Cisco Cisco IOS XE 3.13S

Page de 19
Verifying and Troubleshooting Media and Signaling Authentication and Encryption Secure Call
Configuration
This task verifies and troubleshoots secure call configuration.
Procedure
Step 1
To verify the configuration, use the show running-config command. Sample output is located in the
.
Step 2
Use the debug h245 srtp command to display SRTP information exchanged during H.225 and H.245 signaling.
Step 3
Use the show voice call status command to verify the status of encrypted and decrypted packets:
a) Use the show voice call status command to display all voice ports and obtain the CallID of a specific call.
b) Use the show voice call status call-id command to display encrypted and decrypted packets for the specified call.
Step 4
Use the show dial-peer voice number command to display SRTP and fallback configuration status for a specific VoIP dial
peer.
Configuration Examples for 
Secure Global and Dial Peer Calls
This section provides the following configuration example:
Global and Dial Peer SRTP Calls: Example
The following ia a sample configuration of the Media and Signaling Authentication and Encryption Feature for Cisco IOS H.323
Gateways feature showing secure calls enabled globally on the originating gateway, without the capability to fall back to nonsecure
mode:
Router#
show running-config
The following sample configuration does not allow a call to fall back to nonsecure mode, that is, a user
cannot make nonsecure calls.
Note
Building configuration...
Current configuration : 2826 bytes
!
! Last configuration change at 15:23:32 UTC Sat Apr 20 2002
!
version 12.3
service timestamps debug datetime msec
service timestamps log datetime msec
no service password-encryption
service internal
service sequence-numbers
!
hostname router_1
!
boot-start-marker
boot-end-marker
!
10