Il traffico SIP per le chiamate VoIP non viene visualizzato come nuova connessione/eventi unificati in Cisco Secure Firewall Management Center (FMC), anche se le chiamate in entrata e in uscita sono state completate correttamente.
Questo influisce solo sulla visibilità del monitoraggio e della risoluzione dei problemi; la funzionalità di chiamata non è interessata.
Prodotto: Cisco Secure Firewall
Protocollo: SIP over TCP
Port: TCP 5060
Non è necessario apportare difetti o modifiche alla configurazione.
Si tratta del comportamento normale e previsto del firewall per il protocollo SIP su TCP.
I nuovi eventi di connessione SIP vengono visualizzati solo se: Le connessioni SIP esistenti vengono cancellate manualmente o la sessione TCP scade naturalmente (in genere a causa dei pacchetti keepalive).
Le acquisizioni dei pacchetti e i test delle chiamate funzionali confermano il corretto passaggio del traffico.
+-----------+ +-------------------+ +-----------+
| IP Phone | | Cisco Secure FW | | CUCM |
| | | (FTD / FMC) | | |
+-----------+ +-------------------+ +-----------+
| | |
|--- SIP REGISTER (TCP 5060) -------------------->|
| | |
|<-- 200 OK --------------------------------------|
| | |
|==== TCP CONNECTION ESTABLISHED & MAINTAINED ====|
| | |
|--- SIP REGISTER (Keepalive, every ~2 mins) ---->|
| | |
Viene creata un'unica connessione TCP di lunga durata.
FMC registra un evento di connessione per TCP 5060.
I messaggi REGISTER periodici mantengono attiva la connessione.
+-----------+ +-------------------+ +-----------+
| IP Phone | | Cisco Secure FW | | CUCM |
| | | (FTD / FMC) | | |
+-----------+ +-------------------+ +-----------+
| | |
|--- SIP INVITE --------------------------------->|
| | |
|<-- 100 Trying / 180 Ringing --------------------|
| | |
|<-- 200 OK --------------------------------------|
| | |
SIP INVITE utilizza la sessione TCP 5060 esistente.
Nessuna nuova porta o indirizzo IP di origine/destinazione.
Non viene generato alcun nuovo evento di avvio della connessione.
Questo comportamento è previsto per il protocollo SIP over TCP:
I telefoni SIP inviano periodicamente messaggi SIP REGISTER (ad esempio ogni 2 minuti).
Questi messaggi REGISTER creano connessioni TCP a CUCM di lunga durata sulla porta 5060.
I messaggi SIP INVITE per le chiamate riutilizzano la sessione TCP esistente (stesso IP di origine/destinazione e porte).
Poiché il firewall è basato sulla connessione, non viene generato alcun nuovo evento di avvio della connessione quando il traffico corrisponde a una connessione esistente.
I pacchetti keepalive TCP impediscono il timeout della connessione, che rimane attiva nella tabella delle connessioni.
| Revisione | Data di pubblicazione | Commenti |
|---|---|---|
1.0 |
06-Oct-2026
|
Versione iniziale |