Registrer gamle telefonmodeller til Dedicated Instance
Skift Unified CM klyngesikkerhed til ikke-sikker tilstand
Som standard er Unified CM i Dedikeret forekomst indstillet til blandet tilstand, hvilket aktiverer sikkerhed som standard. Ældre telefonmodeller som 7925, 7940 og 7960 understøtter ikke disse sikkerhedsfunktioner, hvilket fører til registreringsfejl.
Hvis du ændrer Unified CM-klyngesikkerheden fra blandet tilstand til ikke-sikker tilstand, kan du registrere ældre modeltelefoner til dedikeret forekomst.
-
Disse telefoner må kun være registreret til Unified CM subscriber node.
-
Under vedligeholdelse eller datacenterafbrydelser skifter alle ældre telefoner problemfrit over til den sekundære node.
Forudsætninger:
-
Adgang til Unified CM Publisher CLI.
-
Forståelse af konsekvenser for genstart af tjenester.
Sådan ændres Unified CM klyngesikkerhed til ikke-sikker tilstand:
-
Log på kommandolinjegrænsefladen for udgivere for din Unified CM-klynge.
-
Udfør kommandoen: utils CTL set-cluster non-secure-mode
Når du indstiller klyngen til standardtilstand (ikke-sikker), ignorerer systemet alle TLS-indstillinger, og al kommunikation foregår uden transportsikkerhed.
-
Genstart tjenesterne TFTP og Cisco CallManager på alle noder i klyngen, der kører disse tjenester.
-
(hvis relevant) Konfigurer TFTP-filsignaturalgoritme:
-
På kildeklyngen skal du gå til Enterprise Parameter → Security Parameter. Hvis TFTP File Signature Algorithm er indstillet til SHA-1-algoritme , skal du konfigurere det samme (SHA-1) på destinationsklyngen Dedicated Instance.
Dedikeret forekomst er som standard indstillet til SHA-512 (anbefales), men 7925/7940/60-telefoner understøtter ikke SHA-512.
-
-
(hvis relevant) Konfigurer TLS-version til firmatelefonbogsadgang.
Udfør kun dette trin, hvis der er adgang til firmatelefonbogen fra disse ældre telefonmodeller på kilden.
-
På alle noderne i klyngen Dedicated Instance Unified CM skal du køre CLI-kommandoen: show TLS min-version
-
Hvis TLS-versionen ikke er indstillet til 1.0, skal du køre CLI-kommandoen: set TLS min-version 1.0
Løbesæt TLS min-version 1.0 får noderne til automatisk at genstarte. Planlæg dette under et vedligeholdelsesvindue.
-
Indvirkning:
-
Da Unified CM nu er i ikke-sikker tilstand, kan andre slutpunkter/enheder på Unified CM ikke understøtte CAPF-baseret sikkerhed og kryptering.
- Denne ændring påvirker ikke OAuth-sikkerhed og -kryptering på de nyeste telefonmodeller.