ネットワーク間インターフェイス設定プロファイルの例
ここでは、次の項のネットワーク間インターフェイス設定プロファイルの完全な例を示します。
• ネットワーク間インターフェイス設定プロファイル隣接
• ネットワーク間インターフェイス設定プロファイル(セグメント)
• ネットワーク間インターフェイス設定プロファイル(コピー アンド ペースト)
• ネットワーク間インターフェイス設定プロファイル(CLI プロンプト)
ネットワーク間インターフェイス設定プロファイル隣接
Cisco Unified Border Element のネットワーク間インターフェイス(NNI)機能は、2 つの異なるサービス プロバイダー ネットワーク間、またはサービス プロバイダー ネットワークと企業のビジネス間のセキュアな接続を作成および管理する機能です。2 つの異なるネットワーク間の接続は、SIP トランクです。
この NNI の例では、Cisco Unified Border Element のシグナリング ピアは、PBX とサービス プロバイダーです。(図 6を参照)。
図 6 に、これらの例の NNI を示します。
図 6 ネットワーク間インターフェイス(NNI)
この例では、シグナリング ピア アドレスは、PBX の IP アドレスです。
PBX 隣接
inherit profile preset-core
signaling-address ipv4 7.1.1.1
remote-address ipv4 61.0.0.0 255.255.0.0
この例では、シグナリング ピア アドレスは、サービス プロバイダーの IP アドレスです。
サービス プロバイダー隣接
adjacency sip service_provider
inherit profile preset-peer
signaling-address ipv4 7.1.1.1
remote-address ipv4 62.0.0.0 255.255.0.0
ネットワーク間インターフェイス設定プロファイル(セグメント)
このネットワーク間インターフェイス設定プロファイルの例で、セグメントの機能を示す見出しで区切って例の各セグメントを示します。
コンフィギュレーション モード
SBC SBE の設定
メディア特性(セキュリティ)
ホワイトリスト、パス ヘッダー
sip header-profile PASS-HEADERS
description pass non-essential headers
header Allow-Events entry 1
header Remote-Party-ID entry 1
header Session-Expires entry 1
header session-expiry entry 1
header RESOURCE-PRIORITY entry 1
ホワイトリスト、メソッドおよびオプション
sip method-profile method1
description pass default methods
sip option-profile option1
description pass default options plus timer
PBX 隣接
header-profile inbound PASS-HEADERS
header-profile outbound PASS-HEADERS
method-profile inbound method1
method-profile outbound method1
option-profile ua inbound option1
option-profile ua outbound option1
security trusted-unencrypted
signaling-address ipv4 23.61.1.1
statistics method summary
remote-address ipv4 175.181.0.10 255.255.255.255
signaling-peer 175.181.0.10
サービス プロバイダー隣接
adjacency sip service_provider
header-profile inbound PASS-HEADERS
header-profile outbound PASS-HEADERS
method-profile inbound method1
method-profile outbound method1
option-profile ua inbound option1
option-profile ua outbound option1
security trusted-unencrypted
signaling-address ipv4 23.61.2.1
statistics method summary
remote-address ipv4 175.182.0.12 255.255.255.255
signaling-peer 175.182.0.12
コール ポリシー、サービス プロバイダー接続への PBX
first-call-routing-table start-table
rtg-src-adjacency-table start-table
match-adjacency service_provider
dst-adjacency service_provider
コール ポリシー、番号分析段階:番号検証
first-number-analysis-table VALIDATE-DEST-PREFIX
na-dst-prefix-table VALIDATE-DEST-PREFIX
コール ポリシー、番号分析段階:番号カテゴリ化
first-number-analysis-table VALIDATE-DEST-PREFIX
na-dst-prefix-table VALIDATE-DEST-PREFIX
コール ポリシー、番号分析段階:ディジット操作
