Rekisteröi vanhat puhelinmallit omistettuun esiintymään

list-menuOnko sinulla palautetta?
Vanhemmilla Cisco IP Phone -malleilla (7925 SCCP, 7940/60 SCCP & SIP) voi olla rekisteröintiongelmia Unified CM-ympäristössä oletussuojausasetusten vuoksi. Tässä artikkelissa on ohjeet näiden laitteiden rekisteröinnille.

Muuta Unified CM-klusterin suojaus ei-turvalliseksi tilaksi

Oletusarvoisesti Omistettu-esiintymän Unified CM on määritetty yhdistelmätilaan, joka ottaa oletusarvoisesti suojauksen käyttöön . Vanhemmat puhelinmallit, kuten 7925, 7940 ja 7960, eivät tue näitä suojausominaisuuksia, mikä johtaa rekisteröintivirheisiin.

Jos vaihdat Unified CM-klusterin suojauksen yhdistelmätilasta suojaamattomaan tilaan, voit rekisteröidä vanhat mallipuhelimet Varattu-esiintymään.

  • Näiden puhelinten on oltava rekisteröityjä vain Unified CM subscriber-solmuun.

  • Huolto- tai datakeskushäiriöiden aikana kaikki vanhemmat puhelimet siirtyvät saumattomasti toissijaiseen solmuun.

Prerequisties:

  • CLI Unified CM Publisher-yhteyden käyttö.

  • Palvelujen uudelleenkäynnistyksen ymmärrys.

Unified CM-klusterin suojauksen muuttaminen ei-turvalliseksi tilaksi:

  1. Kirjaudu Unified CM -klusterin julkaisijan luettelonumeroon.

  2. Suorita komento: utils CTL set-cluster ei-secure-tila

    Kun määrität klusterin oletustilaksi (ei-turvallinen), järjestelmä ohittaa kaikki TLS -asetukset ja kaikki viestintä tapahtuu ilman siirtosuojauksia.

  3. Käynnistä TFTP- ja Cisco CallManager -palvelut uudelleen kaikissa näitä palveluita suorittavan klusterin solmuissa.

  4. (jos saatavilla) Määritä TFTP-tiedoston allekirjoitusalgoritmi:

    1. Siirry lähdeklusterissa yritysparametriin Turvallisuusparametri , josTFTP-tiedoston allekirjoitusalgoritmi on määritetty SHA-1-algoritmiksi , määritä sama (SHA-1) Omistettu esiintymä -kohdeklusteriin .

      Varattu-esiintymän oletusarvo on SHA-512 (suositeltava), mutta 7925/7940/60-puhelimet eivät tue SHA-512-puhelinta.

  5. (jos saatavilla) Määritä TLS-versio yrityksen hakemistokäyttöä varten.

    Tee tämä vaihe vain, jos yrityksen hakemistoon käytetään näistä vanhemmista puhelinmalleista lähteessä.

    1. Suorita CLI-komento kaikissa Omistettu-esiintymän Unified CM -klusterin solmuissa: näytä TLS-versio

    2. Jos TLS-versioksi ei ole asetettu 1,0, suorita CLI-komento: aseta TLS min-version 1.0

    Jos käytössä on TLS min-version 1.0 , solmut käynnistyvät uudelleen automaattisesti. Suunnittele tämä huoltoikkunan aikana.

Vaikutus:

  • Koska Unified CM on nyt ei-turvallisessa tilassa, muut Unified CM -laitteen päätepisteet/laitteet eivät tue CAPF-pohjaista suojausta ja salausta.

  • Tämä muutos ei vaikuta viimeisimpien puhelinmallien OAuth-tietoturvaan ja salaukseen.

Oliko tästä artikkelista apua?
Oliko tästä artikkelista apua?