Zuletzt aktualisiert : Apr 26, 2023 |
Navigation: System | LAN | VoIP
Prolog-Informationen
Resource Id: lan_voip:4211

Konfigurationseinstellungen

Hier können die Systemstandards für den VoIP-Betrieb über die LAN-Schnittstelle festgelegt werden.
Die folgenden Einstellungen können zusammengeführt werden:
  • Nebenstelle autom. erstellen
  • Benutzer autom. erstellen
  • H.323-Signalisierung über TLS
  • Signalisierungs-Port für Remote-Anruf
  • Nst/Benutzer automatisch erstellen
  • RTCP-Überwachung an Port 5005 aktivieren
  • RTCP Collector-IP-Adresse für Telefone
  • Geltungsbereich
  • Erste Keepalives
  • Regelmäßige Zeitüberschreitung
  • VLAN
  • Standortspezifische Optionsnummer (SSON) im 1100 Sprach-VLAN
  • 1100 Sprach-VLAN-IDs
Die verbleibenden Einstellungen können nicht zusammengeführt werden. Für Änderungen an diesen Einstellungen ist ein Neustart des Systems erforderlich.

H.323-Gatekeeper aktivieren

Feld
Beschreibung
H.323-Gatekeeper aktivieren
Standard = aus
Diese Einstellungen aktivieren den Betrieb von Gatekeeper.
H.323-Signalisierung über TLS
Standard = deaktiviert. Für gehostete Bereitstellungen gilt Standard = Bevorzugt.
Bei aktivierter Option wird TLS verwendet, um die Registrierungs- und Rufsignalisierungsverbindungen zwischen IP Office und Endpunkten zu sichern, die TLS unterstützen. Folgende H.323-Telefone unterstützen TLS: 9608, 9611, 9621 und 9641 mit Firmware-Version 6.6 oder höher.
Wenn aktiviert, werden die Zertifikatinformationen in der Datei 46xxSettings.txt auf IP Office konfiguriert und automatisch auf das Telefon heruntergeladen. Wenn IP Office vom Telefon die Anforderung eines Identitätszertifikats erhält, durchsucht IP Office den Speicher vertrauenswürdiger Zertifikate und findet die Stamm-CA, die das Zertifikat ausgestellt hat. IP Office stellt die Stamm-CA dann als automatisch generierte Zertifikatsdatei unter dem Namen Root-CA-xxxxxxxx.pem bereit.
Informationen über IP Office-Zertifikate finden Sie unter Sicherheitsmodus | System | Zertifikate.
Sie haben folgende Optionen:
  • Deaktiviert: TLS wird nicht verwendet.
  • Bevorzugt: TLS wird bei Verbindungen mit Telefonen verwendet, die TLS unterstützen.
  • Erzwungen: TLS muss verwendet werden. Wenn das Telefon TLS nicht unterstützt, wird die Verbindung zurückgewiesen.
    Bei Festlegung auf Erzwungen ist die Einstellung Signalisierungs-Port für Remote-Anruf deaktiviert.
Bei aktivierter TLS-Sicherheit (Erzwungen oder Bevorzugt) wird die Aktivierung einer entsprechenden Verbindungssicherheitsstufe unter System | System | VoIP | VoIP-Sicherheit empfohlen.
H.323-Remote-Nebenstelle aktivieren
Standard = aus.
Das System kann so konfiguriert werden, dass es Remote H.323-Nebenstellen dann unterstützt, wenn im Verbindungspfad NAT verwendet wird. Das könnte der Fall sein, wenn IP Office sich hinter einem firmeninternen NAT/Firewall-Router und/oder das H.323-Telefon hinter einem in der Wohnung installierten Router befindet, bei dem NAT aktiviert ist.
In dieser Hilfe-Datei kann nicht darauf eingegangen werden, wie diese Option verwendet wird und wie externe Geräte von Drittanbietern zu konfigurieren sind, damit sie ordnungsgemäß interagieren.
In Fällen, in denen die öffentliche IP-Adresse des firmeninternen Routers unbekannt ist, sollten die Netzwerktopologie-Einstellungen des LANs für die Konfiguration eines STUN-Servers verwendet werden. Wenn H.323-Remote-Nebenstelle aktivieren aktiviert wird, können die Einstellungen für RTP Portnummernbereich (NAT) konfiguriert werden.
Nebenstelle autom. erstellen
Standard = aus
Das Feld zur Einrichtung von automatischer Erstellung von Nebenstellen für H.323-Telefone, die sich beim System als Gatekeeper registrieren. Ist dies ausgewählt, zeigt das System das Fenster Nebenstellen-Kennwort automatisch erstellen an, das Sie auffordert, ein Kennwort einzugeben und zu bestätigen. Dieses Kennwort wird zur darauffolgenden automatischen Erstellung von Erweiterungen verwendet. Die Meldung Option zur automatischen Erstellung von H.323-Nebenstellen aktiv blinkt neben dem Feld Nebenstelle automatisch erstellen, bis die Option gelöscht wird. SIP-Nebenstellen verwenden eine andere Einstellung, siehe unten. Diese Einstellung wird bei Systemen, die auf die Nutzung von WebLM-Serverlizensierung konfiguriert sind, nicht unterstützt.
Bei Verwendung der Sicherung für Ausfallsicherheit zur Unterstützung von Avaya IP-Telefonen dürfen Nebenstelle automatisch erstellen und Benutzer automatisch erstellen nach der Erstkonfiguration oder jeder nachfolgenden Hinzufügung neuer Nebenstellen und Benutzer nicht aktiviert bleiben. Wenn die Optionen zum automatischen Erstellen in einem System aktiviert bleiben, das als Failover-Ziel verwendet wird, kann dies in Szenarien mit mehreren Ausfällen zu doppelten Nebenstellen-/Benutzerdatensätzen im Multi-Site-Netzwerk führen.
Aus Sicherheitsgründen werden alle aktivierten Einstellungen für die automatische Erstellung nach 24 Stunden automatisch deaktiviert.

