第1章 多站点部署环境中的问题 1
1.1本章主要内容 1
1.2概述部署多站点环境时将会遇到的挑战 1
1.3语音质量方面面临的挑战 2
1.4带宽方面面临的挑战 4
1.5可用性方面面临的挑战 5
1.6拨号计划方面面临的挑战 7
1.6.1重叠号码与不连续号码 9
1.6.2定长编号计划与可变长编号计划 10
1.6.3可变长的编号计划,E.164地址与DID 11
1.6.4呼叫路由的优化与PSTN的备份 12
1.7 NAT与安全方面的问题 13
1.8小结 14
1.9参考 15
1.10复习题 15
第2章 理解多站点部署解决方案 19
2.1本章主要内容 19
2.2多站点部署解决方案概述 19
2.3服务质量(QoS) 20
2.4带宽限制解决方案 22
2.4.1低带宽编码和RTP头部压缩 23
2.4.2 CUCM中的编码配置 24
2.4.3禁用信号器 24
2.4.4本地会议桥对比远端会议桥 25
2.4.5混合会议桥 25
2.4.6编码转换 26
2.4.7分支路由器Flash提供组播MOH 28
2.5可用性 31
2.5.1 PSTN备份 32
2.5.2 MGCP回退 33
2.5.3 IP电话的回退 33
2.5.4 WAN链路失效期间使用CFUR 35
2.5.5使用CFUR拨打用户的手机 36
2.5.6 AAR和CFNB 36
2.6移动解决方案 37
2.7拨号计划解决方案 38
2.8 NAT和安全解决方案 39
2.9小结 40
2.10参考 40
2.11复习题 41
第3章 实施多站点连接 45
3.1本章主要内容 45
3.2查看多站点连接方式 45
3.2.1 MGCP网关的特点 45
3.2.2 H.323网关的特点 46
3.2.3 SIP中继的特点 47
3.3 H.323中继概述 47
3.4实施MGCP网关 50
3.5实施H.323网关 52
3.5.1 Cisco IOS H.323网关配置 53
3.5.2 CUCM H.323网关配置 55
3.6实施中继概述 55
3.6.1由网守控制的ICT和H.225中继配置 56
3.6.2实施SIP中继 57
3.6.3实施集群间中继和H.225中继 58
3.7在CUCM中配置网守控制的ICT和H.225中继 60
3.8小结 62
3.9参考 62
3.10复习题 62
第4章 实施多站点拨号计划 67
4.1本章主要内容 67
4.2多站点拨号计划概述 67
4.3实施接入码和站点码 68
4.3.1为网内呼叫实施站点码 68
4.3.2使用接入码和站点码时需要实施的号码处理 69
4.3.3集中式呼叫处理部署中的接入码和站点码 69
4.4实施PSTN接入 70
4.5实施具有选择性的PSTN出口 73
4.5.1配置IP电话使用远端网关实现备用PSTN接入 74
4.5.2使用备用PSTN网关需考虑的因素 74
4.6为网内站点间呼叫实施PSTN备用路径 75
4.7实施经济路由 77
4.8小结 78
4.9复习题 79
第5章 检查远端站点冗余性选项 83
5.1本章主要内容 83
5.2远端站点冗余性概述 83
5.3远端站点冗余性技术 84
5.4 Cisco SRST的基本用途 85
5.4.1 Cisco SIP SRST的用途 86
5.4.2 SRST状态的CUCME的用途 87
5.4.3 Cisco SRST的运作 87
5.4.4 SRST的信令切换功能 88
5.4.5切换后的SRST呼叫处理流程 88
5.4.6 SRST的恢复功能 89
5.4.7 SRST计时 90
5.5 MGCP回退的用途 91
5.5.1 MGCP回退的工作原理 91
5.5.2切换期间的MGCP网关回退特性 92
5.5.3恢复期间的MGCP网关回退特性 93
5.5.4 MGCP网关回退的过程 94
5.6 Cisco SRST的版本及特性 94
5.7 MGCP回退和SRST环境中需要的拨号计划 96
5.7.1确保远端站点的连通性 96
5.7.2使用CFUR来确保主站点能够拨打远端站点 97
5.7.3 CFUR考量 98
5.7.4在SRST状态中继续使用主叫特权 99
5.7.5 SRST拨号计划案例 99
5.8小结 100
5.9参考 100
5.10复习题 100
第6章 实施Cisco统一SRST和MGCP回退 105
6.1本章主要内容 105
6.2配置MGCP回退和SRST 105
6.3在CUCM中配置Cisco统一SRST 106
6.3.1定义SRST参考点 106
6.3.2 CUCM设备池 107
6.4在Cisco IOS网关中配置SRST 107
6.4.1激活SRST的命令 108
6.4.2 SRST电话定义命令 108
6.4.3 SRST性能命令 109
6.4.4 Cisco统一SRST配置案例 110
6.5在Cisco IOS网关上配置MGCP网关回退 111
6.5.1 MGCP回退激活命令 111
6.5.2 MGCP回退配置案例 112