first-number-analysis-table VALIDATE-DEST-PREFIX
na-dst-prefix-table VALIDATE-DEST-PREFIX
コール ポリシー、ルーティング段階:宛先隣接
first-call-routing-table ROUTE-ON-DEST-NUM
rtg-dst-address-table ROUTE-ON-DEST-NUM
dst-adjacency service_provider
dst-adjacency service_provider
コール アドミッション制御、CAC ポリシーのメディア帯域幅フィールドを無視
description Ignore the bandwidth field in SDP
media bandwidth-field ignore
show コマンド、隣接の表示
Router# show sbc MY_SBC sbe adjacencies
Name Type State Description
-----------------------------------------------------------
service provider SIP Attached
ネットワーク間インターフェイス設定プロファイル(コピー アンド ペースト)
これは、Cisco Unified Border Element を実行する ASR1000 の CLI にコピー アンド ペーストできる、完全なネットワーク間インターフェイス設定プロファイルの例です。各セグメントを改行だけで区切ります。
sip header-profile PASS-HEADERS
description pass non-essential headers
header Allow-Events entry 1
header Remote-Party-ID entry 1
header Session-Expires entry 1
header session-expiry entry 1
header RESOURCE-PRIORITY entry 1
sip method-profile method1
description pass default methods
sip option-profile option1
description pass default options plus timer
header-profile inbound PASS-HEADERS
header-profile outbound PASS-HEADERS
method-profile inbound method1
method-profile outbound method1
option-profile ua inbound option1
option-profile ua outbound option1
security trusted-unencrypted
signaling-address ipv4 23.61.1.1
statistics method summary
remote-address ipv4 175.181.0.10 255.255.255.255
signaling-peer 175.181.0.10
adjacency sip service_provider
header-profile inbound PASS-HEADERS
header-profile outbound PASS-HEADERS
method-profile inbound method1
method-profile outbound method1
option-profile ua inbound option1
option-profile ua outbound option1
security trusted-unencrypted
signaling-address ipv4 23.61.2.1
statistics method summary
remote-address ipv4 175.182.0.12 255.255.255.255
signaling-peer 175.182.0.12
first-call-routing-table start-table
rtg-src-adjacency-table start-table
match-adjacency service_provider
dst-adjacency service_provider
first-number-analysis-table VALIDATE-DEST-PREFIX
na-dst-prefix-table VALIDATE-DEST-PREFIX
first-number-analysis-table VALIDATE-DEST-PREFIX
na-dst-prefix-table VALIDATE-DEST-PREFIX
first-number-analysis-table VALIDATE-DEST-PREFIX
na-dst-prefix-table VALIDATE-DEST-PREFIX
first-call-routing-table ROUTE-ON-DEST-NUM
rtg-dst-address-table ROUTE-ON-DEST-NUM
dst-adjacency service_provider
dst-adjacency service_provider
description Ignore the bandwidth field in SDP
media bandwidth-field ignore
ネットワーク間インターフェイス設定プロファイル(CLI プロンプト)
この詳細なネットワーク間インターフェイス設定プロファイルの例では、CLI プロンプトを示します。
Enter configuration commands, one per line. End with CNTL/Z.
