نحوه ی تامین امنیت ویپ

نحوه ی تامین امنیت ویپ : در این مقاله قصد داریم تا شما را با مشکلات امنیتی voip و نحوه ی تامین انیت این سیستم آشنا کنیم با ما همراه باشید:

همانطور که می دانید امروزه بسیاری از سازمانها و شرکتها سیستم های تلفنی قدیمی را با سیستم ویپ جایگزین کردند .اما نکته حائز اهمیت در راه اندازی سیستم های ویپ این است که در هنگام پیاده سازی سیستم های voip باید نکات امنیتی را درنظر گرفت و بر منای این نکات به پیاده سازی این سیستم در سازمان خود پرداخت.
در این قسمت ما می خواهیم 3 مورد از سواستفاده های امنیتی از سیستم های ویپ را برای شما بازگو کنیم این سه مورد عبارتند از:
  • سرقت ترافیک VoIP
  • تضعیف سیستم ویپ به علت وجود نقایص پیاده سازی
  • حمله به سرور مدیریت تماس
سرقت ترافیک ویپ VoIP

اولین احتمالی که  برای سواستفاده از سستم های ویپ وجود دارد سرقت ترافیک می باشد .همانطور که می دانید ترافیک VoIP  بوسیله شبکه وایرلس و یا اتنت ارسال خواهد شد . افراد سودجو قادر هستند تا با استفاده از نرم افزارهایی مانند tcpdump و Wireshark به دریافت بسته های ارسالیVoIP  بپردازند. همچنین افرادی که به سرقت بسته های ارسالی VoIP  پرداخته اند باید این بسته ها را هبه فایل صوتی تبدیل کنند تا امکان شنود آن وجود داشته باشد. نرم افزار Wireshark  قادر به تبدیل بستهای به فرمت .raw و .au می باشد.بنابراین این افرار قادر هستند تا به راحتی مکالمات شازمان را شنود کنند و به استفاده از آنها برای مقاصد خود بپردازند.

برای اینکه بتوانید از چنین حملاتی جلوگیری کنید باید ترافیک VoIP  خود را رمزنگاری کنید. برای این کار می توانید از VPN استفاده کنید بدین صورت که ترافیک VoIP  بر روی این VPN  رمزنگاری شده منتقل شود.بدین صورت امنین ویپ شما تامین خواهد شد.
نقایص پیاده سازی در امنیت ویپ

یکی دیگر از مواردی که باید به آن توجه داشت نحوه ی پیاده سازی سیستم های VoIP می باشد.اگر به هنگام پیاده سازی سیستم های ویپ نقص و یا اشتباهی صورت گیرد انگاه به مهاجمان این امکان داده خواهد شد تا با ارسال بسته های نادرست پرداخته و مرکز تلفن شما را با مشکل مواجه کند و در نهایت منجر به حمله DoS شود. در صورتی که مهاجم قادر به هک سرور مدیریت ویپ شما شود نگاه تمامی ترافیک تماسی شما را ضبط کرده و قادر به گرفتن تماس جدید نیز خواهد بود.

برای اینکه از این جور حملات جلوگیری شود از جنبه های امنیتی زیرساختی  ویپ خود در زمان راه اندازی آن اطمینان حاصل کنید.همچنین می توانید از شرکتهای ارائه دهنده پشتیبانی voip در زمینه امنیت ویپ کمک بخواهید.

اگر از امنیت ویپ خود مطمئن نیستید و نیاز به پشتیبانی voip دارید می توانید برای مشاوره رایگان یا شرکت تیلاتل تماس حاصل فرمایید.

امنیت سرور های مدیریت تماس

نحوه ی تامین امنیت ویپ به غیر از نرم افزار های موجود بر روی سرور مدیریت تماس ها احتمال حمله مهاجمان به سیستم عامل و نرم افزار های کمکی نیز وجود دارد .بعضی از شرکتها اقدام به فروش سرور های مدیریتی و گیتوی های ویپ به صورت جدا می کنند که شما ب خرید آن می توانید به زراحتی آنها را روشن کرده و از آن استفاده کنید اما استفاده از این سرور های مدیریتی و گیتوی های ویپ کار نادرستی می باشد . از انجایی که سیستم عامل مربوط به این دستگاهها ویندوز یا لینوکس می باشد  ، در صورتی که به رستی و با رعایت نکات ایمنی راه اندازی نشود ممکن است در معرض حمله مهاجمان قرار گیرد.

بای اینکه بخواهید از سرور های مدیریتی و گیتوی های ویپ محافظت و امنیت آن را تامین کنید باید موارد زیر را انجام دهید:
خاموش کردن سرویس های غیر ضروری امن و قوی  کردن سیستم عامل سرور در برابر حملات پیاده سازی یک نرم افزار مانند Microsoft Baseline Security Analyzer برای مشاهده تنظیمات غلط و ضعف های امنیتی و گزارش آنها

دلایل عمده پایین بودن کیفیت  تماس های ویپ

دلایل عمده پایین بودن کیفیت  تماس های ویپ :در این مقاله ما قصد داریم تا شما را با 3 دلیل پایین بودن کیفیت تماس ها در voip آشنا کنیم با ما همراه باشید:

همانطور که می دانید استفاده از سیستم های تلفنی ویپ باعث می شود تا سطح شما از کیفیت تماس و عملکرد سیستم بالا رود و در صورتی که این سیستم عملکرد مورد انتظار شما را نداشته باشد ممکن است باعث ازرده خطر شدن شما شود. یکی از انتظارات شما از سیستم هی ویپ بالا بودن کیفیت تماس خواهد بود. در صورتی که سیستم شما در ضمینه کیفیت صدا به درستی عمل نکند و کیفیت صدای شما پایین باشد ممکن است یکی از دلایل زیر موجب بروز همچین مشکلی شود:

اختلالات جیتر Jitter در تماس های ویپ

همانطور که می دانید در سیستم های ویپ برقراری ارتباط بوسیله اینترنت صورت خواهد گرفت و ارتباطات به بستهای متعددی تقسیم می شوند. این بسته ها باید به همان ترتیبی که ارسال می شوند نیز دریافت شوند  و در صورتی که بسته های ارسالی به ترتیب ارسال دریافت نشوند صدا دچار مشکل خواهد شد که این مشکل Jitter نام دارد.Jitter همچنین می تواند مشکلات دیگری مانند اکو و یا کیفیت پایین صدا  را نیز بوجود اورد. برای اینکه بتوان این مشکل را رفع کرد باید به استفاده از یک Jitter Buffer در سر راه سیستم های ویپ پرداخت. کاری که این راه حل انجام می دهد این است که بستها را به صورت عمدی با تاخیر ارسال می کند تا از ترتیب درست بسته ها در مقصد اطمینان حاصل کند.موضوع دیگری که باید به آن توجه شود اندازه Buffer  می باشد زیرا در صورتی که اندازه Buffer  کوچک باشد زمانی که Buffer  پر شود بسته ها را برخواهد گرداند و در صورتی که بزرگ باشد باعث تاخیراتی عمده خواهد شد که این امر سبب  پایین امدن کیفیت تماس های سیستم های ویپ خواهد شد.

