, 了 解 Web 站 点 服 务 器 的 架 构 个 人 空 间 和 虚 拟 主 机 的 概 念, 掌 握 IIS 组 件 的 安 装 Web 站 点 的 创 建 管 理 站 点 属 性 选 项 卡 的 配 置 管 理 等 知 识,Web 网

More information

榫 卯 是 什 麼? 何 時 開 始 應 用 於 建 築 中? 38 中 國 傳 統 建 築 的 屋 頂 有 哪 幾 種 形 式? 40 大 內 高 手 的 大 內 指 什 麼? 42 街 坊 四 鄰 的 坊 和 街 分 別 指 什 麼? 44 北 京 四 合 院 的 典 型 格 局 是 怎 樣 的

榫 卯 是 什 麼? 何 時 開 始 應 用 於 建 築 中? 38 中 國 傳 統 建 築 的 屋 頂 有 哪 幾 種 形 式? 40 大 內 高 手 的 大 內 指 什 麼? 42 街 坊 四 鄰 的 坊 和 街 分 別 指 什 麼? 44 北 京 四 合 院 的 典 型 格 局 是 怎 樣 的 目 錄 中 華 醫 藥 以 醫 術 救 人 為 何 被 稱 為 懸 壺 濟 世? 2 什 麼 樣 的 醫 生 才 能 被 稱 為 華 佗 再 世? 4 中 醫 如 何 從 臉 色 看 人 的 特 質? 6 中 醫 怎 樣 從 五 官 看 病? 8 中 醫 看 舌 頭 能 看 出 些 什 麼 來? 10 中 醫 真 的 能 靠 一 個 枕 頭, 三 根 指 頭 診 病 嗎? 12 切 脈 能 判 斷

More information

EPSON

EPSON NPD5910-00 TC .... 6....6....6....8....8....8....10....12....14....14....15....15.... 15....15....17....17 IP....18 DNS Proxy....18....18 IP....19 LAN...22....25 Web Config ( )...25....26 /....26....30....32....36....37....38....40....40....41....41

More information

燃烧器电子控制系统 目录 2

燃烧器电子控制系统 目录 2 聚焦 REC27 燃烧器电子控制系统 燃烧器电子控制系统 目录 2 REC27 燃烧器电子控制系统 2 概述 燃烧器电子控制系统 2 2 2 2 2 A B1 B2 C D E 22 2 2 系统图示 2 2 2 2 2 2 主要特征及优点 燃烧器电子控制系统 2 2 集成控制 2 2 节能 安全运行 运行模式 远程锁定复位 可根据需求提供特殊机型 无接合间隙及机械迟滞 简单的试运行及燃烧器设定 2

More information

2014 年 87 月 259 日 K-HW508K / HW516K K-NL408K / NL416K 最新固件版本 :V3.200 容量 供应商 系列 型号 格式 可用性 兼容性能 备注 500G Seagate Pipeline HD2 ST CS - 可用 Seagate Pi

2014 年 87 月 259 日 K-HW508K / HW516K K-NL408K / NL416K 最新固件版本 :V3.200 容量 供应商 系列 型号 格式 可用性 兼容性能 备注 500G Seagate Pipeline HD2 ST CS - 可用 Seagate Pi 纠正点从 2014 年 5 月 12 日的版本开始 我们缺少的 4TB 硬盘的型号 : WJ-ND400 / 和 WJ-HD616K / WJ-716K / WJ-ND400 WJ-HD616K WJ-HD716K 4TB 红 40PURX-64GVNY0 AF OK 4TB 红 40EFRX-68WT0N0 AF OK 纠正点 1 2014 年 87 月 259 日 K-HW508K / HW516K

More information

EPSON

EPSON NPD5668-00 TC .... 6....6....6....8....8....10....11....11....12....12....12....12 IP....13 DNS....13....13....15....15.... 18....21 Web Config ( )...21....23....23....24....27.... 27 Web Config.... 28....30....30....31

More information

My Net N900 Central Router User Manual

My Net N900 Central Router User Manual My Net N900 Central 路 由 器 WD 服 務 與 支 援 如 果 您 遇 到 問 題, 請 在 決 定 退 回 本 產 品 之 前, 先 讓 我 們 有 機 會 解 決 此 問 題 大 部 分 的 技 術 支 援 問 題 都 可 透 過 我 們 的 知 識 庫 或 電 子 郵 件 支 援 服 務 (http://support.wdc.com) 獲 得 解 答 如 果 無 法 獲

More information

NSC-161

NSC-161 IP Session IP? IP Cisco IP IP IP IP IP? LAN Software Bluetooth,, 802.11 IP IP IP QoS IP Trust Domain (TD 1 ) TD 2 AR AR AP AP (MN) (MN) IP IP ( ) (MR) IP LAN MR (AP) IP 802.11 (AL) LAN/PAN 802.11, 802.15,

