במאמר זה
סקירה כללית של אקטיב שליטה
יתרונות אקטיב בקרה
ארכיטקטורה עבור אקטיב בקרה
קביעת תצורה של אקטיב בקרה
דרישות עבור אקטיב בקרה
פגישות מאובטחות מבוססות ענן
פגישות מבוססות רשת וידאו מאובטחות
אימות חוויית הפגישה בנקודת הקצה המאובטחת

שפר את חוויית הפגישה הענן והמקומית באמצעות ActiveControl

list-menuבמאמר זה
list-menuמשוב?

ActiveControl הוא פתרון המגשר בין מידע ועידה בין ענן Webex לבין המקום. השתמש במאמר זה כדי להגדיר את הסביבה שלך, כך שהמשתמשים יוכלו לראות את רשימת משתתפי הפגישה בנקודות הקצה שלהם.

סקירה כללית של אקטיב שליטה

ActiveControl הוא פתרון המגשר בין מידע ועידה בין ענן Webex לבין המקום. לפני פתרון זה, משתמשי אפליקציית Webex App בשיחות מרובות צדדים כבר ראו מידע על המשתתפים האחרים הנוכחים, מי מדבר כרגע ומי מציג.

מידע ועידה מהענן למתחם מתרחש דרך רכיב שער XCCP. תפקידו של השער הוא לתרגם מידע זה בין שני הצדדים, כך (בתרחישי שיחות הכוללים הן את הענן של Webex והן את הרכיבים המקומיים), הן לענן Webex App והן לסביבות המקומיות יש גישה דומה למידע ועידה.

יתרונות אקטיב בקרה

ActiveControl מועיל למשתמשים המשתמשים בנקודות קצה מקומיות המריצות תוכנת CE עדכנית או לקוחות Jabber כדי להתקשר או לקבל התקשרות חוזרת מפגישה המתארחת באפליקציית Webex.

בתרחיש זה, שער XCCP מתרגם את פרטי הפגישה של הסגל (רשימת המשתתפים) לנקודת הקצה המקומית או ללקוח Jabber.

ארכיטקטורה עבור אקטיב בקרה

מהחלק העליון של התרשים, משמאל לימין מציג את החיבור המקומי המאובטח אל ענן Webex, והדוגמה מציינת שני משתמשי ענן (אחד באפליקציית Webex, אחד בפניםWebex Meetings) המצטרפים לפגישה.

החלק התחתון מציג נקודת קצה של חדר ישיבות הרש Unified CM ומה באשכול צומת רשת וידאו שבו מדיה לפגישה יכולה לנחות.

חוויית רשימת המשתתפים נלכדת; המשתמש ניגש לרשימה בנקודת הקצה עצמה והרשימה נראית זהה לזו שהייתה באפליקציית Webex או. Webex Meetings

קביעת תצורה של אקטיב בקרה

לפני שתתחיל

כאשר פתרון ActiveControl כולל צומת רשת וידאו בזרימות הפגישה, תרחיש העבודה היחיד הוא נקודת קצה הרשומה אליו. Unified CM נקודת קצה הרשומה ישירות ל- Expressway אינה פועלת עם Video Mesh בשלב זה.

האיור הבא מסכם את השלבים להגדרת תצורת ActiveControl עבור התקנים רשומים מקומיים המצטרפים לפגישה בענן. חלק מהשלבים מכוסים ישירות במאמר זה, חלקם מכוסים בתיעוד נפרד.

דרישות עבור אקטיב בקרה

טבלה 1. דרישות עבור אקטיב בקרה

רכיב

דרישות

Cisco Unified Communications Manager

רשת וידאו קצה

מינימום - שחרור 11.5 (1) ואילך במצב אבטחה מעורב.

מומלץ — שחרור 12.5 (1) SU1 ואילך לתמיכה בנקודות קצה לא מאובטחות הרשומות במקום או דרך Mobile ו- (MRA). Remote Access Unified CMמצב אבטחה מעורב אינו נדרש.

