Configuration réseau requise pour les communications unifiées connectées au cloud Webex

list-menuUn commentaire ?
Utilisez ces informations pour en savoir plus sur les numéros de port, les protocoles, les plages d'adresses IP et les domaines que vous devez approuver avant d'utiliser les communications unifiées connectées au cloud.

Prérequis

  • Assurez-vous de pouvoir vous connecter à Control Hub. Pour plus d'informations, voir Get Started with Cisco Webex Control Hub.

  • Utilisation de la bande passante : pour un cluster plus important, assurez-vous de disposer d'au moins deux Mbit/s de bande passante.

  • Proxy réseau : Le service UC connecté au cloud prend en charge les proxys HTTP authentifiés et non authentifiés. Les systèmes d'authentification par proxy pris en charge sont Basic et Digest.

  • Activez la prise en charge du trafic WebSocket.

  • Le port cloud UC 443 connecté au cloud doit être accessible depuis l'environnement du client.

  • Activez le CDR et la CMR dans. Unified CM

  • Configurez les Unified CM clusters avec le protocole NTP (Network Time Protocol). Le serveur NTP doit être synchronisé avec l'horloge UTC internationale.

Types de trafic

Les données via des connexions HTTPS sont uniquement sortantes et utilisent des URL pour les communications.

Les communications unifiées connectées au cloud prennent en charge les versions 1.2 et 1.3 du protocole Transport Layer Security (TLS).

URL requises pour accéder au service UC connecté au cloud

Si votre organisation utilise un proxy, assurez-vous de pouvoir accéder aux URL suivantes :

*.ucmgmt.cisco.com

*.webex.com

*.wbx2.com

Les adresses IP sont choisies parmi les pools d'adresses Cisco et Amazon Web Services (AWS) disponibles.

Exigence en matière de pare-feu

Si un pare-feu est configuré entre UC Apps et Webex Cloud Connect UC, l'inspection SSL pour ce trafic doit être désactivée.

Chiffrement des données en transit

Les agents UC connectés au cloud valident la connexion UC connectée au cloud à l'aide d'un certificat (certificat Amazon Root CA 1). Cette validation garantit que les certificats présentés lors de l'ouverture d'une session TLS peuvent être validés par rapport aux certificats CA racine fiables. Les certificats CA root fiables sont installés sur le système d'exploitation de l'appareil.

Cloud-Connected UC ne propose pas d'agrafage OCSP (Online Certificate Status Protocol) pour vérifier la validité du certificat SSL.

Les versions 1.2 et 1.3 du TLS sont actuellement prises en charge.

Produit

Sortie

Chiffrement

Unified CM

11,5 à 12,0 (x)

  • TLS_ECDHE_RSA_WITH_CHACHA20_POLY1305

  • TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305

  • TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384

  • TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384

  • TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA256

14.0 et versions ultérieures

  • ECDHE-RSA-AES256-GCM-SHA384

  • ECDHE-ECDSA-AES256-GCM-SHA384

  • ECDHE-RSA-AES128-GCM-SHA256

  • ECDHE-ECDSA-AES128-GCM-SHA256

  • DH-DSS-AES256-GCM-SHA384

  • DH-RSA-AES256-GCM-SHA384

  • DHE-RSA-AES256-GCM-SHA384

  • DH-DSS-AES128-GCM-SHA256

  • DH-RSA-AES128-GCM-SHA256

  • DHE-RSA-AES128-GCM-SHA256

  • ECDHE-RSA-AES256-SHA384

  • ECDHE-ECDSA-AES256-SHA384

  • ECDHE-RSA-AES256-SHA

  • ECDHE-ECDSA-AES256-SHA

  • DHE-RSA-AES256-SHA256

  • DH-RSA-AES256-SHA256

  • DH-DSS-AES256-SHA256

  • DHE-RSA-AES256-SHA

  • DH-RSA-AES256-SHA

  • DH-DSS-AES256-SHA

  • ECDHE-RSA-AES128-SHA256

  • ECDHE-ECDSA-AES128-SHA256

  • ECDHE-RSA-AES128-SHA

  • ECDHE-ECDSA-AES128-SHA

  • DHE-RSA-AES128-SHA256

  • DH-RSA-AES128-SHA256

  • DH-DSS-AES128-SHA256

  • DHE-RSA-AES128-SHA

  • DH-RSA-AES128-SHA

  • DH-DSS-AES128-SHA

  • DHE-RSA-CAMELLIA256-SHA

  • DH-RSA-CAMELLIA256-SHA

  • DH-DSS-CAMELLIA256-SHA

  • DHE-RSA-CAMELLIA128-SHA

  • DH-RSA-CAMELLIA128-SHA

  • DH-DSS-CAMELLIA128-SHA

  • AES256-GCM-SHA384

  • AES128-GCM-SHA256

  • AES256-SHA256

  • AES256-SHA

  • AES128-SHA256

  • AES128-SHA

  • CAMELLIA256-SHA

  • CAMELLIA128-SHA

Autoroute

X14.0

  • TLS_RSA_WITH_3DES_EDE_CBC_SHA

  • TLS_RSA_WITH_AES_128_CBC_SHA

  • TLS_RSA_WITH_AES_256_CBC_SHA

  • TLS_RSA_WITH_AES_128_GCM_SHA256

  • TLS_RSA_WITH_AES_256_GCM_SHA384

  • TLS_AES_128_GCM_SHA256

  • TLS_AES_256_GCM_SHA384

  • TLS_CHACHA20_POLY1305_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA

  • TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA

  • TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA

  • TLS_ECDHE_RSA_WITH_3DES_EDE_CBC_SHA

  • TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA

  • TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA

  • TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384

  • TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384

  • TLS_ECDHE_RSA_WITH_CHACHA20_POLY1305_SHA256

  • TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305_SHA256

AutorouteX15.2
  • TLS_AES_256_GCM_SHA384

  • TLS_CHACHA20_POLY1305_SHA256

  • TLS_AES_128_GCM_SHA256

Que faire ensuite

Cet article était-il utile ?
Cet article était-il utile ?