SIP-Amtsleitungen aktivieren

Feld
Beschreibung
SIP-Amtsleitungen aktivieren
Standard = ein.
Diese Einstellung ermöglicht die Unterstützung von SIP-Amtsleitungen. Hierfür ist auch die Eingabe von Lizenzen für SIP-Leitungskanäle erforderlich.
Wenn SIP-Amtsleitungen aktivieren aktiviert wird, können die Einstellungen für RTP Portnummernbereich (NAT) konfiguriert werden.

SIP-Registrar aktivieren

Feld
Beschreibung
SIP-Registrar aktivieren
Standard = aus.  
Wenn diese Option aktiviert ist, kann IP Office als SIP-Registrar fungieren, bei dem sich SIP-Endpunkte registrieren.
  • Separate SIP-Registrare können auf LAN1 und LAN2 konfiguriert werden.
  • Für die Registrierung eines SIP-Endgerätes muss eine Lizenz für IP-Endgeräte zur Verfügung stehen.
  • SIP-Endgeräte unterliegen zudem weiterhin den Kapazitätsgrenzen für Nebenstellen im IP Office-System.
SIP-Remote-Nebenstelle aktivieren
Standard = aus.
Das System kann so konfiguriert werden, dass es Remote SIP-Nebenstellen dann unterstützt, wenn auf dem Verbindungspfad NAT verwendet wird. Das könnte der Fall sein, wenn IP Office sich hinter einem firmeninternen NAT/Firewall-Router und/oder das SIP-Telefon hinter einem in der Wohnung installierten Router befindet, bei dem NAT aktiviert ist.
  • Diese Option kann nicht gleichzeitig auf LAN1 und LAN2 aktiviert werden.
  • In dieser Hilfe-Datei kann nicht darauf eingegangen werden, wie diese Option verwendet wird und wie externe Geräte von Drittanbietern zu konfigurieren sind, damit sie ordnungsgemäß interagieren.
In Fällen, in denen die öffentliche IP-Adresse des firmeninternen Routers unbekannt ist, sollten die Netzwerktopologie-Einstellungen des LANs für die Konfiguration eines STUN-Servers verwendet werden. Wenn SIP-Remote-Nebenstelle aktivieren aktiviert wird, kann Folgendes konfiguriert werden:
  • die Einstellungen Remote-UDP-Port, Remote-TCP-Port und Remote-TLS-Port
  • die Einstellung Portnummernbereich (NAT)
Zulässige SIP User Agents
Standard = Nur Blacklist blockieren
Wählen Sie mithilfe der auf der Registerkarte SystemVoIPListen für Zugangskontrolle angegebenen SIP-Benutzeragenten aus, welche SIP-Geräte sich beim IP Office-System registrieren können.
Es gibt folgende Optionen:
Einstellung
Beschreibung
Alle zulassen
Geräte werden nicht anhand ihrer UA-Zeichenfolge blockiert.
Nur Blacklist blockieren
Geräte mit einer UA-Zeichenfolge, die in SIP UA-Blacklist aufgeführt ist, werden blockiert.
Avaya-Clients und Whitelist-Einträge
Geräte mit einer Avaya UA-Zeichenfolge oder einer UA-Zeichenfolge, die in SIP UA-Whitelist aufgeführt ist, werden zugelassen.
Nur Avaya-Clients
Geräte mit Avaya UA-Zeichenfolge werden zugelassen.
Nur Whitelist-Einträge
Geräte mit einer UA-Zeichenfolge, die in SIP UA-Whitelist aufgeführt ist, werden zugelassen.
Nst/Benutzer automatisch erstellen
Standard = aus.
Das Feld zur Einrichtung von automatischer Erstellung von Nebenstellen für SIP-Telefone, die sich beim SIP-Registrar registrieren. Wenn diese Option ausgewählt ist, werden Sie vom System aufgefordert, das Kennwort einzugeben und zu bestätigen, dass es für die anschließende automatische Erstellung von Nebenstellen verwendet werden soll.