6.6在CUCM中配置提供SRST支持的拨号计划 113
6.7 SRST拨号计划中的CFUR和CSS 113
6.8 SRST拨号计划:Max Forward UnRegistered Hops to DN 114
6.9在Cisco IOS网关中配置MGCP回退和SRST拨号计划 115
6.10普通模式模拟SRST拨号计划的组成 115
6.11 SRST拨号计划中的拨号对等体配置 116
6.12 SRST拨号计划命令:开启编号计划 118
6.13使用SRST拨号计划voice translation-profile命令实施号码处理 120
6.13.1使用SRST拨号计划voice translation-rule命令实施号码修改 120
6.13.2 SRST拨号计划中用来激活号码修改配置文件的命令 121
6.14 SRST拨号计划中的COR命令 122
6.15 Cisco统一SRST所支持的电话通讯特性 126
6.16小结 128
6.17参考 128
6.18复习题 128
第7章 实施SRST状态的CUCME 133
7.1本章主要内容 133
7.2 CUCME概述 133
7.2.1 SRST状态的CUCME 134
7.2.2独立部署的CUCME对比CUCM和SRST状态的CUCME 135
7.3 CUCME特性 136
7.3.1 CUCME特性和版本 137
7.3.2其他CUCME特性 137
7.4 CUCME的基本配置 138
7.4.1 CUCME的基本配置 138
7.4.2配置CUCME来提供电话固件 139
7.4.3配置CUCME来提供音乐保持 140
7.5配置SRST状态的CUCME 141
7.6电话配置选项 142
7.7 CUCME SRST的优势 142
7.8电话注册流程 143
7.9配置SRST状态的CUCME 143
7.10小结 146
7.11参考 146
7.12复习题 146
第8章 实施带宽管理 151
8.1本章主要内容 151
8.2带宽管理概述 151
8.3配置CUCM编码 152
8.4实施本地会议桥 154
8.5实施编码转换 156
8.5.1在主站点实施编码转换器 157
8.5.2实施编码转换器的配置步骤 159
8.6在分支路由器Flash中实施组播MOH 162
8.6.1在分支路由器Flash中实施组播MOH 163
8.6.2在分支路由器Flash中实施组播MOH的配置步骤 165
8.7小结 171
8.8参考 172
8.9复习题 172
第9章 实施呼叫准入控制 177
9.1本章主要内容 177
9.2呼叫准入控制概述 177
9.3 CUCM中的呼叫准入控制 178
9.4位置(Location) 179
9.4.1 Location:星型拓扑 179
9.4.2 Location:全互联拓扑 180
9.4.3实施基于Location的CAC的配置步骤 181
9.4.4星型拓扑的Location配置案例 182
9.5启用RSVP的Location 184
9.5.1 RSVP Location环境中的三条呼叫线路 184
9.5.2电话与RSVP代理之间的呼叫线路特点 185
9.5.3 RSVP代理与RSVP代理之间的呼叫线路特点 186
9.5.4 RSVP基本操作 186
9.5.5配置启用RSVP的Location 188
9.5.6实施基于RSVP Location的CAC的步骤 189
9.5.7步骤1:配置RSVP服务参数 190
9.5.8步骤2:在Cisco IOS软件中配置RSVP代理 193
9.5.9步骤3:在CUCM中添加RSVP代理 194
9.5.10步骤4:在Location对之间启用RSVP 195
9.6自动替代路由 197
9.6.1自动替代路由的特点 198
9.6.2 AAR案例 198
9.6.3 AAR考虑因素 200
9.6.4 AAR配置步骤 200
9.7 H.323网守CAC 204
9.7.1在呼叫路由选择中仅提供地址解析的H.323网守 206
9.7.2使用H.323网守来执行CAC 208
9.7.3在呼叫路由选择中也提供CAC的H.323网守 209
9.7.4为被CAC拒绝的呼叫提供PSTN备份路径 211
9.7.5使用H.323网守控制的中继实现CAC的配置步骤 212
9.8小结 212
9.9参考 213
9.10复习题 213
第10章 在Cisco IOS网关中实施呼叫应用 217
10.1本章主要内容 217
10.2呼叫应用概述 217
10.2.1 Tcl脚本语言 218
10.2.2 VoiceXML标记语言 219
10.2.3 HTML与VoiceXML的相似之处 219
10.2.4 VoiceXML的优势 219
10.3 Cisco IOS呼叫应用支持 220
10.3.1对比Cisco IOS中的Tcl与VoiceXML特性 220
10.3.2支持Cisco IOS呼叫应用的需求 221
