Síťové požadavky pro Webex Cloud-Connected UC

list-menuZpětná vazba?
Pomocí těchto informací získáte informace o číslech portů, protokolech, rozsazích adres IP a doménách, které musíte schválit před použitím cloudové komunikace propojené sítě.

Předpoklady

  • Ujistěte se, že se můžete přihlásit do Ří dicího centra. Další informace najdete v tématu Začínáme Cisco Webex Control Hub.

  • Využití šířky pásma: U většího clusteru se ujistěte, že máte alespoň dvě MBPS šířky pásma.

  • Síťový proxy: Služba UC připojená k cloudu podporuje neověřené i ověřené proxy ser very HTTP. Podporovaná schémata ověřování proxy jsou Basic a Digest.

  • Povolit podporu provozu WebSocket.

  • Cloudový port 443 UC připojený k cloudu musí být dosažitelný z prostředí zákazníka.

  • Povolte CDR a CMR. Unified CM

  • Konfigurace Unified CM clusterů pomocí protokolu NTP (Network Time Protocol). NTP server musí být synchronizován s mezinárodními hodinami UTC.

Druhy provozu

Data přes připojení HTTPS jsou pouze odchozí a používají adresy URL pro komunikaci.

Cloud-Connected UC podporuje TLS (Transport Layer Security) verze 1.2 a 1.3.

Adresy URL potřebné pro přístup ke službě UC připojené ke cloudu

Pokud vaše organizace používá proxy server, ujistěte se, že máte přístup k následujícím adresám URL:

*.ucmgmt.cisco.com

*.webex.com

*.wbx2.com

IP adresy jsou vybírány z dostupných fondů adres Cisco a Amazon Web Services (AWS).

Požadavek firewallu

Pokud je mezi UC Apps a Webex Cloud Connect UC nakonfigurován firewall, musí být kontrola SSL pro tento provoz zakázána.

Šifrování dat při přenosu

Cloud-Connected UC agenti ověřují připojení k cloudu UC pomocí certifikátu (certifikát Amazon Root CA 1). Toto ověření zajišťuje, že certifikáty předložené při navázání relace TLS mohou být ověřeny proti důvěryhodným kořenovým certifikátům certifikační autority. Důvěryhodné kořenové certifikáty certifikační autority jsou nainstalovány v operačním systému zařízení.

Cloud-Connected UC nenabízí sešívání protokolu OCSP (Online Certificate Status Protocol) ke kontrole platnosti certifikátu SSL.

V současné době jsou podporovány TLS verze 1.2 a 1.3.

Výrobek

Uvolnění

Šifra

Unified CM

11.5 až 12.0 (x)

  • TLS_ECDHE_RSA_WITH_CHACHA20_POLY1305

  • TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305

  • TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384

  • TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384

  • TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA256

14.0 a novější

  • ECDHE-RSA-AES256-GCM-SHA384

  • ECDHE-ECDSA-AES256-GCM-SHA384

  • ECDHE-RSA-AES128-GCM-SHA256

  • ECDHE-ECDSA-AES128-GCM-SHA256

  • DH-DSS-AES256-GCM-SHA384

  • DH-RSA-AES256-GCM-SHA384

  • DHE-RSA-AES256-GCM-SHA384

  • DH-DSS-AES128-GCM-SHA256

  • DH-RSA-AES128-GCM-SHA256

  • DHE-RSA-AES128-GCM-SHA256

  • ECDHE-RSA-AES256-SHA384

  • ECDHE-ECDSA-AES256-SHA384

  • ECDHE-RSA-AES256-SHA

  • ECDHE-ECDSA-AES256-SHA

  • DHE-RSA-AES256-SHA256

  • DH-RSA-AES256-SHA256

  • DH-DSS-AES256-SHA256

  • DHE-RSA-AES256-SHA

  • DH-RSA-AES256-SHA

  • DH-DSS-AES256-SHA

  • ECDHE-RSA-AES128-SHA256

  • ECDHE-ECDSA-AES128-SHA256

  • ECDHE-RSA-AES128-SHA

  • ECDHE-ECDSA-AES128-SHA

  • DHE-RSA-AES128-SHA256

  • DH-RSA-AES128-SHA256

  • DH-DSS-AES128-SHA256

  • DHE-RSA-AES128-SHA

  • DH-RSA-AES128-SHA

  • DH-DSS-AES128-SHA

  • DHE-RSA-CAMELLIA256-SHA

  • DH-RSA-CAMELLIA256-SHA

  • DH-DSS-CAMELLIA256-SHA

  • DHE-RSA-CAMELLIA128-SHA

  • DH-RSA-CAMELLIA128-SHA

  • DH-DSS-CAMELLIA128-SHA

  • AES256-GCM-SHA384

  • AES128-GCM-SHA256

  • AES256-SHA256

  • AES256-SHA

  • AES128-SHA256

  • AES128-SHA

  • CAMELLIA256-SHA

  • CAMELLIA128-SHA

Dálnice

X14.0

  • TLS_RSA_WITH_3DES_EDE_CBC_SHA

  • TLS_RSA_WITH_AES_128_CBC_SHA

  • TLS_RSA_WITH_AES_256_CBC_SHA

  • TLS_RSA_WITH_AES_128_GCM_SHA256

  • TLS_RSA_WITH_AES_256_GCM_SHA384

  • TLS_AES_128_GCM_SHA256

  • TLS_AES_256_GCM_SHA384

  • TLS_CHACHA20_POLY1305_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA

  • TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA

  • TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA

  • TLS_ECDHE_RSA_WITH_3DES_EDE_CBC_SHA

  • TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA

  • TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA

  • TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384

  • TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384

  • TLS_ECDHE_RSA_WITH_CHACHA20_POLY1305_SHA256

  • TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305_SHA256

DálniceX15.2
  • TLS_AES_256_GCM_SHA384

  • TLS_CHACHA20_POLY1305_SHA256

  • TLS_AES_128_GCM_SHA256

Co dělat dál

Byl tento článek užitečný?
Byl tento článek užitečný?