Rekisteröi vanhat puhelinmallit omistettuun esiintymään
Muuta Unified CM-klusterin suojaus ei-turvalliseksi tilaksi
Oletusarvoisesti Omistettu-esiintymän Unified CM on määritetty yhdistelmätilaan, joka ottaa oletusarvoisesti suojauksen käyttöön . Vanhemmat puhelinmallit, kuten 7925, 7940 ja 7960, eivät tue näitä suojausominaisuuksia, mikä johtaa rekisteröintivirheisiin.
Jos vaihdat Unified CM-klusterin suojauksen yhdistelmätilasta suojaamattomaan tilaan, voit rekisteröidä vanhat mallipuhelimet Varattu-esiintymään.
-
Näiden puhelinten on oltava rekisteröityjä vain Unified CM subscriber-solmuun.
-
Huolto- tai datakeskushäiriöiden aikana kaikki vanhemmat puhelimet siirtyvät saumattomasti toissijaiseen solmuun.
Prerequisties:
-
CLI Unified CM Publisher-yhteyden käyttö.
-
Palvelujen uudelleenkäynnistyksen ymmärrys.
Unified CM-klusterin suojauksen muuttaminen ei-turvalliseksi tilaksi:
-
Kirjaudu Unified CM -klusterin julkaisijan luettelonumeroon.
-
Suorita komento: utils CTL set-cluster ei-secure-tila
Kun määrität klusterin oletustilaksi (ei-turvallinen), järjestelmä ohittaa kaikki TLS -asetukset ja kaikki viestintä tapahtuu ilman siirtosuojauksia.
-
Käynnistä TFTP- ja Cisco CallManager -palvelut uudelleen kaikissa näitä palveluita suorittavan klusterin solmuissa.
-
(jos saatavilla) Määritä TFTP-tiedoston allekirjoitusalgoritmi:
-
Siirry lähdeklusterissa yritysparametriin → Turvallisuusparametri , josTFTP-tiedoston allekirjoitusalgoritmi on määritetty SHA-1-algoritmiksi , määritä sama (SHA-1) Omistettu esiintymä -kohdeklusteriin .
Varattu-esiintymän oletusarvo on SHA-512 (suositeltava), mutta 7925/7940/60-puhelimet eivät tue SHA-512-puhelinta.
-
-
(jos saatavilla) Määritä TLS-versio yrityksen hakemistokäyttöä varten.
Tee tämä vaihe vain, jos yrityksen hakemistoon käytetään näistä vanhemmista puhelinmalleista lähteessä.
-
Suorita CLI-komento kaikissa Omistettu-esiintymän Unified CM -klusterin solmuissa: näytä TLS-versio
-
Jos TLS-versioksi ei ole asetettu 1,0, suorita CLI-komento: aseta TLS min-version 1.0
Jos käytössä on TLS min-version 1.0 , solmut käynnistyvät uudelleen automaattisesti. Suunnittele tämä huoltoikkunan aikana.
-
Vaikutus:
-
Koska Unified CM on nyt ei-turvallisessa tilassa, muut Unified CM -laitteen päätepisteet/laitteet eivät tue CAPF-pohjaista suojausta ja salausta.
- Tämä muutos ei vaikuta viimeisimpien puhelinmallien OAuth-tietoturvaan ja salaukseen.