10.3.3可从Cisco.com下载的Cisco IOS呼叫应用案例 221
10.3.4呼叫应用AA脚本案例 222
10.3.5远端站点网关在WAN失效期间使用 AA脚本 223
10.3.6 AA Tcl脚本流程图 224
10.4配置呼叫应用 225
10.4.1步骤1:从Cisco.com下载应用 226
10.4.2步骤2:向Flash中加载并解压缩脚本 226
10.4.3步骤3a:配置呼叫应用服务的定义 226
10.4.4步骤3b:配置呼叫应用的服务参数 227
10.4.5步骤4:在拨号对等体上关联呼叫应用 228
10.4.6呼叫应用配置案例 228
10.5小结 229
10.6参考 229
10.7复习题 230
第11章 实施设备移动特性 233
11.1本章主要内容 233
11.2设备在多站点间漫游的问题 233
11.2.1漫游设备的问题 233
11.2.2设备移动特性解决了漫游设备的问题 234
11.3设备移动特性概述 235
11.3.1动态的设备移动电话配置参数 235
11.3.2根据设备池中的Location来动态配置设备移动特性 237
11.4设备移动特性配置元素 237
11.5设备移动特性的工作原理 239
11.5.1设备移动特性工作流程图 240
11.5.2设备移动特性的考量 242
11.5.3复习线路CSS和设备CSS 243
11.5.4设备移动特性和CSS 243
11.5.5根据DMG和TEHO选择不同呼叫路径的案例 244
11.6设备移动特性配置 245
11.6.1步骤1和2:配置物理位置和设备移动组 245
11.6.2步骤3:配置设备池 246
11.6.3步骤4:配置设备移动信息 247
11.6.4步骤5a:设置设备移动模式CCM服务参数 247
11.6.5步骤5b:为个别电话设置设备移动模式 248
11.7小结 249
11.8参考 249
11.9复习题 249
第12章 实施移动分机 253
12.1本章主要内容 253
12.2用户在多站点间漫游的问题 253
12.2.1漫游用户面临的问题 253
12.2.2 EM特性解决了漫游用户的问题 254
12.3 CUCM移动分机概述 255
12.3.1 EM特性:动态电话配置参数 255
12.3.2 EM特性:通过电话配置文件实现动态电话配置 256
12.4 CUCM移动分机配置元素 257
12.5 CUCM移动分机的工作原理 258
12.5.1部署了多个电话型号的环境中面临的问题 260
12.5.2电话型号不匹配的EM解决方案 260
12.5.3 EM特性和CSS 261
12.5.4实施不匹配电话型号和CSS的替换方案 262
12.6 CUCM移动分机配置 262
12.6.1步骤1:激活Cisco EM特性服务 262
12.6.2步骤2:设置Cisco EM服务参数 263
12.6.3步骤3:添加Cisco EM电话服务 264
12.6.4步骤4:创建默认设备配置文件 265
12.6.5步骤5a:创建设备配置文件 265
12.6.6步骤5b:把设备配置文件添加到EM电话服务中 266
12.6.7步骤6:为用户关联设备配置文件 266
12.6.8步骤7a:为电话配置Cisco EM特性 268
12.6.9步骤7b:为电话订阅EM电话服务 268
12.7小结 269
12.8参考 269
12.9复习题 269
第13章 实施Cisco统一移动 273
13.1本章主要内容 273
13.2 Cisco统一移动概述 273
13.2.1移动连接和移动语音访问的特征 274
13.2.2 Cisco统一移动特性 274
13.3 Cisco统一移动呼叫流 275
13.3.1远端电话打入内部呼叫的移动连接呼叫流 276
13.3.2移动语音访问的呼叫流 277
13.4 Cisco统一移动的组成部分 278
13.4.1 Cisco统一移动需要的配置元素 278
13.4.2电话和远端目的配置文件之间的共享线路 280
13.4.3 Cisco统一移动配置元素之间的关系 281
13.5 Cisco统一移动的配置 282
13.5.1配置移动连接 282
13.5.2配置移动语音访问 291
13.6小结 297
13.7参考 297
13.8复习题 297
第14章 理解密码学基础及PKI 301
14.1本章主要内容 301
14.2加密服务 301
14.3对称加密与非对称加密 303
14.3.1算法示例:AES 304
14.3.2非对称加密 305
14.3.3算法示例:RSA 306
14.3.4使用非对称加密算法的两种方式 307
14.4基于哈希(散列)算法的消息认证代码 307
14.4.1算法示例:SHA-1 308
14.4.2纯哈希算法不能保障数据的完整性 308
14.4.3基于哈希算法的消息认证码,或称“加密哈希” 309
14.5数字签名 310
14.6公钥基础设施 312
14.6.1通过非对称加密来保护对称密钥的分发 312
14.6.2非对称加密中的公钥交换 313
