192.168.1.32-Configuration/SIP网页总结
一、网页基础信息
网页类型:普通网站
标题:192.168.1.32-Configuration/SIP
关联设备:CiscoCodecPlus
二、核心导航与功能模块
(一)一级导航菜单
| 菜单类别 | 包含选项 |
|---|---|
| 基础操作 | [Home]、[Call](含setup选项) |
| 系统设置 | [Settings]、[Users]、[Security] |
| 个性化配置 | [Personalization]、[UIExtensionsEditor]、[MacroEditor]、[DeveloperAPI] |
| 系统维护 | [Software]、[IssuesandDiagnostics]、[BackupandRecovery] |
(二)“Settings”二级子模块
涵盖[Configurations]、[Statuses](含CreatedwithSketch标识)、[RoomTypes]、[AudioandVideo],以及29个细分功能选项,如[Apps]、[Audio]、[Bookings]、[BYOD]、[CallHistory]、[Cameras]、[Conference]、[SIP]、[Zoom]等,覆盖设备音视频、网络、会议、安全等多维度配置。
三、“Configuration/SIP”核心配置项(含子分类)
(一)基础SIP配置
| 配置项 | 说明 |
|---|---|
| ANAT | 基于RFC4091,支持多地址和地址类型的媒体协商 |
| DefaultTransport | 选择局域网(LAN)上使用的传输协议 |
| DisplayName | 配置后,呼入电话将显示该名称而非SIPURI,字符限制0-550 |
| Line | 注册到CiscoUnifiedCommunicationsManager(CUCM)时,设备可能属于共享线路(多设备共用同一号码,遵循RFC4235),该设置由CUCM推送,不可手动修改 |
| ListenPort | 控制是否监听SIPTCP/UDP端口的入站连接;注册到SIP代理(CUCM或VCS)时,建议关闭以提升安全性 |
| Mailbox | 注册到CUCM时,可选择拥有私人语音邮箱,字符限制0-255 |
| MinimumTLSVersion | 设置SIP允许使用的最低TLS(传输层安全)协议版本 |
| PreferredIPSignaling | 定义信令(音频、视频、数据)的首选IP版本;仅当“NetworkIPStack”和“ConferenceCallProtocolIPStack”均设为“Dual”且网络无IP版本选择机制时生效,同时影响DNS中A/AAAA查询优先级 |
| Proxy1-4Address | 手动配置的出站代理地址,支持完全限定域名(FQDN)或IP地址,TCP/UDP默认端口5060(可自定义),每个代理地址字符限制0-255 |
| TlsVerify | SIPTLS连接建立前,设备验证对端证书是否由可信CA签名(需手动上传CA列表,不使用预装证书);CE9.8及更早版本升级到CE9.9+且未出厂重置、未显式设为“On”时,默认值为“Off” |
| TransportSecurityCertificateVerificationMode | TLS无代理连接时,验证远程SIP服务器X.509证书的方式(需满足特定前置配置:SIPDefaultTransport设为Tls、TlsVerify设为On、ListenPort设为Off、ProvisioningWebexCallingMode设为Off、SIPProxyNAddress为空、SIPType设为Standard);影响呼出呼叫,呼入呼叫自动拒绝,需上传相关根CA证书(通过xCommandSecurityCertificatesCAAdd命令),修改后建议重启设备,且推荐开启xConfigurationConferenceEncryptionMode确保媒体加密 |
| Type | 为特定供应商或提供商启用SIP扩展和特殊行为 |
| URI | SIP统一资源标识符(遵循RFC3261),用于标识设备,注册后供SIP服务路由呼入呼叫,字符限制0-255 |
(二)Authentication(认证)配置
Password:用于向SIP代理认证的凭证密码,不发送至Webex云,也无法从云配置,字符限制0-128
UserName:向SIP代理认证的凭证用户名,字符限制0-128
(三)Ice(交互式连接建立)配置
| 配置项 | 说明 |
|---|---|
| DefaultCandidate | ICE协议确定媒体路由前(呼叫前5秒),设备媒体将发送至该配置指定的默认候选地址 |
| Mode | 基于RFC5245的NAT穿透方案,用于发现优化媒体路径;初始建立媒体路径时交换STUN消息,且STUN始终用作NAT绑定刷新的保活机制(与SIPIceMode无关) |
(四)Turn(NAT中继穿透)配置
| 配置项 | 说明 |
|---|---|
| Password | 访问TURN服务器所需密码,字符限制0-128 |
| Server | TURN服务器地址(遵循TraversalUsingRelayNAT),用作媒体中继备用方案及设备公网IP发现,字符限制0-255 |
| UserName | 访问TURN服务器所需用户名,字符限制0-128 |