More information

D-link用户手册.doc

D-link用户手册.doc 声 明 Copyright 1986-2013 版 权 所 有, 保 留 一 切 权 利 非 经 本 公 司 书 面 许 可, 任 何 单 位 和 个 人 不 得 擅 自 摘 抄 复 制 本 书 内 容 的 部 分 或 全 部, 并 不 得 以 任 何 形 式 传 播 由 于 产 品 版 本 升 级 或 其 它 原 因, 本 手 册 内 容 会 不 定 期 进 行 更 新, 为 获 得 最 新 版

More information

AXIS M7014/M7010

AXIS M7014/M7010 安 装 指 南 AXIS M7014 视 频 编 码 器 中 文 AXIS M7010 视 频 编 码 器 关 于 本 文 档 本 文 档 包 含 网 络 安 装 AXIS M7014/M7010 说 明 安 装 该 产 品 时, 拥 有 网 络 经 验 将 会 有 一 定 的 帮 助 法 律 考 虑 事 项 视 频 和 音 频 监 视 可 能 会 受 法 律 限 制, 各 个 国 家 / 地 区

More information

ebook71-13

ebook71-13 13 I S P Internet 13. 2. 1 k p p p P P P 13. 2. 2 1 3. 2. 3 k p p p 1 3. 2. 4 l i n u x c o n f P P P 13. 2. 5 p p p s e t u p 13. 2. 6 p p p s e t u p P P P 13. 2. 7 1 3. 2. 8 C a l d e r a G U I 13.

More information

keystore weblogic.jks certreq.pem CA server.cer

keystore weblogic.jks certreq.pem CA server.cer \\\\\\\\\\\\ 2005 6 17 Windows 2000 Server WebLogic server 8.1 SP2 JDK1.4.2; IE 5.0 WebLogic8.1 www.cnca.net Guangdong Electronic Certification Authority 1...4 2...5 3...5 3.1...5 3.2 keystore weblogic.jks...5

More information

SEC-220

SEC-220 Session CERT/CC 60000 50000 40000 52,658 30000 26,829 20000 10000 0 2,412 1995 1999 2000 2001 Q1, 2002 Source: http://www.cert.org/stats/ CERT/CC 3000 2500 2000 2,437 1500 1000 500 0 171 1,065 1995

More information

EPSON

EPSON NPD5761-00 TC .... 6....6....6....8....8....10....11....11....12....12....13....13 IP....13 DNS....14....14....15....15.... 21....21....21....22.... 23....24....25....26 Wi-Fi Direct (Simple AP)....26

More information

PIX 6.x :在静态寻址IOS路由器和动态地寻址的带有NAT的PIX防火墙之间的动态IPSec配置示例

PIX 6.x :在静态寻址IOS路由器和动态地寻址的带有NAT的PIX防火墙之间的动态IPSec配置示例 PIX 6.x : 在静态寻址 IOS 路由器和动态地寻址的带有 NAT 的 PIX 防火墙之间的动态 IPSec 配置示例 Contents Introduction Prerequisites Requirements Components Used Conventions Configure Network Diagram 配置 Verify Troubleshoot 故障排除命令 Related

More information

Dell SonicWALL Network Security Appliance Dell SonicWALL Network Security Appliance (NSA) (Reassembly-Free Deep Packet Inspection, RFDPI) NSA NSA RFDP

Dell SonicWALL Network Security Appliance Dell SonicWALL Network Security Appliance (NSA) (Reassembly-Free Deep Packet Inspection, RFDPI) NSA NSA RFDP Dell SonicWALL Network Security Appliance Dell SonicWALL Network Security Appliance (NSA) (Reassembly-Free Deep Packet Inspection, RFDPI) NSA NSA RFDPI NSA Web URL CloudAV Dell SonicWALL Capture NSA Dell

More information

穨學前教育課程指引.PDF

穨學前教育課程指引.PDF i 1 1.1 1 1.2 1 4 2.1 4 2.2 5 2.3 7 2.4 9 2.5 11 2.6 1 2 1 5 3.1 1 5 3.2 1 5 19 4.1 19 4.2 19 4.3 2 1 4.4 29 4.5 38 4.6 4 3 4.7 47 50 5.1 5 0 5.2 5 0 5.3 6 2 5.4 9 4 5.5 1 2 6 ( ) 1 2 7 ( ) 1 31 ( ) 1