Router(config)#sbc MY_SBC
Router(config-sbc-sbe)#secure-media
Router(config-sbc-sbe)#sip header-profile PASS-HEADERS
Router(config-sbc-sbe-sip-hdr)#description pass non-essential headers
Router(config-sbc-sbe-sip-hdr)#header Allow entry 1
Router(config-sbc-sbe-sip-hdr-ele)#action pass
Router(config-sbc-sbe-sip-hdr-ele-act)#header Min-SE entry 1
Router(config-sbc-sbe-sip-hdr-ele)#action pass
Router(config-sbc-sbe-sip-hdr-ele-act)#header Reason entry 1
Router(config-sbc-sbe-sip-hdr-ele)#action pass
Router(config-sbc-sbe-sip-hdr-ele-act)#header SERVER entry 1
Router(config-sbc-sbe-sip-hdr-ele)#action pass
Router(config-sbc-sbe-sip-hdr-ele-act)#header DIVERSION entry 1
Router(config-sbc-sbe-sip-hdr-ele)#action pass
Router(config-sbc-sbe-sip-hdr-ele-act)#header Allow-Events entry 1
Router(config-sbc-sbe-sip-hdr-ele)#action pass
Router(config-sbc-sbe-sip-hdr-ele-act)#header Remote-Party-ID entry 1
Router(config-sbc-sbe-sip-hdr-ele)#action pass
Router(config-sbc-sbe-sip-hdr-ele-act)#header Session-Expires entry 1
Router(config-sbc-sbe-sip-hdr-ele)#action pass
Router(config-sbc-sbe-sip-hdr-ele-act)#header session-expiry entry 1
Router(config-sbc-sbe-sip-hdr-ele)#action pass
Router(config-sbc-sbe-sip-hdr-ele-act)#$URCE-PRIORITY entry 1
Router(config-sbc-sbe-sip-hdr-ele)#action pass
Router(config-sbc-sbe-sip-hdr-ele-act)#
Router(config-sbc-sbe-sip-hdr-ele-act)#
Router(config-sbc-sbe-sip-hdr-ele-act)#
Router(config-sbc-sbe-sip-hdr-ele-act)#sip method-profile method1
Router(config-sbc-sbe-sip-mth)#description pass default methods
Router(config-sbc-sbe-sip-mth)#pass-body
Router(config-sbc-sbe-sip-mth)#method INFO
Router(config-sbc-sbe-sip-mth-ele)#action as-profile
Router(config-sbc-sbe-sip-mth-ele)#method OPTION
Router(config-sbc-sbe-sip-mth-ele)#action pass
Router(config-sbc-sbe-sip-mth-ele)#method UPDATE
Router(config-sbc-sbe-sip-mth-ele)#action pass
Router(config-sbc-sbe-sip-mth-ele)#sip option-profile option1
Router(config-sbc-sbe-sip-opt)#$ pass default options plus timer
Router(config-sbc-sbe-sip-opt)#option TIMER
Router(config-sbc-sbe-sip-opt)#option REPLACES
Router(config-sbc-sbe-sip-opt)#
Router(config-sbc-sbe-sip-opt)#
Router(config-sbc-sbe-sip-opt)#
Router(config-sbc-sbe-sip-opt)#adjacency sip pbx
Router(config-sbc-sbe-adj-sip)#vrf pbx
Router(config-sbc-sbe-adj-sip)#header-profile inbound PASS-HEADERS
Router(config-sbc-sbe-adj-sip)#header-profile outbound PASS-HEADERS
Router(config-sbc-sbe-adj-sip)#method-profile inbound method1
Router(config-sbc-sbe-adj-sip)#method-profile outbound method1
Router(config-sbc-sbe-adj-sip)#option-profile ua inbound option1
Router(config-sbc-sbe-adj-sip)#option-profile ua outbound option1
Router(config-sbc-sbe-adj-sip)#preferred-transport tcp
Router(config-sbc-sbe-adj-sip)#security trusted-unencrypted
Router(config-sbc-sbe-adj-sip)#signaling-address ipv4 23.61.1.1
Router(config-sbc-sbe-adj-sip)#statistics method summary