  • Diese Einstellung wird bei Systemen, die auf die Nutzung von WebLM-Serverlizensierung konfiguriert sind, nicht unterstützt.
  • Aus Sicherheitsgründen werden alle Einstellungen für automatisches Erstellen, die auf „Ein“ festgelegt sind, nach 24 Stunden automatisch auf „Aus“ gesetzt.
SIP-Domänenname
Standard = leer
Dieser Wert wird von SIP-Endpunkten zur Registrierung im IP Office-System verwendet. SIP-Endpunkte registrieren sich im IP Office unter Verwendung ihrer SIP-Adresse, die aus ihrer Telefonnummer und der IP Office SIP-Domäne besteht. Da IP Office keine Anrufe von nicht autorisierten Instanzen erlaubt, muss die SIP-Domäne nicht auflösbar sein. Die SIP-Domäne sollte jedoch aus Sicherheitsgründen mit FQDN (Fully Qualified Domain Name) verknüpft sein. Der Eintrag sollte dem Domänensuffix des unten aufgeführten SIP-Registrar-FQDN entsprechen, in diesem Fall also example.com. Wenn Sie das Feld leer lassen, wird bei der Registrierung die LAN 1-, LAN 2- oder die öffentliche IP-Adresse verwendet.
Hinweis:
Bei Avaya SIP-Telefonen, die für Resilienz verwendet werden, muss der SIP-Domänenname für alle Systeme, die Resilienz bereitstellen, gleich lauten.
FQDN des SIP-Registrars
Standard = leer
Der Fully Qualified Domain Name, an den der SIP-Endpunkt Registrierungsanforderungen sendet Beispiel: sbc.example.com
  • Dieser FQDN wird auch für Avaya Cloud Services und Avaya-Push-Benachrichtigungsdienste verwendet.
Das Kunden-DNS muss diesen FQDN in eine IP-Adresse auflösen, die an IP Office weiterleitet. Das heißt:
  • Bei lokalen Nebenstellen an die IP-Adresse des IP Office-LAN.
  • Bei Remote-Nebenstellen an die externe IPv4-Adresse der Avaya SBC- oder Kunden-Firewall, die an IP Office weiterleitet.
Ablaufzeit der Anforderung (s)
Standard = 10.
Die Ablaufzeit der Anforderung wird bei der Registrierung von SIP-Nebenstellen verwendet. Bei der Registrierung eines Geräts sendet der IP Office-SIP-Registrar eine Anforderung und wartet auf eine Antwort. Geht innerhalb der Ablaufzeit keine Antwort ein, schlägt die Registrierung fehl.
Layer-4-Protokoll
Standard = TCP 5060 + UDP 5060
Legt die Ports fest, auf denen IP Office SIP-Nebenstellenverbindungen überwacht. Beachten Sie, dass die meisten SIP-Clients, sofern nicht anders konfiguriert, TLS/TCP/UDP nach Priorität verwenden, und nicht auf ein Protokoll mit niedriger Priorität zurückfallen, selbst wenn es auf IP Office aktiviert ist.
  • UDP-Port: Standard = 5060 aktiviert
  • TCP-Port: Standard = 5060 aktiviert
  • TLS-Port: Standard = 5061 deaktiviert
Die folgenden zusätzlichen Porteinstellungen werden verwendet, wenn SIP Remote Nst. aktivieren ausgewählt ist. Andernfalls werden die oben genannten Ports für alle SIP-Nebenstellenverbindungen verwendet. Sie legen die Ports fest, auf denen der IP Office auf SIP-Nebenstellenverbindungen von Remote-Nebenstellen wartet:
  • Remote-UDP-Port: Standard = 5060 Aktiviert
  • Remote-TCP-Port: Standard = 5060 Aktiviert
  • Remote-TLS-Port: Standard = 5061 Deaktiviert