More information

NeoGate_TG_Series_UserManual_en

NeoGate_TG_Series_UserManual_en 版本 V1.0 日期 :2015-03-12 厦门朗视信息科技有限公司 1. 概述 该协议允许外部程序控制 TG 网关发送 / 接收短信及发送 USSD 2. TG 配置 在使用 NeoGate TG API 之前, 您需要先登陆 NeoGate TG 网页启用 API 并设置 API 的用户名密码和允许通过 API 端口访问 TG 设备的 IP 地址 启用 SMS API: 勾选用户名 : 自定义,

More information

TD

TD *TD-000212-05* 20- 应用实例 4 本例显示的是使用两个亚低 音扬声器和多个顶箱的双声 道 立体声 设置 除了各声道都增加了一个顶 箱外 也可以增加更多的顶 箱 本例和例 3 的情况一 致 声道 2 或 右声道 声道 1 或 左声道 要接到更多的顶箱 将最后 一个顶箱的全幅线路输出接 头处的线缆接到下一个顶箱 的全幅线路输入接头 在不 降低信号质量的情况下 最

More information

Symantec™ Sygate Enterprise Protection 防护代理安装使用指南

Symantec™ Sygate Enterprise Protection 防护代理安装使用指南 Symantec Sygate Enterprise Protection 防 护 代 理 安 装 使 用 指 南 5.1 版 版 权 信 息 Copyright 2005 Symantec Corporation. 2005 年 Symantec Corporation 版 权 所 有 All rights reserved. 保 留 所 有 权 利 Symantec Symantec 徽 标 Sygate

More information

华夏沪深三百 EFZR 年 9 月 14 日 2018 年 9 月 14 日 1 否 H 股指数上市基金 不适用 华夏沪深三百 EFZR 年 9 月 14 日 2018 年 9 月 14 日 1

华夏沪深三百 EFZR 年 9 月 14 日 2018 年 9 月 14 日 1 否 H 股指数上市基金 不适用 华夏沪深三百 EFZR 年 9 月 14 日 2018 年 9 月 14 日 1 恒生银行 ( 中国 ) 银行结构性投资产品表现报告 步步稳 系列部分保本投资产品 产品编号 起始日 到期日 当前观察期发生下档触发 挂钩标的 最初价格 * 最新价格 累积回报 OTZR89 2017 年 5 月 5 日 2018 年 5 月 7 日 2 否 中国电信 3.77 3.79 不适用 中国移动 82.85 79.25 华能国际 5.35 5.00 OTZR88 2017 年 6 月 21

More information

(UTM???U_935_938_955_958_959 V2.1.9.1)

(UTM???U_935_938_955_958_959 V2.1.9.1) 192.16 www.sharetech.com.tw UTM 多 功 能 防 火 牆 管 理 者 手 冊 V 2.1.9.1 目 錄 第 一 章 安 裝 與 訊 息... 7 1-1 建 議 的 安 裝 設 定 圖... 8 1-2 軟 體 安 裝 設 定... 9 1-3 首 頁 訊 息... 14 1-4 型 號 與 功 能 對 照 表... 17 第 二 章 系 統 設 定... 19 2-1

More information

SDK 概要 使用 Maven 的用户可以从 Maven 库中搜索 "odps-sdk" 获取不同版本的 Java SDK: 包名 odps-sdk-core odps-sdk-commons odps-sdk-udf odps-sdk-mapred odps-sdk-graph 描述 ODPS 基

SDK 概要 使用 Maven 的用户可以从 Maven 库中搜索 odps-sdk 获取不同版本的 Java SDK: 包名 odps-sdk-core odps-sdk-commons odps-sdk-udf odps-sdk-mapred odps-sdk-graph 描述 ODPS 基 开放数据处理服务 ODPS SDK SDK 概要 使用 Maven 的用户可以从 Maven 库中搜索 "odps-sdk" 获取不同版本的 Java SDK: 包名 odps-sdk-core odps-sdk-commons odps-sdk-udf odps-sdk-mapred odps-sdk-graph 描述 ODPS 基础功能的主体接口, 搜索关键词 "odpssdk-core" 一些

More information

互动演示 诺基亚在线客户服务 软件 诺基亚客户服务网络支持可为您提供有关诺基亚在线服务的更多信息 互动演示通过该演示可了解应如何对手机进行设置, 并可掌握手机的更多功能 互动演示提供了有关手机使用方法的分步说明 用户手册在线用户手册包含有关手机的详细信息 切记应定期查看内容更新 用户手册 软件利用手

