Registrar modelos de teléfono antiguos en instancias dedicadas
Cambie la seguridad del clúster Unified CM al modo no seguro
De forma predeterminada, Unified CM en la instancia dedicada se establece en modo mixto, que habilita la seguridad de forma predeterminada. Los modelos de teléfono más antiguos, como el 7925, 7940 y 7960, no admiten estas funciones de seguridad, lo que provoca errores de registro.
Al cambiar la seguridad del clúster Unified CM del modo mixto al modo no seguro, puede registrar modelos de teléfonos anteriores en la instancia dedicada.
-
Estos teléfonos deben estar registrados sólo en Unified CM subscriber nodo.
-
Durante el mantenimiento o las interrupciones del centro de datos, todos los teléfonos antiguos cambiarán sin problemas al nodo secundario.
Prerrequisitos:
-
Acceso a Unified CM Publisher CLI.
-
Comprensión de las implicaciones de reinicio de servicios.
Para cambiar la seguridad del clúster Unified CM al modo no seguro:
-
Inicie sesión en la CLI de Publisher de su clúster Unified CM.
-
Ejecute el comando: utils CTL set-cluster non-secure-mode
Cuando configura el clúster en modo predeterminado (no seguro), el sistema ignora todas las configuraciones TLS y todas las comunicaciones se producen sin seguridad de transporte.
-
Reinicie los servicios TFTP y Cisco CallManager en todos los nodos del clúster que ejecutan estos servicios.
-
(si corresponde) Configure el algoritmo de firma de archivo TFTP:
-
En el clúster de origen, vaya a Parámetro de empresa→ Parámetro de seguridad, si el algoritmo de firma de archivos TFTP está establecido en el algoritmo SHA-1 , configure el mismo (SHA-1) en el clúster de destino de instancia dedicada.
La instancia dedicada de forma predeterminada está establecida en SHA-512 (recomendado), pero los teléfonos 7925/7940/60 no son compatibles con SHA-512.
-
-
(si corresponde) Configure la versión TLS para el acceso al directorio corporativo.
Realice este paso sólo si se tiene acceso al directorio corporativo desde estos modelos de teléfono anteriores en el origen.
-
En todos los nodos del clúster Unified CM de instancia dedicada, ejecute el comando CLI: show TLS min-version
-
Si la versión TLS no está establecida en 1.0, ejecute el comando CLI: set TLS min-version 1.0
La ejecución del conjunto TLS min-versión 1.0 hará que los nodos se reinicien automáticamente. Planifique esto durante un período de mantenimiento.
-
Impacto:
-
Dado que Unified CM ahora está en modo no seguro, otros puntos finales / dispositivos en Unified CM no pueden admitir seguridad y cifrado basados en CAPF.
- Este cambio no afecta a la seguridad y el cifrado de OAuth en los modelos de teléfono más recientes.