مشکلات شبکه به عنوان دلیل کیفیت پایین تماس های ویپ

یکی دیگر از دلایلی که باعث کیفیت پایین تماسها می شود روتر ها، Firewall ها ،مودم ها و دیگر سخت افزار های قدیمی می باشد.بنابراین در صورتیکه از سخت افزار های نامناسب برای سیستم ویپ خود استفاده می کنید امکان بروز مشکل وجود خواهد داشت. این مشکلات عبارتند از:

قطع مکالمه

افت کیفیت تماس

تاخیر صدای مکالمه

اما اگر خواهان حل این مشکل می باشد باید ابتدا به بروزرسانی فریمور ( Frimware ) های خود بپردازید و در صورتی که با بروزرسانی مشکل برطرف نشد باید سخت افزارهای خود را عوض کنید. یکی دیگر از عواملی که باعث پایین بودن کیفیت تماس می باشد سرعت اینترنت نیز است. زیرا در صورتی که اینترنت ضعیف باشد کیفیت صدا پایین خواهد آمد.روترهای استاندارد شبکه قادر به پاسخگوی ترافیک های سیستم های ویپ ( VoIP ) خواهند بود و این مشکلات در صورتی که از روتر مناسب استفاده شود حل خواهد شد.

مشکلات ارتباطی

همانطور که می دانید حجم ترافیک صدا بزرگ می باشد و اگر تماسهای تصویر نیز به آن اضافه شود هر پهنای باند یا اینترنتی پاسخگوی آن نخواهد بود. در صورتی که کبران از حجم زیلدی از پهنی باند استفاده کنند کیفیت تماس شما پایین خواهد آمد. برای رفع این مشکل شما می توانید از  یک پکیج کلاس تجاری پر سرعت استفاده کنید.

برای پشیبانی voip  با ما در تماس باشید .

آشنایی با پروتکل های RTP و RTCP

آشنایی با پروتکل های RTP و RTCP

پروتکل RTP و RTCP  دو پروتکل مهم و حیاتی برای سیستمهای ویپ می باشند که وظیفه انتقال مدیا را بر عهده دارند  بنابراین متخصصان ویپ باید با این دو پروتکل آشنایی کامل داشته باشند.آشنایی با پروتکل های RTP و RTCP

پروتکل RTP چیست و چه کاربردی دارد ؟

RTP در لایه چهارم به فعالیت می پردازد و اطلاعات زیر را به پک های ارسالی اضافه خواهد کرد:

Time Stamp : کمک به از بین بردن مشکلاتی مانند Jitter با Buffer کردن اطلاعات

Sequence Number : حفظ ترتیب بسته‌های ارسال شده به کمک اطلاعات این پارامتر،

کار این پارامتر بدین صورت می باشد که به اختصاص دادن شماره به هر یک از بسته ها در سمت فرستنده می پردازد و در سمت گیرنده با استفاده از شماره ها بسته های ارسالی مرتب و مدیا بازسازی می شود.

Payload Type :  مشخص کننده صوت یا تصویر بودن بسته های ارسالی

پروتکل RTCP چیست و چه کاربردی دارد ؟

این پروتکل نقش همکار را برای پروتکل RTP ایفا می کند و کاری که انجام می دهد این است که به جمع اوری اطلاعات زیر می پردازد:

Packet Count :  شمارش پکت‌ها یا تعداد پکت‌ها

Packet Loss :  شمارش تعداد پکت‌های از دست رفته در طول برقراری ارتباط

Packet Delay : میزان تاخیریک پکت تا رسیدن به مقصد

Jitter :  اختلاف زمان بین Packet Delay

مثال:اگر تاخیر پکت اول ۲۰۰ میلی ثانیه و تاخیر پکت دوم ۲۵۰ میلی ثانیه باشد میزان Jitter در این رابطه ۵۰ میلی ثانیه(200-250) خواهد بود .

پروتکل RTP و RTCP چگونه کار می‌کنند ؟

نحوه ی کار این دو پروتکل بدین صورت می باشد که زمانی که دو شخص خواهان برقراری ارتباط با یکدگیر باشند و زمانی که این رتباط برقرار شود ابتدا پروتکل RTP با یک پورت زوج در بازه‌ی عددی ۱۶۳۸۴ تا ۳۲۷۶۷ شروع به فعالیت می کند و پروتکل RTCP با پورت فرد بعدی که پروتکل RTP  انتخاب کرده است شروع به فعالیت خواهد کرد.به عنوان مثال از پروتکل RTP  با شماره پورت 16388 شروع به فعالیت کند پروتکل RTCP  با شماره پورت 16389 شروع به فعالیت خواهد کرد.بدین ترتیب برقراری مکلمه بدرستی صورت خواهد گرفت.

بنابراین باید به این نکته توجه داشته باشید که در صورتی که از فایروال استفاده می کنید و بسته ای مدیای شما با این دستگاه مواجه شوند باید پورت های RTP و RTCP روی این تجهیزات باز کنید تا با مشکل مواجه نشوید.همچنین در صورتی که خواهان برقراری امنیت بیشتر می باشید باید از پورت‌های خاص یا بازه محدود‌تری از بازه‌ی اعداد ذکر شده برای پورت‌ها استفاده کنید.

همچنین در صورتی که میزان Jitter  (در بالا به آن اشاره شده است) زیاد باشد و یا تاخیر طولانی شود باید این مشکل را برطرف کرد زیرا در صوترت وجود این مشکل نمی توان به درستی از سیستم های ویپ که محتاج به پهنای باند اختصاصی می باشند استفاده کرد برای حل این مشکل شما می توانید از سرویس‌هایی مثل QOS  در شبکه استفاده کنید.

آشنایی با PVDM و کاربردهای آن

آشنایی با PVDM و کاربردهای آن

همانطور که با تجهیزات سیسکو آشنایی دارید و می دانید که وظیفه ای که یک روتر سیسکو دارد مسیر یابی و هدایت بسته ها می باشد اما از روترهای سیسکو در بعضی موارد به عنوان مرکز تلفن نیز استفاده می شود. نکته حائز اهمیت در این مورد این است که روترهای سیسکو دارای منابع سخت افزاری برای هدایت و مسیر یابی بسته ها می باشند و در صورتی که خواهان استفاده از آنها به عنوان Voice Gateway می باشید باید چیپ هایی به نام DSP یا Digital Signal processor  را تهیه کنید و این چیپ ها تنها بر روی کارتهای PVDM سوار خواهند بود در تصویر پایین نمونه یک کارت PVDM را مشاهده کنید: آشنایی با PVDM و کاربردهای آن

بنابراین اگر از کارت‌ها یا ماژول‌های FXS ، FXO و …  بر رو روتر خود استفاده می کنید باید مجهز به کارت PVDM باشید تا این ماژولها بتوانند کار کنند در غیر این صورت این ماژولها کار نخواهند کرد.دلیل این امر این است که ماژولهای FXS ، FXO و … قادر به پردازش صوت نبوده و PVDM  قادر به پردازش سیگنالهای صوت می باشد.

