Pokud mají vaši uživatelé místní videozařízení Webex , nakonfigurujte Cisco Expressway pro Mutual TLS (mTLS). Poté můžete uživatelům povolit hostování a připojování k naplánovaným schůzkám a osobní místnosti z videozařízení v rámci vaší organizace.
Chcete-li hostovat Webex Meetings bez PIN na místní zařízeních, musí zařízení Cisco Expressway-E nabízet certifikáty podepsané důvěryhodnou kořenovou certifikační autoritou (RCA) pro připojení Mutual TLS (mTLS). Udává seznam kořenových certifikačních autorit, kterým společnost Cisco důvěřuje tento článek . Povolujeme pouze připojení, která mají platné podepsané certifikáty.
Pokud používáte zařízení Expressway-E for Webex pro státní správu, musíte povolit mTLS. |
1 | Přejít na .
| ||
2 | Zkontrolujte, zda aktuální certifikát Expressway existuje a je správný.
| ||
3 | Pokud je certifikát nainstalovaný, zkontrolujte datum vypršení certifikátu, abyste zjistili, zda je platné, a nahraďte jej platným certifikátem.
| ||
4 | Zkontrolujte, který certifikační úřad RCA tento certifikát podepsal, a ujistěte se, že je uvedený v návod k nastavení pro podniky.
| ||
5 | Zkontrolujte, zda má certifikát nakonfigurovanou správnou SAN (alternativní název předmětu) odpovídající nastavení organizace.
| ||
6 | Pro volání do své osobní místnost pomocí videozařízení . Pokud se můžete připojit, připojení bylo úspěšné. | ||
7 | Po dokončení konfigurací přejděte na další část. |
Pokud platí jedna z následujícího, vygenerujte oddělení služeb zákazníkům.
Pokud nemáte certifikát serveru Expressway
Pokud certifikátu vypršela
Pokud je nutné síť SAN aktualizovat, název SAN se neshoduje s uživatelské jméno protokol SIP
1 | Vygenerujte proces oddělení služeb zákazníkům (žádost o podepsání certifikátů).
|
2 | Ujistěte se, že síť SAN, kterou potřebujete pro certifikát, je uvedena na Další alternativní název pole.
|
3 | Odešlete svůj oddělení služeb zákazníkům vámi vybrané kořenové certifikační autoritě. Vyberte certifikační autoritu z podporovaného seznamu. Viz Generování žádosti o podepsání certifikátu části v souboru návod k nastavení Cisco Webex Meetings Enterprise pro schůzky s videozařízením . |
4 | Získejte certifikát podepsaný certifikační autoritou RCA. |
5 | Pokud jste k vygenerování oddělení služeb zákazníkům použili externí systém, je nutné také nahrát soubor PEM se soukromým klíčem serveru, který byl použit k zašifrování certifikát serveru. (Soubor se soukromým klíčem by byl automaticky vygenerován a uložen dříve, pokud bylo k vytvoření požadavku oddělení služeb zákazníkům pro tento certifikát serveru použito řešení Expressway.)
|
6 | Klikněte Nahrát data certifikát serveru .
|
7 | Po dokončení konfigurací přejděte na další část. |
1 | Ujistěte se, že certifikační autorita vystavující certifikát Webex je uvedena v seznamu certifikátů Důvěryhodná certifikát certifikační autority . Přejít na .
| ||
2 | Seznam certifikátů důvěryhodné certifikát certifikační autority obsahuje certifikát QuoVadis. Chcete-li zkontrolovat, zda se jedná o nejnovější certifikát, naleznete v části návod k nastavení Cisco Webex Meetings Enterprise pro schůzky s videozařízením .
| ||
3 | Klikněte na certifikát důvěryhodné certifikát certifikační autority, najděte certifikát QuoVadis a klikněte na Zobrazení bylo dekódováno zcela vpravo. | ||
4 | Zkontrolujte atributy (SHA256) certifikátu. Klíč autorizace X509v3 Kořenová certifikační autorita DSTx3 | ||
5 | Klikněte důvěryhodné certifikační autority .
| ||
6 | Pokud certifikát certifikační autority neexistuje, postupujte podle pokynů Nakonfigurujte seznam Důvěryhodných CA v návod k nastavení Cisco Webex Meetings Enterprise pro schůzky s videozařízením . |
Zkontrolujte, zda máte v zařízení Expressway zónu DNS( Domain Name System ).
Dva typy hovorů, které používají DNS , jsou B2B (stávající) a Webex hovory. Pokud jsou hovory B2B již nastavit, doporučujeme vytvořit jedinečnou zónu DNS pro volání služby Webex , při kterých je vynuceno použití mTLS.
U řešení Expressway verze X8.10 a novějších použijte kroky k úpravě a vytvoření zóny DNS .
Než budete pokračovat s konfiguracemi služby Expressway, zazálohujte si stávající nastavení, abyste mohli svá nastavení vždy vrátit a přejít zpět do funkčního stavu. |
1 | Přejít na
| ||
2 | Pokud již máte zónu DNS , vyberte zónu a upravte ji.
| ||
3 | Pokud zóna DNS neexistuje, postupujte takto:
| ||
4 | Ujistěte se, že volání jsou ověřena a že volání B2B nejsou ovlivněna.
| ||
5 | Po dokončení konfigurací přejděte na další část. |
Nakonfigurujte bránu firewall pro síťové součásti tak, abyste získali nejkvalitnější prostředí Webex na svých počítačích, mobilních zařízeních a videozařízeních.
Zkontrolujte rozsahy portů médií používaných videozařízeními.
Tyto porty jsou poskytovány jako reference. Úplné podrobnosti naleznete v příručce pro nasazení a doporučení výrobce.
Tabulka 1. Výchozí porty používané zařízeními Video Collaboration Devices Protokol
Čísla portů
Směr
Typ přístupu
Komentáře
TCP
5060–5070
Odchozí
Signalizace SIP
Zařízení médií Webex Edge naslouchá na portech 5060–5070. Další informace naleznete v průvodce konfigurací konkrétní použité služby: návod k nastavení Cisco Webex Meetings Enterprise pro schůzky s videozařízením .
TCP
5060, 5061 a 5062
Příchozí
Signalizace SIP
Příchozí provoz signalizace SIP z cloudu Cisco Webex
TCP/UDP
Dočasné porty 36000–59999
Příchozí a odchozí
Mediální porty
Pokud používáte Cisco Expressway, je třeba nastavit rozsahy médií na 36000–59999. Pokud používáte videozařízení nebo řízení hovorů třetí strany, je třeba je nakonfigurovat pro použití tohoto rozsahu.
Další informace o nastavení brány firewall naleznete zde Jak povolím provoz služby Webex Meetings v své síti .