Jos käyttäjilläsi on Webexin paikallisia videolaitteita, määritä Cisco Expressway molemminpuolista TLS:ää (mTLS) varten. Tämän jälkeen voit sallia käyttäjien isännöidä ajoitettuja ja henkilökohtaisen huoneen kokouksia ja liittyä niihin oman organisaatiosi videolaitteista.
Webex-kokousten isännöiminen ilman PIN-koodia paikan päällä olevissa laitteissa Cisco Expressway-E:n on tarjottava allekirjoitetut varmenteet luotetulta juurivarmentajalta (RCA) keskinäisille TLS (mTLS) -yhteyksille. Löydät luettelon juuri CA:ista, joihin Cisco luottaa Tämä artikkeli. Sallimme vain yhteydet, joilla on voimassa olevat allekirjoitetut varmenteet.
Jos käytät Expressway-E:tä Webex for Governmentille, sinun on otettava mTLS käyttöön. |
1 | Mene .
|
2 | Tarkista, onko nykyinen Expressway-sertifikaatti olemassa ja onko se oikea.
|
3 | Jos varmenne on asennettu, tarkista varmenteen viimeinen voimassaolopäivä ja vaihda se voimassa olevaan varmenteeseen.
|
4 | Tarkista, mikä juurivarmentajan allekirjoitti tämän varmenteen, ja varmista, että nimi on lueteltu Enterprise Deployment Guide -oppaassa. |
5 | Tarkista, onko varmenteessa määritetty oikea SAN (Subject Alternative Name), joka vastaa organisaation asetuksia.
|
6 | Soita omaan huoneeseesi videolaitteella. Jos pystyt muodostamaan yhteyden, yhteys on onnistunut. |
7 | Kun olet tehnyt määritykset, siirry seuraavaan osaan. |
Jos jokin seuraavista pitää paikkansa, luo CSR.
Jos sinulla ei ole Expressway-palvelinvarmennetta
Jos varmenne on vanhentunut
Jos SAN on päivitettävä, SAN-nimi ei vastaa SIP-käyttäjänimeä
1 | Luo CSR (Certificate Signing request) -prosessi.
|
2 | Varmista, että varmenteessa tarvitsemasi SAN on luettelossa Toinen vaihtoehtoinen nimi ala.
|
3 | Lähetä CSR:si valitsemallesi juurivarmentajalle. Valitse CA tuetusta luettelosta. Viittaavat Luo varmenteen allekirjoituspyyntö -osiossa Cisco Webex Meetings Enterprise -käyttöönottoopas videolaitteita käyttäville kokouksille. |
4 | Hanki varmenne allekirjoitettu juuri CA:lta. |
5 | Jos käytit ulkoista järjestelmää CSR:n luomiseen, sinun on myös ladattava palvelimen yksityisen avaimen PEM-tiedosto, jota käytettiin palvelinvarmenteen salaamiseen. (Yksityisen avaimen tiedosto on luotu ja tallennettu automaattisesti aiemmin, jos Expresswaytä käytettiin CSR:n tuottamiseen tälle palvelinvarmenteelle.)
|
6 | Klikkaus Lähetä palvelimen varmennetiedot.
|
7 | Kun olet tehnyt määritykset, siirry seuraavaan osaan. |
1 | Varmista, että Webexin varmenteen myöntänyt varmentaja on lueteltu Trusted CA -sertifikaattien luettelossa. Mene .
| ||
2 | Luotettu CA-varmenneluettelo sisältää QuoVadis-varmenteen. Tarkistaaksesi, onko se uusin varmenne, katso Cisco Webex Meetings Enterprise -käyttöönottoopas videolaitteita käyttäville kokouksille.
| ||
3 | Napsauta luotettua CA-varmennetta, etsi QuoVadis-varmenne ja napsauta Näytä dekoodattu painiketta oikeassa reunassa. | ||
4 | Tarkista varmenteen attribuutit (SHA256). X509v3 auktoriteettiavain DSTx3 juuri CA | ||
5 | Klikkaus luotettava CA.
| ||
6 | Jos CA-varmennetta ei ole, katso kohtaa Määritä Luotettu CA -luettelo in Cisco Webex Meetings Enterprise -käyttöönottoopas videolaitteita käyttäville kokouksille. |
Tarkista, onko Expresswayssäsi määritetty DNS-vyöhyke.
Kaksi DNS:ää käyttävää puhelutyyppiä ovat B2B (olemassa oleva) ja Webex-puhelut. Jos B2B-puhelut on jo määritetty, suosittelemme ainutlaatuista DNS-vyöhykettä Webex-puheluille, jotka pakottavat sen käyttämään mTLS:ää.
Expresswayn versioissa X8.10 ja uudemmissa voit muokata ja luoda DNS-vyöhykkeen ohjeiden mukaisesti.
Ennen kuin jatkat pikatien määrityksiä, ota varmuuskopio olemassa olevista asetuksistasi, jotta voit aina palauttaa asetukset ja palata käyttötilaan. |
1 | Mene
| ||
2 | Jos sinulla on jo DNS-vyöhyke, valitse vyöhyke ja muokkaa sitä.
| ||
3 | Jos DNS-vyöhykettä ei ole, suorita seuraavat vaiheet:
| ||
4 | Varmista, että puhelut on vahvistettu ja että ne eivät vaikuta B2B-puheluihin.
| ||
5 | Kun olet tehnyt määritykset, siirry seuraavaan osaan. |
Määritä verkkokomponenttien palomuuri, jotta saat korkealaatuisimman Webex-kokemuksen tietokoneillasi, mobiililaitteillasi ja videolaitteillasi.
Tarkista videolaitteiden käyttämät mediaporttien alueet.
Nämä portit toimitetaan viitteenä. Katso tarkemmat tiedot käyttöönottooppaasta ja valmistajan suosituksista.
Pöytä 1. Videoyhteistyölaitteiden käyttämät oletusportit pöytäkirja
Porttinumero(t)
Suunta
Käyttöoikeustyyppi
Kommentit
TCP
5060-5070
Lähtevä
SIP-signalointi
Webex Media Edge kuuntelee numeroita 5060 - 5070. Katso lisätietoja käytetyn palvelun konfigurointioppaasta: Cisco Webex Meetings Enterprise -käyttöönottoopas videolaitteita käyttäville kokouksille.
TCP
5060, 5061 ja 5062
Saapuva
SIP-signalointi
Saapuva SIP-signalointiliikenne Cisco Webex-pilvestä
TCP / UDP
Efemeraalit portit 36000-59999
Saapuva ja Lähtevä
Mediaportit
Jos käytät Cisco Expresswayta, mediaalueiksi on asetettava 36000-59999. Jos käytät kolmannen osapuolen videolaitetta tai puhelunhallintaa, ne on määritettävä käyttämään tätä aluetta.
Lisätietoja palomuurin asetuksista on kohdassa Kuinka sallin Webex Meetings -liikenteen verkossani.