بنابراین اگر خواهان استفاده از روترهای سیکو به عنوان مرکز تلفن می باشید باید در وهله اول یک کارت PVDM  برای روتر خریداری کنید . کارتهای PVDM  شبیه به مموری می باشند بنابراین بخاطر داشته باشید که آن را با مموری استباه نگیرید.بعد از خریداری کارت PVDM  مناسب برای روتر می توانید مانند شکل زیر باز کرده و کارت PVDM را در اسلات مربوط به آن قرار دهید.

اما در هنگام خرید تجهیزات شبکه خود دقت کنید که روترهای جدید سیسکو (ISR G2 به بعد ) نیاز به لایسنس UC  برای استفاده از آنها به عنوان سیستم تلفنی دارند.

معرفی PVDM
نحوه جا زدن PVDM
آشنایی با انواع نسل های مختلف PVDM :

کارتهای PVDM دارای نسلهای مختلفی می باشند که در صورتی که خواهان خرید این کارت برای روتر خود می باشید باید از آنها اطلاعات داشته باشید .نسلهای مختلف کارتهای PVDM  عبارتند از:

  • PVDM 2 : برای روتر‌های سری ISR
  • PVDM 3 : برای روتر‌های سری ISR G2
  • PVDM 4 : برای روتر‌های جدید‌تر سیسکو مثل سری ۴۰۰۰

ظرفیتها آنها نیز عبارت است از:

PVDM نسل ۲ : ۸ – ۱۶ – ۳۲ – ۶۴

PVDM نسل ۳ : ۱۶ – ۳۲ – ۶۴ – ۱۲۸ – ۱۹۲ – ۲۵۶ و در هنگام نامگذاری این کارتها ظرفیت آنها بعد از عدد نسل خواهد آمد. مانند : PVDM 2 – 16 یا PVDM 3 – 256

منظور از ظرفیت PVDMها  در واقع تعداد تماسهای است که کارت PVDM با کدک G711 به صورت همزمان قادر به پشتیبانی می باشد. همانطور که می دانید کدک G711  بدون فشرده سازی و با کیفیت بالا بوده . نیازمند پهنای باند بیشتری نیز می باشد.

اما چند سوال ساده که اطلاعت زیادی در اختیار شما قرار می‌دهد :

  1. شما گفتید که DSP ها وظیفه پردازش تماس ، نمونه‌گیری ، فشرده سازی و … را به عهده دارند ، پس با این احتساب زمانی که تماس از روتر من خارج نشده و صرفا تلفن‌های داخلی متصل شده به روتر بخواهند با یکدیگر صحبت کنند تبدیل صوتی صورت نگرفته و به PVDM احتیاج ندارم درست است ؟ بله کاملا درست است .
  2. روتر ISR من سوخت و یک روتر ISR G2 خریداری کردم ، آیا می‌توانم PVDM نسل دو روتر قبلی را به روتر‌ نسل ISR G2 متصل کنم ؟ بله ، این کار توسط PVDM Adapterها امکانپذیر می‌باشد .
  3. آیا امکان دارد PVDMهای ۲ سالم مانده از روتر ISR خود را به کمک PVDM Adapter به صورت همزمان با PVDM نسل ۳ روی روتر ISR G2 قرار دهم ؟ خیر ، روی یک بورد تمامی PVDMها باید از یک نسل باشند در غیر این صورت درست کار نمی‌کنند .

معرفی کدک های صوتی

معرفی کدک های صوتی

کدک صوتی در واقع به فرایندی می گویند که طی آن موج های انالوگ به سیگنالهای دیجیتال تبدیل خواهد شد. زمانی که شما خواهان برقرای ارتباط با همکار خود می باشید و بوسیله تلفن با آن ارتباط برقرار می کنید ابتدا طول موجهای صدای شما در یافت شده و سپس این طول موجهای دریافتی باید به bitهای ۰ و ۱ تبدیل شوند تا امکان ارسال آنها برای طرف مقابل فراهم شود.معرفی کدک های صوتی

در اینجا بیان دو نکته زیر الزامی می باشد:

  1. گوش انسان می‌تواند فرکانس بین ۲۰ تا ۲۰۰۰۰ هرتز را بشنود .
  2. صدای انسان بین ۲۰۰ تا ۹۰۰۰ هرتز می‌باشد .

طبق نظریه دکتر Nyquist که در آن فرکانس ۳۰۰ تا ۴۰۰۰ هرتز را به سمتی انتقال داده و در سمت گیرنده باز‌سازی می‌کند ، “اگر از بلند‌ترین فرکانسی که می‌خواهیم به ‌‌سمت دیگر ارسال می‌کنیم ، دو بار در هر ثانیه نمونه‌گیری کنیم ( نمونه‌‌های یک بایتی ) ، می‌توانیم صدای مورد نظر را در سمت گیرنده ایجاد کنیم” . به عبارتی برای این صدا در فرکانس ۳۰۰ تا ۴۰۰۰ هرتز را به سمتی بفرستیم باید از بلند‌ترین فرکانس صدا ( ۴۰۰۰ هرتز ) دو بار در ثاتیه نمونه‌برداری کنیم (۴۰۰۰*۲ برابر است با ۸۰۰۰ نمونه در ثانیه ) تا به کمک آن‌ها صدا را در سمت دیگر ایجاد کنیم .

هر نمونه 1 بایت است و برای اینکه قادر به نشان دادن  دو بازه‌ی مثبت و منفی فرکانس مورد نظر باشید باید به تقسیم تعداد اعداد قابل نوشتن در آن به دو بخش مثبت و منفی بپردازید . ( هر بایت ، ۸ بیت می‌باشد . با هشت بیت می‌توان از ۰ تا ۲۵۵ را نشان داد . بنابراین نمودار ما از ۱۲۷- تا ۱۲۷+ علامت‌گذاری می‌شود . ) نمودار حاصل از نمونه‌برداری یا محدوده‌ی Quantization به شکل زیر  می باشد . ( به این مرحله از تبدیل موج آنالوگ عملیات Quantization گفته می‌شود . )

codec صوتی

بنابراین باید ۸۰۰۰ بار در ثانیه از سیگنال صوت مورد نظر نمونه‌برداری کنید و آن را در یک بایت بنویسید . بنابراین می‌توان گفت برای انتقال صوت به یک کانال با پهنای باند ۶۴Kbps احتیاج دارید. ( هر بایت برابر است با ۸ بیت . ۸bit*8000 برابر است با ۶۴۰۰۰bitps یا ۶۴Kbps )

تمامی مراحل گفته شده و روند محاسبه آنها دارای نامی به نام کدک صوتی می باشد. هر کدک صوتی دارای مراحل مختلفی براساس  کیفیت ، میزان پهنای باند ، میزان فشرده‌سازی و … می باشد . مراحل آمده شده در بالا  نشان دهنده ی فرایند کدک G711 a law است .معرفی کدک های صوتی

جدول آمده شده در پایین شامل لیستی از کدک‌های پرکاربرد همراه با میزان پهنای باند و نمره‌ی MOS ( نمره‌ای که به میزان کیفیت صدای انتقالی داده می‌شود . ) می باشد:

MOS BW Codec
4.1 64Kbps G711
4.2 64Kbps G722 ( HD Codec )
4.1 15.2Kbps ILBC
3.92 8Kbps G729
3.85 32Kbps G726
3.7 8Kbps G729a
3.61 16Kbps G728
با توجه به آنچه که گفته شده کدکهای صوتی مختلف از پهنای باند و کیفیت مختلفی ساخته شده اند. در صورتی که کدک دارای سیستم فشرده سازی باشد پهنای باند مور نیاز آن کمتر می باشد همچنین این کدکها از کیفیت صدای پایین تری نیز برخوردار می باشند.در صورتی که کدک مورد استفاده شما  دارای کیفیت صدای بالایی می باشد بنابراین پهنای باند مورد نیاز آن نیز بیشتر می باشد.بنابراین در سازمان شما اگر قرار باشد تماس شما برای برقراری ارتباط شعبات ار یک لینک WAN محدود عبور کند باید از کدکی با پهنای باند کم و در صورتی که تماس شما صرفا داخل سازمان یا روش شبکه LAN برقرار شود از کدک‌های HD  استفاده کنید .پشتیبانی کدک توسط تجهیزات شما امری ضروری است که باید به آن توجه کرد.