RTP

Feld
Beschreibung
Portnummernbereich
Für alle VoIP-Anrufe wird ein Eingangs-Port für eingehende RTP-Übertragungen (Real Time Protocol) aus einem definierten Bereich möglicher Ports ausgewählt. Hierfür werden die geraden Zahlen in diesem Bereich verwendet. Der RTCP-Datenverkehr (Real Time Control Protocol) für den gleichen Anruf verwendet den RTP-Port plus 1, d.h. die ungeraden Zahlen.
Bei manchen Installationen muss der verwendete Portbereich eventuell geändert oder eingeschränkt werden. Es wird empfohlen, nur Port-Nummern zwischen 49152 und 65535 zu verwenden. Das ist der Bereich, der von der Internet Assigned Numbers Authority (IANA) für die dynamische Verwendung definiert wurde.
Wichtig:
Die Minimal- und Maximaleinstellungen für den Portbereich sollten nur nach sorgfältiger Erwägung unter Einbeziehung der Konfiguration des Kundennetzwerks und der Nutzung der vorhandenen Ports angepasst werden. Der Abstand zwischen dem unteren und oberen Portwert muss mindestens 254 betragen.
Portbereich (mindestens)
Standard: IP500 V2 = 46750/Linux = 40750- Bereich = 1024 bis 65530.
Mit diesem Wert wird die untere Grenze der vom System verwendeten RTP-Portnummern festgelegt.
Portbereich (maximal)
Standard = 50750. Bereich = 1024 bis 65530.
Mit diesem Wert wird die obere Grenze der vom System verwendeten RTP-Portnummern festgelegt.

