Cisco Cisco Expressway Maintenance Manual

Page of 365
The System information section summarizes the existing features installed on the Expressway and displays the 
Validity period of each installed key. The options that you may see here include:
 
Traversal Server: enables the Expressway to work as a firewall traversal server.
 
H.323 to SIP Interworking gateway: enables H.323 calls to be translated to SIP and vice versa.
 
Advanced Networking: enables static NAT functionality and the LAN 2 port on an Expressway-E.
 
Rich media sessions: determines the number of non-Unified Communications calls allowed on the 
Expressway (or Expressway cluster) at any one time. See the 
 section for 
more information.
 
TURN Relays: the number of concurrent TURN relays that can be allocated by this Expressway (or Expressway 
cluster). See 
  for more information.
 
Encryption: indicates that AES (and DES) encryption is supported by this software build.
 
Microsoft Interoperability: enables encrypted calls to and from Microsoft Lync 2010 Server (for both native 
SIP calls and calls interworked from H.323).  It is also required by the Lync B2BUA when establishing  
 calls 
to Lync 2010 clients. It is required for all types of communication with Lync 2013.
 
Expressway Series: identifies and configures the product for Expressway Series system functionality.
See 
 for more information about how rich media session and TURN relay 
option key licenses are shared across all peers in the cluster.
Adding option keys using the web interface
To add an option key:
 
1.
In the Add option key field, enter the key that has been provided to you for the option you want to add.
 
2.
Click Add option.
Some option keys require that the Expressway is restarted before the option key will take effect. In such cases you 
will receive an alarm on the web interface, which will remain in place as a reminder until the system has been 
restarted. However, you can continue to use and configure the Expressway in the meantime.
Adding option keys using the CLI
To return the indexes of all the option keys that are already installed on your system:
xStatus Options
To add a new option key to your system:
xConfiguration Option [1..64] Key
Note:
 when using the CLI to add an extra option key, you can use any unused option index. If you chose an existing 
option index, that option will be overwritten and the extra functionality provided by that option key will no longer exist. 
To see which indexes are currently in use, type 
xConfiguration option
.
About Security Certificates
For extra security, you may want to have the Expressway communicate with other systems (such as LDAP servers, 
neighbor Expressways, or clients such as SIP endpoints and web browsers) using TLS encryption.
For this to work successfully in a connection between a client and server:
 
The server must have a certificate installed that verifies its identity. This certificate must be signed by a 
Certificate Authority (CA).
 
The client must trust the CA that signed the certificate used by the server.
The Expressway allows you to install appropriate files so that it can act as either a client or a server in connections 
using TLS. The Expressway can also authenticate client connections (typically from a web browser) over HTTPS. You 
can also upload certificate revocation lists (CRLs) for the CAs used to verify LDAP server and HTTPS client 
certificates.
192
Cisco Expressway  Administrator Guide