معرفی ورژن های CME و IOS

معرفی ورژن های CME و IOS  – مرکز تلفن CME بر روی تجهیزات سیسکو قابل پیاده سازی می باشد و برای اینکه این مرکز تلفن را پیاده سازی کنید باید از موارد زی اطمینان حاصل فرمایید:

روتر دارای قابلیت CME  باشد . IOS سیسکو سیستم ویپ را پشتیبانی کند .

همچنین در زمان نصب CME باید به ورژن آن دقت کنید و بدانید ورژن CME که خواهان نصب آن هستید دارای چه امکاناتی می باشد.

در جدول زیر ورژن های CME بر اساس IOS آورده شده است.

روتر های سری 1700 قادر به پشتیبانی تا ورژن 4.1 و روتر های سری 2800 و 3800 قادر به پشتیبانی تا ورژن 8.6 می باشند.همچنین  نصب CME تا روتر های سری 2800 و 3800 به وجود لیسنس نیازمند نمی باشد و از سری 2900 در صورتی که خواهان  فعال سازی سیستم ویپ می باشید باید اقدام به خرید لایسنس کنید.

ماتریکس CME و IOS سیسکو
ورژن های IOS و تفاوت آنها

IOSهای مختلف دارای قابلیتهای مختلفی نیز می باشند. در شکل آمده در قسمت پایین شما قادر به مشاهده ورژن های مختلف IOS و امکانات آنها می باشید.برای استفاده به عنوان سرویس تلفن IOS باید از نوع VoIP با بالاتر باشد که VoIP نیز در گنجانده شده باشد.

با توجه به شکل IOS های زیر قابل استفاده می باشند.

  • IP Voice
  • SP Service
  • Advanced IP Services
  • Enterprise Services
  • Advanced Enterprise Services
ورژت های IOS سیسکو و امکانات آن

معرفی و نحوه ی کار VOICE VLAN

VLAN چیست و چه کاربردی دارد ؟

معرفی کسانی که با دنیای شبکه آشنایی دارند حتما تا بحال به نام VLAN برخورد کرده اند در واقع کاری که VLAN انجام می دهد این است که به شما این امکان را می دهد تا بدن نیاز به تجهیزاتی مانند سوییچ و روتر بتوانید شبکه خود را به چند بخش مجزا تقسیم کنید و از مزایای زیر بهره مند شوید:

  • مدیریت بخش‌های مختلف شبکه سازمان و تقسیم شبکه به بخش‌های مختلف
  • تقسیم شبکه به Broadcast Domain های کوچک‌تر و در نتیجه افزایش کارایی شبکه سازمان
  • افزایش امنیت در شبکه با تقسیم بندی آن به بخش‌های مختلف و امکان نوشتن ACL به صورت مجزا برای هر بخش شبکه
  • ….

برای این که بتوانید بهتر با مفهوم VLAN آشنا شوید به تصویر زیر نگاه کنید:

آشنایی با VLAN
در تصویر بالا یکی از کارکردهای VLAN  را مشاهده خواهید کرد. همانطور که در تصویر مشاهده می کینید دو سوییچ 24 پورت وجود دارد که 10 پورت اول در دو سوییچ متعلق به VLAN 1 و 10 پورت دوم دو سوییچ متعلق به VLAN 2 می باشند.همانطور که میدانید کاربرانی که در VLAN 1 می باشند قادر به برقراری ارتباط با کاربران موجود در VLAN 2 نمی باشند.

حال کاری که ما می خواهیم انجام دهیم برقراری ارتباط بین دو VLAN  با استفاده از کابل موجود بین دو سوییچ می باشد.بری انجام این کار باید از Trunk  استفاده کرد. کاری که باید انجام داد این است که نوع کابل بین دو سوییچ ازنوع Trunk  باشد بنابراین باید تنظیمات این کابل را بر روی Trunk  بگذارید.بعد از اینکه کار فوق را انجام دادید VLAN ها  قادر به برقراری ارتباط با یکدیر خواهند بود.

اما مفهومی به نام تگ زنی ۸۰۲٫۱q وجود دارد که به وسیله آن زمانی که سوییچ بسته های مربوط به یک VLAN  را  به سمت سوییچ دیگر ارسال میکند تگ VLAN مربوطهبه بسته اضافه خواهد شد و در سوییچ دیگر به وسیله این تگ بسته را شناخته و VLAN  مربوطه هدایت خواهد کرد.

آشنایی با VOICE VLAN :

شرکت سیسکو برای اینکه امنیت بسته‌های Voice حفظ شود سبکه راحتتر مدیریت شود پیشنهای کرد که ترافیک بسته‌های Voice از بسته های دیتا جدا شود زیرا در صورتی که این کار صورت نگیرد افراد سود جو قادر به شنود مکالمات  بوسیله اسکن اسکن بسته های درون شبکه می باشند. همچنین با توجه به اینکه هر کاربر تنها یک نود شبکه یا یک کابل شبکه را در یک سازمان دارا می باشد  و اتصال تلفن و کامپیوتر کاربران به دو پورت یا دو VLAN جداگانه  امکان پذیر نخواهد بود بنابراین می توان از Voice VLAN کمک گرفت تا این مشکل حل شود.

تلفنهای تحت شبکه دارای دو پورت می باشند که یکی از این پورتها برای اتصال کامپیوتر و دیگری برای اتصال به سوییچ می باشد.

بنابراین تلفن ویپ نقش یک سوییچ دو پورت را برای شما ایفا خواهد کرد زیرا با اتصال تلفن به سوییچ و اتصال کامپیوتر خود به تلفن هم تلفن و هم کامپیوتر شما به شبکه متصل خواهد شد.بنابراین این تلفن به برقراری ارتباط Data و Voice شما به صورت جداگانه بر روی VLANهای مربوطه  خواهد پرداخت.

پورت سوییچ در این سناریو بر روی Access  قرار خواهد گرفت زیرا این ارتباط نوعی مینی ترانک می باشد.

برای بالا بردن سرعت UP شدن پورت سوییچ می توانید به فعال کردن قابلیت PortFast  بر روی پورتهای متصل به تلفن و کامپیوتر بپردازید(دقت داشته باشید که این قابلیت تنها باید بر روی پورتهای مربوط به تلفن و کامپیوتر فعال شود.)