互动演示 诺基亚在线客户服务 软件 诺基亚客户服务网络支持可为您提供有关诺基亚在线服务的更多信息 互动演示通过该演示可了解应如何对手机进行设置, 并可掌握手机的更多功能 互动演示提供了有关手机使用方法的分步说明 用户手册在线用户手册包含有关手机的详细信息 切记应定期查看内容更新 用户手册 软件利用手 互动演示 诺基亚在线客户服务 软件 诺基亚客户服务网络支持可为您提供有关诺基亚在线服务的更多信息 互动演示通过该演示可了解应如何对手机进行设置, 并可掌握手机的更多功能 互动演示提供了有关手机使用方法的分步说明 用户手册在线用户手册包含有关手机的详细信息 切记应定期查看内容更新 用户手册 软件利用手机和 PC 软件, 让您的手机发挥更大作用 诺基亚 PC 套件可连接您的手机和 PC, 方便您管理日历

More information

Microsoft Word - 03.doc

Microsoft Word - 03.doc 目的 第 3 章 : 配置网络环境 本章帮助您配置和管理网络环境, 以便用户能够访问数据库 主题 本章讨论了以下内容 : 使用 Enterprise Manager Net Services Administration 页面 利用 Enterprise Manager 启动监听器 利用监听器控制实用工具启动监听器 配置本地命名, 以便与其它数据库连接 使用 Enterprise Manager Net

More information

802.11 Session 802.11 802.11 802.11 LAN LAN 802.11 802.11 LAN LAN / / / ROI 70 CompUSA AP / IT WLAN WLAN / / Barcode POS WEP HIPAA LANS 802.11 802.11 LAN LAN 802.11 (SSID) (WEP) MAC (SSID) Cisco SSID SSID

More information

KillTest 质量更高 服务更好 学习资料 半年免费更新服务

KillTest 质量更高 服务更好 学习资料   半年免费更新服务 KillTest 质量更高 服务更好 学习资料 http://www.killtest.cn 半年免费更新服务 Exam : 070-647 Title : Windows Server 2008,Enterprise Administrator Version : Demo 1 / 13 1. Active directory Windows Server 2008 (WAN) WAN WAN A.

More information

FPGAs in Next Generation Wireless Networks WPChinese

FPGAs in Next Generation Wireless Networks WPChinese FPGA 2010 3 Lattice Semiconductor 5555 Northeast Moore Ct. Hillsboro, Oregon 97124 USA Telephone: (503) 268-8000 www.latticesemi.com 1 FPGAs in Next Generation Wireless Networks GSM GSM-EDGE 384kbps CDMA2000

More information

版 權 2014 贊 雲 科 技 股 份 有 限 公 司 版 權 保 護 聲 明 未 經 贊 雲 科 技 股 份 有 限 公 司 書 面 許 可, 本 檔 任 何 部 分 的 內 容 不 得 被 複 製 或 抄 襲 用 於 任 何 目 的 本 檔 的 內 容 在 未 經 通 知 的 情 形 下 可

版 權 2014 贊 雲 科 技 股 份 有 限 公 司 版 權 保 護 聲 明 未 經 贊 雲 科 技 股 份 有 限 公 司 書 面 許 可, 本 檔 任 何 部 分 的 內 容 不 得 被 複 製 或 抄 襲 用 於 任 何 目 的 本 檔 的 內 容 在 未 經 通 知 的 情 形 下 可 版 權 2014 贊 雲 科 技 股 份 有 限 公 司 版 權 保 護 聲 明 未 經 贊 雲 科 技 股 份 有 限 公 司 書 面 許 可, 本 檔 任 何 部 分 的 內 容 不 得 被 複 製 或 抄 襲 用 於 任 何 目 的 本 檔 的 內 容 在 未 經 通 知 的 情 形 下 可 能 會 發 生 改 變, 敬 請 留 意 於 本 檔 中, 贊 雲 科 技 擁 有 專 利 權 商 標

More information

项目采购需求编写模板

项目采购需求编写模板 金 税 三 期 工 程 第 二 阶 段 外 部 信 息 交 换 项 目 竞 争 性 磋 商 文 件 技 术 部 分 项 目 编 号 :0706-15410008N059 采 购 人 : 国 家 税 务 总 局 采 购 代 理 机 构 : 中 国 技 术 进 出 口 总 公 司 二 〇 一 五 年 十 二 月 1 / 91 目 录 第 一 章 金 税 三 期 工 程 项 目 背 景... 5 1.1

More information

中医疗法(下).doc

中医疗法(下).doc ( 20 010010) 787 1092 1/32 498.50 4 980 2004 9 1 2004 9 1 1 1 000 ISBN 7-204-05940-9/R 019 1880.00 ( 20.00 ) ...1...2...3...4...13...15...17...17...24...25...26...26...28...28...29...31...31...33...33

More information

PH802使用手册

PH802使用手册 net technology PH802 net Words Machine Manual http://www.manuallib.com/file/616304 From ManualLib.com ManualLib.com collects and classifies the global product instrunction manuals to help users access

More information