Portnummernbereich (NAT)

Diese Einstellungen sind verfügbar, wenn entweder H.323-Remote-Nebenstelle aktivieren, SIP-Amtsleitungen aktivieren oder SIP-Remote-Nebenstelle aktivieren auf „Ein“ festgelegt ist.
Diese Option wird nicht unterstützt, wenn System | LAN | Netzwerktopologie | Firewall-/NAT-Typ auf Symmetrische Firewall oder Offenes Internet festgelegt ist.
Feld
Beschreibung
Portbereich (mindestens)
Standard: IP500 V2 = 46750/Linux = 40750- Bereich = 1024 bis 65530.
Mit diesem Wert wird die untere Grenze der vom System verwendeten RTP-Portnummern festgelegt.
Portbereich (maximal)
Standard = 50750. Bereich = 1024 bis 65530.
Mit diesem Wert wird die obere Grenze der vom System verwendeten RTP-Portnummern festgelegt.
RTCP-Überwachung an Port 5005 aktivieren
Standard = ein.
Bei Telefonen der Serien 1600, 4600, 5600, 9600 und J100 können im System Daten zur VoIP-Dienstgüte (QoS) von den Telefonen abgefragt werden. Auf anderen Telefonen (auch Nicht-IP-Telefonen) können Dienstgüteinformationen für Anrufe über einen VCM-Kanal erfasst werden. Die vom System erfassten QoS-Daten werden von der System Status Application angezeigt.
  • Diese Einstellung ist zusammenführbar. Sie wird jedoch nur auf IP-Telefone angewendet, wenn sie sich beim System registrieren. Wird diese Einstellung geändert, müssen daher alle bereits registrierten IP-Telefone neu gestartet werden. IP-Telefone können mit der System Status Application remote neu gestartet werden.
  • Zu den erfassten Dienstgütedaten zählen: RTP-IP-Adresse, Codec, Verbindungstyp, Rundlaufverzögerung, Jitter, Paketverlust.
  • Diese Einstellung ist nicht identisch mit der RTCPMON-Option in den Avaya H.323-Telefoneinstellungen. Die RTCPMON-Option wird von IP Office nicht unterstützt.
RTCP Collector-IP-Adresse für Telefone
Standard = leer.
Legt das Ziel für die oben beschriebenen RTCP-Monitor-Daten fest. Sie können so die erfassten RTCP-Daten an eine Drittanbieter-QoS-Überwachungsanwendung senden.
Die Einstellung RTCP-Überwachung an Port 5005 aktivieren muss deaktiviert sein, um dieses Feld zu aktivieren. Für Änderungen an dieser Einstellung ist ein Neustart der Telefone erforderlich.

Keepalives

Diese Einstellungen werden verwendet, um externe Verbindungen über Geräte wie Firewalls und Session Border Controller offen zu halten. Sie können diese Einstellungen verwenden, wenn IP Office Verbindungen zu SIP-Amtsleitungen und/oder H323- und SIP-Remote-Mitarbeitern hat.
Feld
Beschreibung
Geltungsbereich
Standard = deaktiviert
Bestimmt, ob die Keepalive-Pakete deaktiviert oder für RTP oder sowohl für RTP als auch RTCP gesendet werden sollen.
Regelmäßige Zeitüberschreitung
Standardwert = 0 (Aus). Bereich = 0 bis 180 Sekunden.
Bestimmt, wie lange das System wartet bis es ein Keepalive schickt, wenn keine anderen Pakete des ausgewählten UMFANGS vorhanden sind.
Erste Keepalives
Standard = deaktiviert.
Wenn diese Option aktiviert ist, können Keepalives auch während des anfänglichen Verbindungsaufbaus gesendet werden.