قابلیتی به نام( CDP (Cisco Discovery Protocol  در تجهیزات سیسکو موجود می باشد که زمانی که تلفنها بخواهند  VLANهای ساخته شده بر روی سوییچ را فهمیده  و به ارسال و دریافت اطلاعات با توجه به VLANهای ساخته شده بپردازند مورد استفاده قرار می گیرند.استفاده از این قابلیت باعث می شود تا تجهیزات سیسکو  اطلاعات را از همسایگان سیسکویی خود دریافت کنند . در صورتی که در تجهیزات سیسکو شما قابلیت CDP فعال نمی باشد برای فعال کردن این قابلیت باید از دستور زیر استفاده کنید:

 cdp enable

سناریو راه اندازی VOICE VLAN :

در این قسمت می خواهیم مطالب گفته شده  را در قالب یک سناریو برای شما عزیزان شرح دهیم با ما همراه باشید:

به شکل زیر توجه کنید:

کانفیگ Voice VLAN

در مرحله اول باید به مود  Config رفته و اقداک به ساختن VLANهای مورد نظر خود کنید . دقت داشته باشید که باید برای هر VLAN یک نام مشخص کنید.

برای اینکه VLANهای ساخته شده را ببینید می توانید از دستور Show vlan brief استفاده کنید.

نحوه تنظیم Voice VLAN

در مرحله بعد کاری که باید انجام دهید این است که وارد تنظیمات پورت مورد نظر شده و بهتنظیم VLANها و فعال کردن قابلیت PortFast بر روی پورتها بپردازید.

با توجه به خروجی دستور show vlan brief پورت مورد نظر عضو هر دو VLAN ده و بیست شده است.

نحوه ی کپی فایل روی فلش سیسکو و بالعکس

دو مدل فلش در روتر های و سوییچ های سیسکو وجود دارد:

فلش (Compact Flash (CF:قابل جدا شدن از روتر و سوییچ سیسکو

فلش On Board:بر روی برد قرار دارند.

در این مقاله قصد داریم تا شما را با نحوه ی کپی کردن فایلها بر روی فلش آشنا کنیم با ما همراه باشید:

در صورتی که بخواهید فایلها را بر روی فلش محصولات سیسکو کپی کنید می توانید از روشهای وختلفی استفاده کنید:

کپی کردن فایل روی فلش سیسکو با کمک Ram Reader

این روش ساده ترین روش برای کپی کردن فایل می باشد اما باید توجه داشته باشید که برای استفاده از این روش باید فلش شما از نوع (Compact Flash (CF باشد.در این روش شما میتوانید باشتفاده از Ram Reader به کپی فایلهای خود بر روی فلش بپردازید.

اگر کارت شما نیاز به فرمت داشته باشد می توانید از ویندوز با فرمت Fat و bytes 4096برای انجام این کار استفاده کنید.در صورتی که به مشکل نخواندن کارت حافظه توسط سیسکو برخوردید ابتدا باید از سلامت SD Card و روتر خود اطمینان حاصل کرده و در صورت سالم بودن یکبار فلش را Low Level Format کنید. نرم افزارهایی برای انجام این کار وجود دارد که عبارتند از :HDD LLF Low Level Format Tool

رم ریدر
کپی کردن در مود Rommon

در صورتی که فایل IOS  فلش خراب باشد و روتر قادر به خواندن آن نباشد و به اصطلاح روتر در حالت رامون باشد باید به کپی کردن فایل IOS در همین فضا اقدام کنید و برای این کار باید ابتدا از شناسایی شدن فلش و جود فایل در ان اطمینان حاصل فرمایید برای این کار باید دستور زیر را اجرا کنید:

rommon 1>dir flash:

از دستور زیر برای پاک کردن فایلهای موجود استفاده می شود:

delete flash:filename

دو روش برای کپی فایل موجود می باشد که عبارتند از :

Xmodem:بسیار زمان بر است

tftp :استفاده از این روش بسیار بهتر می باشد .در صورت استفاده از این روش  باید ابتدا به پیاده سازی یک TFTP سرور در شبکه بپردازید . سپس باید بک آدرس IP به سیسکو بدهید. در این مقاله ما آی پی 192.168.10.10 را به روتر داده و 192.168.10.11 آدرس TFTP سرور ما می باشد. ما می خواهیم فایل c2800nm-adventerprisek9-mz.151-4.M1.bin را روی سیسکو کپی کنیم.برای این کار باید دستورات زیر را اجرا کنید:

rommon 1 >
rommon 2 > IP_ADDRESS=192.168.10.10
rommon 3 > IP_SUBNET_MASK=255.255.255.0
rommon 4 > DEFAULT_GATEWAY=192.168.10.1
rommon 5 > TFTP_SERVER=192.168.10.11
rommon 6 > TFTP_FILE=c2800nm-adventerprisek9-mz.151-4.M1.bin
rommon 7 > tftpdnld
کپی فایل روی فلش در محیط نرمال سیسکو

بعد از اینکه یک TFTP سرور در شبکه پیاده سازی کردید فایل ها را در آن کپی کنید. حال باید به روتر سیسکو وصل شوید.بعد از وصل شذن به روتر باید دسترات زیر را اجرا کنید تا فایلهای خود را بر روی فلش کپی کنید:

Router# copy tftp: flash:
  remote host: 192.168.10.11
  source filename : c2800nm-adventerprisek9-mz.151-4.M1.bin
  destination filename:  (press enter)

از دستور امده شده در زیر نیز می توانید استفاده کنید:

copy tftp://192.168.10.11/c2800nm-adventerprisek9-mz.151-4.M1.bin flash:

در هنگام کپی فایل شما با !!!!!!!!!!!!!!!!!!!  مواجه خواهید شد که نشان دهنده کپی شدن فایل می باشد اما اگر با !!!!……!!!!! موجه شدید یعنی مشکلی در عملیات کپی وجود دارد.

حال برای اینکه قادر به انجام عمل کپی کردن ار زوی فلش سیسکو بر روی TFTP سرور باشید باید دستورات زیر را اجرا کنید:

Router# copy flash: tftp:
  source filename : flash:/c2800nm-adventerprisek9-mz.151-4.M1.bin
  remote host: 192.168.10.11
  destination filename:  (press enter)

از دستور زیر برای پاک کردن فایل از روی فلش استفاده کنید:

Router# delete flash:/filename

در صورتی که بخواهید فایلها را بصورت دائمی پاک کنید باید از دستور زیر استفاده کنید:

Router# squeeze flash:



نحوه ی پیاده سازی DHCP سرور در سیسکو

کاری که سرور DHCP بر روی شبکه انجام می دهد این است که به دستگاههای متصل به شبکه IP اختصاص خواهد داد. در این مقاله قصد داریم تا نحوه ی پیاده سازی DHCP سرور روی روتر یا سوییچ سیسکو را به شما آموزش دهیم با ما همراه باشی:

راه اندازی و تنظیم DHCP

ابتدا باید به مشخص کرده سناریو بپردازیم:

