Alte Telefonmodelle bei dedizierter Instanz registrieren

list-menuFeedback?
Bei älteren Cisco IP Phone-Modellen (7925 SCCP, 7940/60 SCCP & SIP) kann es aufgrund der Standardsicherheitseinstellungen zu Registrierungsproblemen mit Unified CM in einer Dedicated Instance-Umgebung kommen. In diesem Artikel wird das Verfahren für die erfolgreiche Registrierung dieser Geräte beschrieben.

Ändern Sie die Unified CM-Clustersicherheit in den nicht sicheren Modus

Standardmäßig ist Unified CM in Dedicated Instance auf den gemischten Modus festgelegt, wodurch Security by Default aktiviert ist. Ältere Telefonmodelle wie 7925, 7940 und 7960 unterstützen diese Sicherheitsfunktionen nicht, was zu Registrierungsfehlern führt.

Wenn Sie die Unified CM-Clustersicherheit vom gemischten Modus in den nicht sicheren Modus ändern, können Sie ältere Telefonmodelle bei Dedicated Instance registrieren.

  • Diese Telefone dürfen nur auf Unified CM subscriber Knoten registriert sein.

  • Bei Wartungsarbeiten oder Unterbrechungen im Rechenzentrum wechseln alle älteren Telefone nahtlos zum sekundären Knoten.

Voraussetzungen:

  • Zugriff auf Unified CM Publisher CLI.

  • Verstehen der Auswirkungen von Serviceneustarts.

So ändern Sie die Unified CM-Clustersicherheit in den nicht sicheren Modus:

  1. Melden Sie sich bei der Herausgeber-CLI Ihres Unified CM-Clusters an.

  2. Führen Sie den folgenden Befehl aus: utils CTL set-Cluster non-secure-mode

    Wenn Sie den Cluster in den Standardmodus (nicht sicher) versetzen, ignoriert das System alle TLS-Einstellungen, und die gesamte Kommunikation erfolgt ohne Transportsicherheit.

  3. Starten Sie die Dienste TFTP und Cisco CallManager auf allen Knoten im Cluster neu, auf denen diese Dienste ausgeführt werden.

  4. (falls zutreffend) Konfigurieren Sie den TFTP-Dateisignaturalgorithmus:

    1. Wechseln Sie auf dem Quellcluster zu Unternehmensparameter Sicherheitsparameter , wenn der TFTP Dateisignaturalgorithmus auf SHA-1-Algorithmus festgelegt ist, konfigurieren Sie denselben (SHA-1) auf dem Zielcluster der dedizierten Instanz.

      Dedicated Instance ist standardmäßig auf SHA-512 (empfohlen) festgelegt, aber 7925/7940/60-Telefone unterstützen SHA-512 nicht.

  5. (falls zutreffend) Konfigurieren Sie die Version TLS für den Zugriff aufdas Firmenverzeichnis.

    Führen Sie diesen Schritt nur aus, wenn von diesen älteren Telefonmodellen auf der Quelle auf das Unternehmensverzeichnis zugegriffen wird.

    1. Führen Sie auf allen Knoten im Cluster Dedicated Instance Unified CM den CLI-Befehl aus: show TLS min-Version

    2. Wenn die Version TLS nicht auf 1.0 festgelegt ist, führen Sie den CLI-Befehl aus: set TLS min-Version 1.0

    Das Ausführen von set TLS min-Version 1.0 führt dazu, dass die Knoten automatisch neu gestartet werden. Planen Sie dies während eines Wartungsfensters.

Aufprall:

  • Da sich Unified CM jetzt im nicht sicheren Modus befindet, können andere Endpunkte/Geräte auf Unified CM die CAPF-basierte Sicherheit und Verschlüsselung nicht unterstützen.

  • Diese Änderung wirkt sich nicht auf die OAuth-Sicherheit und -Verschlüsselung auf den neuesten Telefonmodellen aus.

War dieser Artikel hilfreich für Sie?
War dieser Artikel hilfreich für Sie?