VoIP呼叫的SIP流量不會在Cisco Secure Firewall Management Center(FMC)中顯示為新連線/統一事件,即使入站和出站呼叫已成功完成。
這僅影響監控和故障排除可視性;呼叫功能不受影響。
產品:思科安全防火牆
通訊協定:使用TCP的SIP
連接埠:TCP 5060
不需要缺陷或配置更改。
這是通過TCP的SIP的正常和預期的防火牆行為。
只有發生以下情況時,才會顯示新的SIP連線事件:現有SIP連線會手動清除,或TCP作業階段自然逾時(由於keepalive原因不典型)。
資料包捕獲和功能性呼叫測試可確認流量是否正確通過。
+-----------+ +-------------------+ +-----------+
| IP Phone | | Cisco Secure FW | | CUCM |
| | | (FTD / FMC) | | |
+-----------+ +-------------------+ +-----------+
| | |
|--- SIP REGISTER (TCP 5060) -------------------->|
| | |
|<-- 200 OK --------------------------------------|
| | |
|==== TCP CONNECTION ESTABLISHED & MAINTAINED ====|
| | |
|--- SIP REGISTER (Keepalive, every ~2 mins) ---->|
| | |
會建立一個長時間執行的TCP連線。
FMC為TCP 5060記錄一個連線事件。
定期REGISTER消息使連線保持活動狀態。
+-----------+ +-------------------+ +-----------+
| IP Phone | | Cisco Secure FW | | CUCM |
| | | (FTD / FMC) | | |
+-----------+ +-------------------+ +-----------+
| | |
|--- SIP INVITE --------------------------------->|
| | |
|<-- 100 Trying / 180 Ringing --------------------|
| | |
|<-- 200 OK --------------------------------------|
| | |
SIP INVITE使用現有的TCP 5060作業階段。
沒有新的源/目標IP或埠。
未生成新的連線啟動事件。
對於使用TCP的SIP而言,預期會發生以下行為:
SIP電話定期傳送SIP REGISTER消息(例如每2分鐘)。
這些REGISTER消息在埠5060上建立到CUCM的長壽命TCP連線。
呼叫的SIP INVITE消息重複使用現有的TCP會話(相同的源/目標IP和埠)。
由於防火牆基於連線,因此當流量與現有連線匹配時,不會生成新的連線啟動事件。
TCP keepalive可防止連線逾時,因此會在連線表中保持作用中狀態。
| 修訂 | 發佈日期 | 意見 |
|---|---|---|
1.0 |
06-Oct-2026
|
初始版本 |