  • مشخص کردن رنج آی پی . رنج آی پی این سناریو ما 192.168.10.0/24 است.
  • مشخص کردن آی پی سیسکو. در اینجا 192.168.10.1/24 است.
  • جدا کردن رنج آی پی هایی که نمی خواهید به کاربران اختصاص داده شود.در سیسکو باید به حداسازی IP هایی که نمیخواهید اختصاص بدهید بپردازید . در این سناریو ما میخواهم رنج 192.168.10.20 ~ 192.168.10.99 را به کاربران بدهیم. برای اینکار باید آی پی های ابتدایی و انتهایی را از لیست خارج کنیم.
  • مشخص کردن مواردی که می بایست با DHCP به کاربران داده شود . دو مورد اصلی شامل :گیت وی و DNS می باشند.یکی دیگر از موارد مهم مکه قادر هستید به کاربران خود اختصاص دهید معرفی TFTP Server  می باشد.
  • از TFTP Server زمانی می توانید استفاده کنید که از گوشی های سیسکو استفاده می کنید و قصد دارید فریم ور آن را تغییر دهید.در این سناریو  TFTP Server ما همان روتر سیسکو می باشد.

پیاده سازی سناریو:

ابتدا باید به اختصاص دادن آدرس IP بچردازید در این سناریو ما آی پی 192.168.10.1/24 را به کارت شبکه Fast Ethernet 0/0 اختصاص می دهیم:

Router# configure terminal
Router(config)# interface FastEthernet0/0
Router(config-if)# no shutdown
Router(config-if)# ip address 192.168.10.1 255.255.255.0
Router(config-if)# exit

سپس باید به خارج کردن رنج آی پی های بیرون لیست بپردازید برای این کار از دستور زیر استفاده کنید:

Router(config)# service dhcp
Router(config)# ip dhcp excluded-address 192.168.10.1 192.168.10.19
Router(config)# ip dhcp excluded-address 192.168.100.101 192.168.10.254

در این مرحله باید به تنظیم DHCP سرور بپردازید . ما در این سناریو نام Pool خود را mypool  انتخاب کردیم:

Router(config)# ip dhcp pool mypool
Router(dhcp-config)# network 192.168.100.0 255.255.255.0  (Range IP)
Router(dhcp-config)# default-router 192.168.10.1   (Default Gateway)
Router(dhcp-config)# dns-server 192.168.10.1   (DNS Server)
Router(dhcp-config)# option 150 ip 192.168.10.1   (TFTP Server)
Router(dhcp-config)# domain-name voipland.ir   (Domain Name)
Router(dhcp-config)# lease 2 12 30   (Day/Hour/Minutes)
Router(dhcp-config)# exit (Exit from DHCP pool configuration mode)

در این پیاده سازی DHCP Serverبا موفقیت به پایان رسید حال تمامی تجهیزات موجود در شبکه به صورت اتوماتیک آدرس IP در یافت خواهند کرد.

راه اندازی DHCP سرور روی Vlan در سیسکو

اما اگز دارای دو یا چند Vlan  باشید و خواهان آدرس IP هایی با رنج متقاوت می باشد باید از دستورات زیر استفاده کنید:

در این سناریو ما دو رنج آی پی IP 192.168.11.20 ~ 99   /   192.168.12.20 ~ 99 به دو Vlan اختصاص می دهیم.

Router(config)# interface vlan 11
Router(config-if)# ip address 192.168.11.1 255.255.255.0
Router(config-if)# no shutdown
Router(config-if)# exit
Router(config)# interface vlan 12
Router(config-if)# ip address 192.168.12.1 255.255.255.0
Router(config-if)# no shutdown
Router(config-if)# exit

Router# configure terminal
Router(config)# service dhcp
Router(config)# ip dhcp excluded-address 192.168.11.1 192.168.11.19
Router(config)# ip dhcp excluded-address 192.168.11.101 192.168.11.254
Router(config)# ip dhcp excluded-address 192.168.12.1 192.168.12.19
Router(config)# ip dhcp excluded-address 192.168.12.101 192.168.12.254

در این مرحله باید به تعریف Pool های DHCP بپردازید. برای اینکار باید از دستورات زیر استفاده کنید:

Router(config)# ip dhcp pool vlan1
Router(dhcp-config)# network 192.168.11.0 255.255.255.0
Router(dhcp-config)# default-router 192.168.11.1
Router(dhcp-config)# option 150 ip 192.168.11.1
Router(dhcp-config)# domain-name voipland.ir
Router(dhcp-config)# lease 2 12 30
Router(dhcp-config)# exit
Router(config)# ip dhcp pool vlan2
Router(dhcp-config)# network 192.168.12.0 255.255.255.0
Router(dhcp-config)# default-router 192.168.12.1
Router(dhcp-config)# option 150 ip 192.168.12.1
Router(dhcp-config)# domain-name voipland.ir
Router(dhcp-config)# lease 2 12 30
Router(dhcp-config)# exit

با استفاده از این دستور می توانید IP های اختصاص داده شده را مشاهده کنید:

Router#show ip dhcp binding

در صورتی که خواهان اختصاص دادن IP اختصاصی به یک دستگاه باشید باید ابتدا یک Pool به شکل زیر بسازید. 01 در ابتدا، یعنی مدیای اترنت و بقیه مک آدرس دستگاه می باشد.

Router# conf terminal
Router(config)# ip dhcp pool pc-1
Router(dhcp-config)# host 192.168.10.15 255.255.255.0
Router(dhcp-config)# client-identifier 0100.04f3.0158.b3
Router(dhcp-config)# exit

ممکن است در شبکه Vlan موجود باشد اما DHCP خارج از آن باشد. برای همین منظور از DHCP Relay استفاده می کنیم. در این سناریو DHCP Server ما با آی پی 192.168.13.1 است و در Vlan ما نیست.

Router(config)# interface vlan 11
Router(config-if)# ip address 192.168.11.1 255.255.255.0
Router(config-if)# ip helper-address 192.168.13.1
Router(config-if)# no shutdown
Router(config-if)# exit

در صورتی که خواهان  خالی کردن Leased IP می باشید باید از دستور زیر استفاده کنید:

Router# clear ip dhcp binding



 

پشتیبانی ویپ سیسکو CME و CUCM

مرکز تماس ویپ سیسکو CUCM که مخفف (Cisco Unified Communications Manager) یک بستر ارتباطی بر مبنای شبکه IP Based است. این مرکز تماس با ترکیب کردن ارتباطات تصویری و صوتی و بهره مندی از نرم افزارهای گوناگون، یک ارتباط موثر و ایمن را فراهم می آورد. به کمک مرکز تماس ویپ سیسکو یا CUCM می توان ارتباطات گسترده درون سازمانی و یا میان سازمانی را با سرعت و کیفیت بالا برقرار ساخت و از پشرفته ترین مکانیزم های disaster  recovery  و LoadBalancing بهره مند میگردد.