DiffServ-Einstellungen

Wenn Sie VoIP über langsame Verbindungen übertragen, können Datenpakete (1500 Byte-Pakete) die Übertragung der Sprachpakete (zumeist 67 oder 31 Byte) verhindern oder verzögern. Dies kann zu einer schlechten Sprachqualität führen. Daher sollten alle Verkehrsrouter in einem Netzwerk Quality of Service (QoS) unterstützen.
Das IP Office-System unterstützt den QoS-Mechanismus DiffServ (RFC2474). Dieser nutzt ein Diensttyp-Feld (Type of Service, ToS) im Header des IP-Pakets.
Das IP Office wendet die DiffServ-Einstellungen des LAN auf ausgehenden Netzwerkverkehr in SIP-Leitungen an, deren Einstellung Leitung | SIP-Leitung | Übertragung | Netzwerktopologie-Informationen verwenden entsprechend der LAN-Schnittstelle festgelegt ist.
  • Die Hexadezimal- und Dezimaleingabefelder für die folgenden Werte sind verknüpft. Der Hexadezimalwert entspricht dem Dezimalwert multipliziert mit 4.
  • Verwenden Sie nicht dieselben Werte für Anrufsignalisierung und Anrufmedien (Audio und Sprache).
  • Für den korrekten Betrieb muss an beiden Enden derselbe Wert festgelegt werden.
Feld
Beschreibung
DSCP (Hex)
Standard = B8 (Hex)/46 (dezimal). Bereich = 00 bis FF (Hex)/0 bis 63 (dezimal)
Die Einstellung DiffServ Code Point (DSCP) wird auf die Medien bei VoIP-Anrufen angewendet. Standardmäßig wird dieser Wert sowohl auf Audio als auch auf Video angewendet, sofern kein separater Videowert festgelegt ist.
Video DSCP (Hex)
Standard = B8 (Hex)/46 (dezimal). Bereich = 00 bis FF (Hex)/0 bis 63 (dezimal)
Die DSCP-Einstellung wird auf VoIP-Videoanrufe angewendet.
DSCP-Maske (Hex)
Standard = FC (Hex)/63 (dezimal). Bereich = 00 bis FF (Hex)/0 bis 63 (dezimal)
Die Maske, die auf Pakete für den DSCP-Wert angewendet wird.
SIG DSCP (Hex)
Standard = 88 (Hex)/34 (dezimal). Bereich = 00 bis FF (Hex)/0 bis 63 (dezimal)
Diese DSCP-Einstellung wird auf die Anrufsignalisierung bei VoIP-Anrufen angewendet. Diese darf nicht mit den für die Medien verwendeten Einstellungen übereinstimmen.

DHCP-Einstellungen

Feld
Beschreibung
Primäre standortspezifische Optionsnummer (4600/5600)
Standard = 176. Bereich = 128 bis 254.
Als Teil der DHCP-Funktion wird eine standortspezifische Optionsnummer (SSON) eingesetzt, um zusätzliche Informationen anzufordern. „176“ ist die Standard-SSON, die von IP-Telefonen der Serien 4600 und 5600 genutzt wird.
Sekundäre standortspezifische Optionsnummer (1600/9600)
Standard = 242. Bereich = 128 bis 254.
Ähnlich wie die primäre SSON. „242“ ist die Standard-SSON, die von IP-Telefonen der Serien 1600 und 9600 zur Anforderung der Installationseinstellungen per DHCP verwendet wird.
VLAN
Standard = Nicht vorhanden. Diese Option gilt für H.323-Telefone, die IP Office zur Unterstützung von DHCP verwenden. Bei der Einstellung Deaktiviert wird der L2Q-Wert für Telefone in der DHCP-Reaktion als 2 (deaktiviert) angezeigt. Ist sie auf Nicht vorhanden gesetzt, ist kein L2Q-Wert in der DHCP-Antwort enthalten.
Standortspezifische Optionsnummer (SSON) im 1100 Sprach-VLAN
Standard = 232.
Dies ist die SSON für Antworten an Telefone der Serien 1100/1200, die das System für DHCP verwenden.
1100 Sprach-VLAN-IDs
Standard = leer.
Bei von IP Office-DHCP unterstützten Telefonen der Serien 1100/1200 bestimmt dieses Feld bei Bedarf die VLAN-ID. Mehrere IDs (bis zu 10) können durch ein +-Zeichen getrennt hinzugefügt werden.