Requisitos de red para las UC conectadas a la nube de Webex

list-menu¿Comentarios?
Utilice esta información para obtener información sobre los números de puerto, protocolos, rangos de direcciones IP, dominios que debe aprobar antes de usar la UC conectada a la nube.

Prerrequisitos

  • Asegúrese de que pueda iniciar sesión en Control Hub. Para obtener más información, consulte Comenzar con Cisco Webex Control Hub.

  • Uso de ancho de banda: Para un clúster más grande, asegúrese de tener al menos dos MBPS de ancho de banda.

  • Proxy de red: El servicio UC conectado a la nube admite proxies HTTP no autenticados y autenticados. Los esquemas de autenticación proxy admitidos son Basic y Digest.

  • Habilite el soporte para el tráfico WebSocket.

  • El puerto 443 de la nube UC conectado a la nube debe ser accesible desde el entorno del cliente.

  • Habilite CDR y CMR en. Unified CM

  • Configure los Unified CM clústeres con Network Time Protocol (NTP). El servidor NTP debe estar sincronizado con el reloj UTC internacional.

Tipos de tráfico

Los datos a través de conexiones HTTPS son solo salientes y utilizan direcciones URL para la comunicación.

La UC conectada a la nube admite tanto la seguridad de la capa de transporte (TLS) versión 1.2 y 1.3.

URL necesarias para acceder al servicio UC conectado a la nube

Si su organización utiliza un proxy, asegúrese de que puede acceder a las siguientes URL:

*.ucmgmt.cisco.com

*.webex.com

*.wbx2.com

Las direcciones IP se eligen entre los grupos de direcciones disponibles de Cisco y Amazon Web Services (AWS).

Requisito de cortafuegos

Si se configura un firewall entre UC Apps y la UC de Webex Cloud Connect, la inspección SSL para ese tráfico debe estar deshabilitada.

Cifrado de datos en tránsito

Los agentes UC conectados a la nube validan la conexión UC conectada a la nube con un certificado (certificado Amazon Root CA 1). Esta validación garantiza que los certificados presentados cuando se establece una sesión TLS se puedan validar con los certificados de CA raíz de confianza. Los certificados de CA raíz de confianza están instalados en el sistema operativo del dispositivo.

La UC conectada a la nube no ofrece grapado del Protocolo de estado de certificados en línea (OCSP) para verificar la validez del certificado SSL.

Las versiones 1.2 y 1.3 de TLS están soportadas actualmente.

Producto

Lanzamiento

Cifre

Unified CM

11,5 a 12,0 (x)

  • TLS_ECDHE_RSA_WITH_CHACHA20_POLY1305

  • TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305

  • TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384

  • TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384

  • TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA256

14.0 y posterior

  • ECDHE-RSA-AES256-GCM-SHA384

  • ECDHE-ECDSA-AES256-GCM-SHA384

  • ECDHE-RSA-AES128-GCM-SHA256

  • ECDHE-ECDSA-AES128-GCM-SHA256

  • DH-DSS-AES256-GCM-SHA384

  • DH-RSA-AES256-GCM-SHA384

  • DHE-RSA-AES256-GCM-SHA384

  • DH-DSS-AES128-GCM-SHA256

  • DH-RSA-AES128-GCM-SHA256

  • DHE-RSA-AES128-GCM-SHA256

  • ECDHE-RSA-AES256-SHA384

  • ECDHE-ECDSA-AES256-SHA384

  • ECDHE-RSA-AES256-SHA

  • ECDHE-ECDSA-AES256-SHA

  • DHE-RSA-AES256-SHA256

  • DH-RSA-AES256-SHA256

  • DH-DSS-AES256-SHA256

  • DHE-RSA-AES256-SHA

  • DH-RSA-AES256-SHA

  • DH-DSS-AES256-SHA

  • ECDHE-RSA-AES128-SHA256

  • ECDHE-ECDSA-AES128-SHA256

  • ECDHE-RSA-AES128-SHA

  • ECDHE-ECDSA-AES128-SHA

  • DHE-RSA-AES128-SHA256

  • DH-RSA-AES128-SHA256

  • DH-DSS-AES128-SHA256

  • DHE-RSA-AES128-SHA

  • DH-RSA-AES128-SHA

  • DH-DSS-AES128-SHA

  • DHE-RSA-CAMELLIA256-SHA

  • DH-RSA-CAMELLIA256-SHA

  • DH-DSS-CAMELLIA256-SHA

  • DHE-RSA-CAMELLIA128-SHA

  • DH-RSA-CAMELLIA128-SHA

  • DH-DSS-CAMELLIA128-SHA

  • AES256-GCM-SHA384

  • AES128-GCM-SHA256

  • AES256-SHA256

  • AES256-SHA

  • AES128-SHA256

  • AES128-SHA

  • CAMELLIA256-SHA

  • CAMELLIA128-SHA

Autopista

X14.0

  • TLS_RSA_WITH_3DES_EDE_CBC_SHA

  • TLS_RSA_WITH_AES_128_CBC_SHA

  • TLS_RSA_WITH_AES_256_CBC_SHA

  • TLS_RSA_WITH_AES_128_GCM_SHA256

  • TLS_RSA_WITH_AES_256_GCM_SHA384

  • TLS_AES_128_GCM_SHA256

  • TLS_AES_256_GCM_SHA384

  • TLS_CHACHA20_POLY1305_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA

  • TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA

  • TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA

  • TLS_ECDHE_RSA_WITH_3DES_EDE_CBC_SHA

  • TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA

  • TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA

  • TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384

  • TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384

  • TLS_ECDHE_RSA_WITH_CHACHA20_POLY1305_SHA256

  • TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305_SHA256

AutopistaX15.2
  • TLS_AES_256_GCM_SHA384

  • TLS_CHACHA20_POLY1305_SHA256

  • TLS_AES_128_GCM_SHA256

Qué hacer a continuación

¿Ha encontrado este artículo útil?
¿Ha encontrado este artículo útil?