مرکز تماس سیسکو شامل 2 دسته CUCM و CME میباشد.  CME به مرکز تماس Minimal  سیسکو بر اساس Routerهای که لایسنس IP-Telephoney را دارند گفته می شود. در حالت CME بسیاری از قابلیت های پیشرفته ویپ وجود ندارد ولی به عنوان یک سلوشن ساده، در برخی طراحی به عنوان سلوشن backup که اصطلاحا SRST نامیده میشود میتواند بسیار کاربردی و موثر واقع گردد. امروزه موارد استفاده از روتر های سیسکو در زمینه IP-Telephoney بسیار پیشرفت کرده به نحوی که به عنوان انواع مدیاگیتوی در شبکه فعال می باشند.

مرکز تماسcme  یک راهکار عالی برای ایجاد یک ارتباط تلفنی با کیفیت بالا در بستر شبکه است. یک مرکز تماسcme  امکان یکپارچه سازی ارتباطات روی بسترهای گوناگون ارتباطی را فراهم می آورد و از پروتکل های  SIP و SCCP پشتیبانی می کند.

چه استاندارد هایی توسط گوشی های سیسکو پشتیبانی می شوند

گوشی های سیسکو  قادر به پشتیبانی از یک یا هر دو استاندارد Cisco pre-standard و IEEE 802.3af می باشند.بنابراین در صورتی که برق گوشی به وسیله POE  تامین می شود باید ابتدا از توع روشی که گوشی تبعیت می کند مطلع باشید و در مرحله بعد به خرید سوییچ و تجهیزات مورد نیاز بپردازید.

Power IEEE 802.3af Pre-Stanrdard IP Phone
6.3W No Yes CP-7902G
6.3W No Yes CP-7905G
5W (Class 2) Yes Yes CP-7906G
6.3W No Yes CP-7910G
5W (Class 2) Yes Yes CP-7911G
6.3W No Yes CP-7912G
Yes No CP-7931G
6.3W No Yes CP-7940G
6.3W Yes Yes CP-7941G
12.9W (Class 3) Yes No CP-7941G-GE
Yes Yes CP-7942G
Yes No CP-7945G
6.3W No Yes CP-7960G
6.3W Yes Yes CP-7961G
Yes Yes CP-7962G
Yes No CP-7965G
Yes Yes CP-7970G
Yes Yes CP-7971G
15.4W (Class 3) Yes No CP-7971G-GE
Yes No CP-7975G
No Yes CP-7985G

IEEE 802.3af Device – Class 0 (15.4W)
IEEE 802.3af Device – Class 1 (4W)
IEEE 802.3af Device – Class 2 (7W)
IEEE 802.3af Device – Class 3 (15.4W)

نحوه ی پیاده سازی سیسکو CME

پیاده سازی CME بر روی روتر سیسکو بوده و برای اینکه بتوانید آن را بر روی روتر پیاده سازی کنید باید موارد زیر را تهیه کنید:

روتر سیسکو (مدلی که از VoIP پشتیبانی کند)

سیستم عامل IOS سیسکو ورژنی که از VoIP پشتیبانی کند.

در صورتی که از روترهای سری 2800 استفاده می کنید بهترین ورژن IOS 151(4)-M1 می باشد.

لایسنس VoIP (برای مدل هایی که نیاز به آن دارند مانند سری 2900)

DHCP سرور در شبکه با آپشن 150

ابتدا باید به پیاده سازی یک DHCP سرور در شبکه با آپشن 150 پرداخته و در صورتی که به لایسنس نیاز داشتید باید به فعال کردن لایسنس بپردازید. در صورتی که نیاز به فالسازی لایسنس دارید باید فایل لایسنس را در روتر قرار دهید ودستور زیر را اجرا کنید:

Router(config)# licence boot module c2900 technology-package uck9

در مقالات قبل عنوان شد که CME قادر است از دو  پروتکل SIP و SCCP استفاده کند در این مقاله قصد داریم نحوه ی پیاده سازی CME با هر دو پروتکل را به شما آموزش دهیم:

آموزش راه اندازی CME برای اتصال تلفن ها با پروتکل SCCP
تنظیم telephony service

ابتدا باید تنظیمات اولیه را در قسمت Telephony service با استفاده از دستورات زیر انجام دهید:

Router# configure terminal
Router(config)# telephony-service
Router(config-telephony)# max-ephone 15
Router(config-telephony)# max-dn 20
Router(config-telephony)# ip source-address 192.168.10.1 port 2000
Router(config-telephony)# auto assign 1 to 20
Router(config-telephony)# auto-reg-ephone
Router(config-telephony)# create cnf-files
Router(config-telephony)# exit

max-ephone نشان دهنده حداکثر تعداد داخلی ها می باشد

max-dn نشان دهنده حداکثر تعداد شماره داخلی می باشد.از آنجایی که  برخی از تلفنهای سیسکو به شما این امکان را می دهند که بتوانید دو یا چند داخلی را تعریف کنید بنابراین لزومی به برابر بودن max-ephone و max-dn با یکدیگر نخواهد بود.

در قسمت مربوط به IP Source  باید اقدام به وارد کردن آی پی سیسکو و پورت کارکرد تلفن ها کنید. پورت دیفالت SCCP درگاه 2000 بوده و در این مقاله  IP سیسکو 192.168.10.1 می باشد.

auto-reg-ephone:در CME تلفنها بر اساس Mac Address رجیستر خواهند شد . بنابراین شما باید به تعریف Mac Address برای هر داخلی بپردازید.در CME قابلیتی به نام auto-reg-ephone وجود دارد که این امکان را فراهم می کند تا هنگامی که تلفنها متصل شدند یک داخلی به آن اختصاص و Mac Address آن در داخلی اختصاص داده شده درج خواهد شد.auto assign را نیز باید به ترتیب داخلی های تعیین شده اختصاص  دهید.

تنظیم داخلی ها

زمانی که بخواهید به تعریف داخلی ها بپردازید باید ابتدا ephone و ephone-dn را تعریف کنید. اگر از قابلیت auto-reg-ephone استفاده کنید و آن را در telephony service فعال کنید دیگر نیازی نیست که به تعریف ephone بپردازید. جای AAAA.AAAA.AAAA در کد آورده شده باید به وار رد کردن  Mac Address بپردازید.همچنین در قسمت  client-1 باید نام کاربر را وارد کنید. این نام بر روی تلفن خواهد افتاد.

Router(config)# ephone-dn 1
Router(config-ephone-dn)# number 101
Router(config-ephone-dn)# name Client-1
Router(config-ephone-dn)# exit

Router(config)# ephone 1
Router(config-ephone)# mac-address AAAA.AAAA.AAAA
Router(config-ephone)# type 7962
Router(config-ephone)# button  1:1
Router(config-ephone)# exit

Router(config)# ephone-dn 2
Router(config-ephone-dn)# number 102
Router(config-ephone-dn)# name Client-2
Router(config-ephone-dn)# exit

Router(config)# ephone-dn 3
Router(config-ephone-dn)# number 103
Router(config-ephone-dn)# name Client-2
Router(config-ephone-dn)# exit

Router(config)# ephone 2
Router(config-ephone)# mac-address BBBB.BBBB.BBBB
Router(config-ephone)# type 7962
Router(config-ephone)# button 1:2 2:3
Router(config-ephone)# exit

در این مقاله کاری که ما تا الان انجام داده ایم این بود که ابتدا یک داخلی به شماره 101 برای یک گوشی 7962 با نام کاربر Client-1 ایجاد کردیم و در مرحله بعد در ephone آن داخلی را به گوشی با Mac Address AAAA.AAAA.AAAA اختصاص دادیم.