Router(config-sbc-sbe-adj-sip)#signaling-port 5160
Router(config-sbc-sbe-adj-sip)#$ess ipv4 175.181.0.10 255.255.255.255
Router(config-sbc-sbe-adj-sip)#signaling-peer 175.181.0.10
Router(config-sbc-sbe-adj-sip)#signaling-peer-port 5160
Router(config-sbc-sbe-adj-sip)#account pbx
Router(config-sbc-sbe-adj-sip)#attach
Router(config-sbc-sbe-adj-sip)#
Router(config-sbc-sbe-adj-sip)#
Router(config-sbc-sbe-adj-sip)#
Router(config-sbc-sbe-adj-sip)#adjacency sip service_provider
Router(config-sbc-sbe-adj-sip)#vrf service_provider
Router(config-sbc-sbe-adj-sip)#header-profile inbound PASS-HEADERS
Router(config-sbc-sbe-adj-sip)#header-profile outbound PASS-HEADERS
Router(config-sbc-sbe-adj-sip)#method-profile inbound method1
Router(config-sbc-sbe-adj-sip)#method-profile outbound method1
Router(config-sbc-sbe-adj-sip)#option-profile ua inbound option1
Router(config-sbc-sbe-adj-sip)#option-profile ua outbound option1
Router(config-sbc-sbe-adj-sip)#preferred-transport tcp
Router(config-sbc-sbe-adj-sip)#security trusted-unencrypted
Router(config-sbc-sbe-adj-sip)#signaling-address ipv4 23.61.2.1
Router(config-sbc-sbe-adj-sip)#statistics method summary
Router(config-sbc-sbe-adj-sip)#signaling-port 5160
Router(config-sbc-sbe-adj-sip)#$ess ipv4 175.182.0.12 255.255.255.255
Router(config-sbc-sbe-adj-sip)#signaling-peer 175.182.0.12
Router(config-sbc-sbe-adj-sip)#signaling-peer-port 5160
Router(config-sbc-sbe-adj-sip)#account service_provider
Router(config-sbc-sbe-adj-sip)#attach
Router(config-sbc-sbe-adj-sip)#
Router(config-sbc-sbe-adj-sip)#
Router(config-sbc-sbe-adj-sip)#
Router(config-sbc-sbe-adj-sip)#call-policy-set 1
Router(config-sbc-sbe-rtgpolicy)#first-call-routing-table start-table
Router(config-sbc-sbe-rtgpolicy)#rtg-src-adjacency-table start-table
Router(config-sbc-sbe-rtgpolicy-rtgtable)#entry 1
Router(config-sbc-sbe-rtgpolicy-rtgtable-entry)#$ency service_provider
Router(config-sbc-sbe-rtgpolicy-rtgtable-entry)#dst-adjacency pbx
Router(config-sbc-sbe-rtgpolicy-rtgtable-entry)#action complete
Router(config-sbc-sbe-rtgpolicy-rtgtable-entry)#entry 2
Router(config-sbc-sbe-rtgpolicy-rtgtable-entry)#match-adjacency pbx
Router(config-sbc-sbe-rtgpolicy-rtgtable-entry)#$cy service_provider
Router(config-sbc-sbe-rtgpolicy-rtgtable-entry)#action complete
Router(config-sbc-sbe-rtgpolicy-rtgtable-entry)#complete
Router(config-sbc-sbe-rtgpolicy)#active-call-policy-set 1
Router(config-sbc-sbe)#call-policy-set 2
Router(config-sbc-sbe-rtgpolicy)#$-table VALIDATE-DEST-PREFIX
Router(config-sbc-sbe-rtgpolicy)#$ix-table VALIDATE-DEST-PREFIX
Router(config-sbc-sbe-rtgpolicy-natable)#entry 1
Router(config-sbc-sbe-rtgpolicy-natable-entry)#match-prefix 8XX
Router(config-sbc-sbe-rtgpolicy-natable-entry)#action accept
Router(config-sbc-sbe-rtgpolicy-natable-entry)#exit
Router(config-sbc-sbe-rtgpolicy-natable)#entry 2
Router(config-sbc-sbe-rtgpolicy-natable-entry)#match-prefix 911
Router(config-sbc-sbe-rtgpolicy-natable-entry)#action accept