14.6.3使用PKI充当可靠的第三方协议 313
14.6.4 PKI:创建密钥对 314
14.6.5 PKI:分发可靠介绍人的公钥 314
14.6.6 PKI:请求签署证书 315
14.6.7 PKI:签署证书 316
14.6.8 PKI:向设备提供它们的证书 316
14.6.9 PKI:在设备间使用签署的证书交换公钥 317
14.6.10 PKI实体 318
14.6.11 X.509v3证书 318
14.7 PKI实例:Internet上的SSL 320
14.7.1 Internet Web浏览器:内置的Intemet CA证书 320
14.7.2获取Web服务器的可靠公钥 321
14.7.3 Web服务器的认证 322
14.7.4交换对称会话密钥 323
14.7.5会话加密 323
14.8小结 324
14.9参考 324
14.10复习题 325
第15章 理解CUCM自身的安全特性及CUCM PKI 329
15.1本章主要内容 329
15.2 CUCM安全特性概述 329
15.2.1 CUCM支持的安全特性 330
15.2.2 Cisco统一通信在安全性方面的考量 331
15.3 CUCM对IPSec的支持 332
15.3.1 Cisco统一通信中的IPSec部署实例 332
15.3.2在网络基础设备上部署IPSec 333
15.4签署电话固件 334
15.5 SIP摘要认证 335
15.5.1 SIP摘要认证的配置流程 335
15.5.2 SIP摘要认证的配置案例 335
15.6 SIP中继加密 336
15.6.1 SIP中继加密的配置流程 337
15.6.2 SIP摘要认证的配置 337
15.7 CUCM PKI 337
15.7.1自签名的证书 338
15.7.2厂商安装的证书 338
15.7.3本地认可的证书 339
15.7.4 CUCM部署环境中的多PKI根 340
15.7.5 Cisco证书信任列表 340
15.7.6 Cisco CTL客户端功能 341
15.7.7初始CTL下载 343
15.7.8 IP电话验证新的Cisco CTL 344
15.7.9 IP电话对CTL的使用 344
15.7.10使用了安全SRST的PKI拓扑 345
15.7.11安全SRST的信任需求 346
15.7.12安全的SRST:证书输入:CUCM 347
15.7.13安全的SRST:证书输入:安全SRST网关 347
15.7.14在安全SRST中使用证书 348
15.8小结 349
15.9参考 349
15.10复习题 350
第16章 在CUCM中实施安全特性 353
16.1本章主要内容 353
16.2在CUCM中启用基于PKI的安全特性 353
16.2.1配置基于PKI的CUCM安全特性 355
16.2.2启用安全所需的服务 355
16.2.3安装Cisco CTL客户端 355
16.2.4 Cisco CTL客户端的使用 356
16.2.5设置集群安全模式 357
16.2.6更新CTL 358
16.2.7 CAPF的配置和LSC的注册 358
16.2.8 CAPF服务配置参数 358
16.2.9 CAPF电话配置选项 359
16.2.10使用手动输入的认证字符串首次安装证书 360
16.2.11使用现有的MIC来更新证书 361
16.2.12创建CAPF报告来验证LSC的注册 362
16.2.13使用LSC状态来查找电话 363
16.3签名且加密的配置文件 364
16.3.1加密的配置文件 364
16.3.2获取电话中加密的配置文件 365
16.3.3配置加密的配置文件 365
16.3.4电话安全配置文件 366
16.3.5默认的SCCP电话安全配置文件 367
16.3.6配置TFTP加密配置文件 367
16.4安全信令交换 368
16.4.1 TLS中的证书交换 369
16.4.2电话对服务器的认证 370
16.4.3服务器对电话的认证 370
16.4.4 TLS会话密钥交换 371
16.4.5使用TLS实现安全信令交换 371
16.5 Cisco IP电话之间的安全媒体传输 372
16.5.1 SRTP保护 373
16.5.2 SRTP数据包格式 373
16.5.3 SRTP加密 374
16.5.4 SRTP认证 374
16.5.5保护呼叫数据流的总结 375
16.5.6如何配置IP电话来实现安全的信令交换和媒体交换 375
16.5.7实际的安全模式取决于两边电话的配置 376
16.6去往H.323和MGCP网关的安全媒体传输 377
16.6.1 H.323 SRTP CUCM 377
16.6.2使用SRTP与MGCP网关通信 379
16.7安全电话会议 379
16.7.1安全电话会议的考量要素 380
16.7.2安全电话会议的配置流程 381
16.8小结 387
16.9参考 387
16.10复习题 387
附录A复习题答案 391