上次更新时间 : Nov 26, 2021 |
导航:系统 | 系统 | VoIP | VoIP 安全
前言信息
Resource Id: VoipSecurity:9405
用于设置系统级别的媒体安全设置。这些设置适用于所有支持 SRTP 并且媒体安全设置配置为与系统相同的线路和分机。各个线路和分机具备可以覆盖系统级别设置的媒体安全设置。
配置中没有物理分机的同步 SIP 分机使用系统安全设置。
SM 线路和所有中央用户分机必须具备统一的媒体安全设置。
这些设置是不可合并的。更改这些设置需要重新启动系统。
名称
说明
默认分机密码
默认 = 在初始配置期间设置的分机密码。
此默认分机密码在添加到系统配置时自动分配给每个 H.323 和 SIP 分机条目。如果需要,可以通过分机自己的设置更改每个分机的密码。
分机密码用于向系统注册 IP 电话。密码必须介于 9 到 13 位数字之间。使用“眼睛”图标可查看现有默认密码。
媒体安全
默认 = 禁用。
安全 RTP (SRTP) 可在 IP 设备之间使用以增加安全性。这些设置控制 SRTP 是否用于此系统,以及设置是否用于 SRTP。 有如下选项:
  • 已禁用:使用 RTP。
  • 首选:尝试使用 SRTP。 如果 SRTP 呼叫设置不成功,请返回 RTP。
  • 强制:使用 SRTP。 如果 SRTP 呼叫设置不成功,则呼叫失败。
    • 对于使用紧急拨叫的呼叫,如果 SRTP 呼叫设置失败,IP Office将切换到 RTP。
如果已启用媒体安全(强制首选),我们推荐您使用系统 | LAN | VoIP | 通过 TLS 传输的 H.323 信令来启用匹配的安全级别。
支持安全 RTP 的终端是:
  • IP Office、SIP 和 SM 线路
  • Avaya H.323 分机:9608、9611、9621、9641
  • Avaya SIP 分机:9608、9611、9621 和 9641(集中分支部署)、1100 系列、1200 系列、B179、E129、H175、J100 系列、K100 系列 (Vantage)、Scopia XT 系列
  • 支持 SRTP 的第三方 SIP 分机
媒体安全选项
如果媒体安全设置为已禁用,则不会显示。有如下选项:
  • 加密:默认 = RTP
    通过设置可以选择应使用加密保护媒体会话的哪个部分。默认是只加密 RTP 流(语音)。
  • 身份验证:默认 = RTP 和 RTCP
    通过此设置可以选择应使用身份验证保护媒体会话的哪个部分。
  • 重播保护 SRTP 窗口大小:默认 = 64。不可调整。
  • 加密套件默认 = SRTP_AES_CM_128_SHA1_80
    还可以选择 SRTP_AES_CM_128_SHA1_32。 
严格 SIPS
默认 = 关。
此设置仅在 Enterprise Branch 部署中可用。此选项根据 SIPS URI 提供有关呼叫限制的系统范围配置。
此选项关闭时,将因 SIPS 而不拒绝呼叫。 呼叫将根据路由到的拨出干线或线路的配置发送,不管呼叫的拨入方式如何。即使呼叫作为 SIP 邀请并使用 SIPS URI 拨入,并且使用 SIP URI 发送到非安全 SIP 干线,也是如此。
此选项处于打开状态时,如果未使用“URI 类型”字段中的 SIPS 配置目标干线,将拒绝使用 SIPS URI 发送到 SIP 干线(SM 线路或 SIP 线路)的拨入 SIP 邀请。
注意:
  • 9600 系列和 J100 系列 SIP 功能话机不支持严格 SIP。

呼叫号码验证

这些设置用于配置 STIR 协议的 SIP 中继用途,以便进行呼叫号码验证。
有关详细信息,请参阅SIP 呼叫号码验证STIR/SHAKEN)
字段
说明
拨入呼叫处理
默认 = 允许不失败的
根据呼叫的身份验证级别设置系统接受呼叫的默认值。可以在单个线路配置中覆盖此默认值。
  • 全部允许— 无论呼叫号码验证如何均允许所有呼叫。
  • 允许已验证的— 仅接受经过验证且具有完整或部分证明的呼叫。
  • 允许不失败的— 接受除验证明确失败的呼叫以外的所有呼叫。请注意,这可以包括未报告验证结果的呼叫。
验证演示
默认 = 关
如果启用,系统会给电话上显示的主叫方 ID 信息加上前缀(即表示呼叫验证结果的字符)。这将是:
  • 表示完全验证的选中标记。
  • 表示部分验证的问号。
  • 表示身份验证失败的叉号。
启用后,系统还会检查与所有收到的中继呼叫相关的显示信息,以确保它们没有以这些字符开头,从而避免欺骗。