دو داخلی به شماره 102 و 103 برای یک گوشی 7962 با نام کاربر Client-2 ساختیم. سپس در   2 ephone آن داخلی ها را به گوشی با مک آدرس BBBB.BBBB.BBBB اختصاص دادیم.

2:3 button 1:2  یعنی dn شماره 2 برای کلید اول و dn شماره 3 برای کلید دوم. منظور از کلید، دکمه هایی است که در کنار LCD تلفن قرار دارند.

تنظیم سیسکو CME برای اتصال تلفن ها با پروتکل SIP

ابتدا باید بدانید که ورژن 3.4 و بالاتر  CME از پروتکل SIP پشتیبانی خواهد کرد. حال باید دستورات زیر را اجرا کنید:

voice service voip
 ip address trusted list
  ipv4 192.168.10.0 255.255.255.0
  exit
 allow-connections h323 to h323
 allow-connections h323 to sip
 allow-connections sip to h323
 allow-connections sip to sip
 sip
  registrar server expires max 1200 min 300
exit
exit

Router(config)# voice register global
Router(config-register-global)# mode cme
Router(config-register-global)# source-address 192.168.10.1 port 5060
Router(config-register-global)# max-pool 10
Router(config-register-global)# max-dn 10
Router(config-register-global)# authenticate register
Router(config-register-global)#create profile
Router(config-register-global)# exit

حال در این مرحله باید داخلی های خود را تعریف کنید. همانطور که می دانید کارکرد سیسکو با Mac Address و کاردکرد پروتکل SIP با پوزرنیم و پسورد می باشد.برای Mac Address شما می توانید Mac Address دلخواه خود را وارد کنید. همانطور که مشاهده می کنید ما یک عدد به شکل AAAA.AAAA.0001 را برای Mac Address ایجاد کردیم.

Router(config)# voice register dn 1
Router(config-register-dn)# number 130
Router(config-register-dn)# name Clinet-3
Router(config-register-dn)# exit

Router(config)# voice register pool 1
Router(config-register-pool)# id mac AAAA.AAAA.0001
Router(config-register-pool)# number 1 dn 1
Router(config-register-pool)# username 130 password (password)
Router(config-register-pool)# codec g711ulaw
Router(config-register-pool)# exit

حال باید کاری کنید که ترانسفر خط بین تلفن های SIP و SCCP  امکان پذیر باشد بنابراین باید از دستورات زیر استفاده کنید:

Router# configure terminal
telephony-service
 transfer-system full-consult 
 transfer-pattern .T

بعد از اینکه داخلی های مورد نظر خود را تعریف کردید باید دستورات زیر را اجرا کنید:

Router(config)# voice register global
Router(config-register-global)# create profile
Router(config-register-global)# reset

حال در صورتی که بخواهید ساعت را تنظیم کنید باید در ابتدا به تعریف یک ntp server بپردازید. همانطور که از دستورات امده شده مشاهده خواهید کرد در این مقاله ما دارای یک ntp server داخلی با آی پی 192.168.10.2 می باشیم. بعد time zone را باید برای ایران مشخص کنید.

Router(config)# ntp server 192.168.10.2
Router(config)# clock timezone IR 3 30
Router(config)# clock summer-time IR recurring

در telephony-service نیز باید کد 33 که مربوط به ایران می باشد را بدهید. 3:30. بعد از انجام  تغییرات مورد نظر خود در telephony-service باید برای اعمال تنظیمات بر روی گوشی یکبار no create cnf-files و بعد create cnf-files را بزنید.

Router(config)# telephony-service
Time-zone 33

در صورتی که بخواهید از تماس ویدئویی استفاده کنید باید دستورات زیر را اجرا کنید:

voice service voip
allow-connections h323 to h323
h323
  call start slow
  h245 passthru all

Router(config)# ephone 1
Router(config-ephone)# video

وظیفه debug این است که  اتفاقات در حال انجام در سیسکو  را بررسی کند و  به حل مشکلات بپردازد. در کدهای اورده شده چندdebug های مفید برای VoIP سیسکو  نشان داده شده است که می توانید از آنها استفاده کنید:

debug voice ccapi inout
debug vpm signal

debug ccsip all
debug ccsip calls
debug ccsip events
debug ccsip messages
debug ccsip preauth
debug ccsip states

در صورتی که با Telnet به روتر وصل شده اید باید دستور زیرا را اجرا کنید:

Router# Terminl monitor

به پایان تنظیمات ابتدایی CME رسیدید. اکنون داخلی های قادر به برقراری ارتباط با یکدیگر خواهند بود.

نحوه ی پیاده سازی  TFTP سرور در روتر سیسکو

برای پیاده سازی TFTP سرور در روتر سیسکو شما می توانید از روتر سیسکو استفاده کنید. اولین کاری که باید برای پیاده سازی در روتر سیسکو انجام دهید کپی کردن فایلهای مورد نیاز  در روی فلش سیسکو می باشد. از روتر سیسکو می توان به عنوان سرور نیز استفاده کرد. این امر به خصوص در زمان راه اندازی CME کمک زیادی به ما می کند. راه اندازی سرور در سیسکو شامل مراحلی است که در ادامه با هم بررسی می کنیم.

راه اندازی TFTP سرور سیسکو به ویژه زمانی که مرکز تلفن سیسکو دارید کار برد دارد. فایل های فریم ور تلفن ها، فایل های مرتبط با موزیک انتظار و منشی دیجیتال، تصویر پشت زمینه تلفن های سیسکو و سایر فایل های مورد استفاده. در این زمان برای تک تک فایل ها باید TFTP سرور را بنویسید. مانند زیر که فریم ور گوشی را معرفی کرده ایم.

حال باید برای فعال سازی سرور TFTP بعد از انجام مراحل کپی فایل بر روی فلش روتر دستور زیر را اجرا کنید:

Router#configure terminal
Router(config)#tftp-server flash:c2800nm-adventerprisek9-mz.151-4.M1.bin

اگر از فایروال استفاده می کنید باید به باز کردن پورت  Port 69 UDP بپردازید.پیاده سازی سرور TFTP زمانی کاربرد دارد که دارای مرکز تلفن سیسکو باشید بنابراین باید TFTP سرور  را برای فایلهای مانند فایل های فریم ور تلفن ها، فایل های مرتبط با موزیک انتظار و منشی دیجیتال، تصویر پشت زمینه تلفن های سیسکو و سایر فایل های مورد استفاده بنویسید. مثلا در دستورات آورده شده در پایین ما به معرفی فریم ور گوشی پرداخته ایم:

tftp-server flash:term62.default.loads
tftp-server term42.default.loads
tftp-server SCCP42.9-4-2SR1-1S.loads
tftp-server jar42sccp.9-4-2ES9.sbn
tftp-server dsp42.9-4-2ES9.sbn
tftp-server cvm42sccp.9-4-2ES9.sbn
tftp-server cnu42.9-4-2ES9.sbn
tftp-server apps42.9-4-2ES9.sbn