Router(config-sbc-sbe-rtgpolicy-natable-entry)#exit
Router(config-sbc-sbe-rtgpolicy-natable)#entry 3
Router(config-sbc-sbe-rtgpolicy-natable-entry)#match-prefix 1XX
Router(config-sbc-sbe-rtgpolicy-natable-entry)#action accept
Router(config-sbc-sbe-rtgpolicy-natable-entry)#exit
Router(config-sbc-sbe-rtgpolicy-natable)#entry 4
Router(config-sbc-sbe-rtgpolicy-natable-entry)#match-prefix X
Router(config-sbc-sbe-rtgpolicy-natable-entry)#action reject
Router(config-sbc-sbe-rtgpolicy-natable-entry)#exit
Router(config-sbc-sbe-rtgpolicy-natable)#complete
Router(config-sbc-sbe-rtgpolicy)#active-call-policy-set 2
Router(config-sbc-sbe)#call-policy-set 3
Router(config-sbc-sbe-rtgpolicy)#$-table VALIDATE-DEST-PREFIX
Router(config-sbc-sbe-rtgpolicy)#$ix-table VALIDATE-DEST-PREFIX
Router(config-sbc-sbe-rtgpolicy-natable)#entry 1
Router(config-sbc-sbe-rtgpolicy-natable-entry)#match-prefix 8X
Router(config-sbc-sbe-rtgpolicy-natable-entry)#category Non-emergency
Router(config-sbc-sbe-rtgpolicy-natable-entry)#action accept
Router(config-sbc-sbe-rtgpolicy-natable-entry)#exit
Router(config-sbc-sbe-rtgpolicy-natable)#entry 2
Router(config-sbc-sbe-rtgpolicy-natable-entry)#match-prefix 1XX
Router(config-sbc-sbe-rtgpolicy-natable-entry)#category Non-Emergency
Router(config-sbc-sbe-rtgpolicy-natable-entry)#action accept
Router(config-sbc-sbe-rtgpolicy-natable-entry)#exit
Router(config-sbc-sbe-rtgpolicy-natable)#entry 3
Router(config-sbc-sbe-rtgpolicy-natable-entry)#match-prefix 911
Router(config-sbc-sbe-rtgpolicy-natable-entry)#category Emergency
Router(config-sbc-sbe-rtgpolicy-natable-entry)#action accept
Router(config-sbc-sbe-rtgpolicy-natable-entry)#exit
Router(config-sbc-sbe-rtgpolicy-natable)#entry 4
Router(config-sbc-sbe-rtgpolicy-natable-entry)#match-prefix X
Router(config-sbc-sbe-rtgpolicy-natable-entry)#action reject
Router(config-sbc-sbe-rtgpolicy-natable-entry)#exit
Router(config-sbc-sbe-rtgpolicy-natable)#complete
Router(config-sbc-sbe-rtgpolicy)#active-call-policy-set 3
Router(config-sbc-sbe)#call-policy-set 4
Router(config-sbc-sbe-rtgpolicy)#$-table VALIDATE-DEST-PREFIX
Router(config-sbc-sbe-rtgpolicy)#$ix-table VALIDATE-DEST-PREFIX
Router(config-sbc-sbe-rtgpolicy-natable)#entry 1
Router(config-sbc-sbe-rtgpolicy-natable-entry)#match-prefix 8X
Router(config-sbc-sbe-rtgpolicy-natable-entry)#category Non-emergency
Router(config-sbc-sbe-rtgpolicy-natable-entry)#edit-dst del-prefix 1
Router(config-sbc-sbe-rtgpolicy-natable-entry)#action accept
Router(config-sbc-sbe-rtgpolicy-natable-entry)#exit
Router(config-sbc-sbe-rtgpolicy-natable)#entry 2
Router(config-sbc-sbe-rtgpolicy-natable-entry)#match-prefix 1XX
Router(config-sbc-sbe-rtgpolicy-natable-entry)#category Non-Emergency
Router(config-sbc-sbe-rtgpolicy-natable-entry)#action accept
Router(config-sbc-sbe-rtgpolicy-natable-entry)#exit
Router(config-sbc-sbe-rtgpolicy-natable)#entry 3
Router(config-sbc-sbe-rtgpolicy-natable-entry)#match-prefix 911
Router(config-sbc-sbe-rtgpolicy-natable-entry)#category Emergency
Router(config-sbc-sbe-rtgpolicy-natable-entry)#action accept
Router(config-sbc-sbe-rtgpolicy-natable-entry)#exit
Router(config-sbc-sbe-rtgpolicy-natable)#entry 4
Router(config-sbc-sbe-rtgpolicy-natable-entry)#match-prefix X
Router(config-sbc-sbe-rtgpolicy-natable-entry)#action reject
Router(config-sbc-sbe-rtgpolicy-natable-entry)#exit
Router(config-sbc-sbe-rtgpolicy-natable)#complete
Router(config-sbc-sbe-rtgpolicy)#active-call-policy-set 4
Router(config-sbc-sbe)#call-policy-set 5
Router(config-sbc-sbe-rtgpolicy)#$routing-table ROUTE-ON-DEST-NUM
Router(config-sbc-sbe-rtgpolicy)#$ress-table ROUTE-ON-DEST-NUM
Router(config-sbc-sbe-rtgpolicy-rtgtable)#entry 1
Router(config-sbc-sbe-rtgpolicy-rtgtable-entry)#match-address 212
Router(config-sbc-sbe-rtgpolicy-rtgtable-entry)#prefix
Router(config-sbc-sbe-rtgpolicy-rtgtable-entry)#edit add-prefix 1
Router(config-sbc-sbe-rtgpolicy-rtgtable-entry)#dst-adjacency pbx
Router(config-sbc-sbe-rtgpolicy-rtgtable-entry)#action complete
Router(config-sbc-sbe-rtgpolicy-rtgtable-entry)#exit
Router(config-sbc-sbe-rtgpolicy-rtgtable)#entry 2
Router(config-sbc-sbe-rtgpolicy-rtgtable-entry)#match-address 215
Router(config-sbc-sbe-rtgpolicy-rtgtable-entry)#prefix
Router(config-sbc-sbe-rtgpolicy-rtgtable-entry)#dst-adjacency pbx
Router(config-sbc-sbe-rtgpolicy-rtgtable-entry)# action complete
Router(config-sbc-sbe-rtgpolicy-rtgtable-entry)#entry 3
Router(config-sbc-sbe-rtgpolicy-rtgtable-entry)#match-address 732
Router(config-sbc-sbe-rtgpolicy-rtgtable-entry)#prefix
Router(config-sbc-sbe-rtgpolicy-rtgtable-entry)#$cy service_provider
Router(config-sbc-sbe-rtgpolicy-rtgtable-entry)#action complete
Router(config-sbc-sbe-rtgpolicy-rtgtable-entry)#exit
Router(config-sbc-sbe-rtgpolicy-rtgtable)#entry 4
Router(config-sbc-sbe-rtgpolicy-rtgtable-entry)#match-address 908
Router(config-sbc-sbe-rtgpolicy-rtgtable-entry)#prefix
Router(config-sbc-sbe-rtgpolicy-rtgtable-entry)#$cy service_provider
Router(config-sbc-sbe-rtgpolicy-rtgtable-entry)#edit replace 609
Router(config-sbc-sbe-rtgpolicy-rtgtable-entry)#action complete
Router(config-sbc-sbe-rtgpolicy-rtgtable-entry)#complete
Router(config-sbc-sbe-rtgpolicy)#exit
Router(config-sbc-sbe)#active-call-policy-set 5
Router(config-sbc-sbe)#cac-policy-set 1
Router(config-sbc-sbe-cacpolicy)#$ Ignore the bandwidth field in SDP
Router(config-sbc-sbe-cacpolicy)#first-cac-table BW
Router(config-sbc-sbe-cacpolicy)#first-cac-scope call
Router(config-sbc-sbe-cacpolicy)#cac-table BW
Router(config-sbc-sbe-cacpolicy-cactable)#table-type policy-set
Router(config-sbc-sbe-cacpolicy-cactable)#entry 1
Router(config-sbc-sbe-cacpolicy-cactable-entry)#$idth-field ignore
Router(config-sbc-sbe-cacpolicy-cactable-entry)#action cac-complete
Router(config-sbc-sbe-cacpolicy-cactable-entry)#complete
Router(config-sbc-sbe-cacpolicy)#active-cac-policy-set 1