צמתים של רשת וידאו הרשומים בענן, מאובטחים באמצעות SIP TLS ומוגדרים בהתאם לשלבים במדריך הפריסה בכתובת https://www.cisco.com/go/video-mesh.

Cisco Expressway-C או E

מינימום - שחרור X8.11.4 ואילך. לקבלת מידע נוסף, עיין בסעיף מידע חשוב ב הערות שחרור של Expressway X8.11.4.

מומלץ — שחרר את X12.5 ואילך עבור התקני MRA שהוגדרו עם מצב אבטחת התקן Unified CM לא מאובטח.

Video Mesh אינו תומך כרגע בגזעי SIP מאובטחים עבור התקנים הרשומים ישירות ל- Expressway לצורך בקרת שיחות.

התקני Webex: שולחן עבודה, חדר, MX וסדרות SX

CE 9.15 ואילך, או RoomOS 10.3 ואילך, כאשר נרשמים בצורה מאובטחת לאחת מפלטפורמות בקרת השיחות לעיל.

Cisco Jabber

מהדורה 12.5 ואילך

הצפנה

במהדורות לפני 12.5 — יש לאבטח את כל נתיב השיחה מנקודת הקצה לענן באמצעות TLS 1.2.

במהדורות 12.5 ואילך - TLS אינו נדרש בין נקודת הקצה לבין. Unified CM

Unified CMמשימות

שלבים אלה מבטיחים שההתקנים רשומים בצורה מאו Unified CM בטחת והמדיה מוצפנת.

1

הגדר את התמיכה ב Unified CM - iX על-ידי ביצוע השלבים בס Cisco Unified Communications Manager עיף הפעלת תמיכה ב- iX במדריך הפרי סה של ActiveControl.

2

הגדר את פרופילי האבטחה של ההתקן:

שלב זה אינו נדרש אם אתה משתמש במהדורות 12.5 של Unified CM Highway.

Cisco Unified Communications Managerמקבץ הגדרות הקשורות לאבטחה (כגון מצב אבטחת התקן) עבור סוג התקן ופרוטוקול לפרופילי אבטחה כדי לאפשר לך להקצות פרופיל אבטחה יחיד למכשירים מרובים. אתה מחיל את ההגדרות שהוגדרו על טלפון בעת בחירת פרופיל האבטחה בחלון תצורת הטלפון.

  1. מתוךCisco Unified CM Administration, עבור אל התקן > טלפון ולאחר מכן מצא את נקודת הקצה כמתואר ב הגדרת טלפונים במד ריך תצורת מערכת עבור Cisco Unified Communications Manager.

  2. עבור נקודת הקצה, תחת מידע ספציפי לפרוטוקול, הגדר פרופיל אבטחת התקן לפרופיל SIP מאובטח, כגון Universal Device Template- פרופיל אבטחת הצפנה בלתי תלוי בדגם.

  3. שמור את השינויים בנקודת הקצה.

    לקבלת מידע נוסף, ראה הגד רת פרופיל אבטחת טלפון במד ריך האבטחה עבור Cisco Unified Communications Manager.

3

הגדר את פרמטר השירות לתצוגת סמל שיחה מאובטחת:

  1. עבור אל מערכת > פרמטרי שירות, בחר את Unified CM השרת וה Cisco CallManagerשירות.

  2. גלול אל פרמטרים ברחבי האשכול (תכונה - מדיניות מצב מאובטח להתקשר) ולאחר מכן שנה את הערך עבור הפרמטר 'מדיניות תצו גת סמל שיחה מאובטחת דרושה מדיניות תצוגה' ל 'כל המדיה למעט BFCP חיי בות להיות מוצפנות.

שינוי זה נדרש כדי שסמל הנעילה יופיע בנקודות קצה CE. לקבלת מידע נוסף, לחץ על שם פרמטר השירות כדי להציג את העזרה המקוונת.

בצע שלבים אלה בנקודות הקצה עצמן כדי להבטיח שחיבור ה- TLS המאובטח נוצר.

שלבים אלה אינם נדרשים אם אתה משתמש בגרסאות 12.5 של Expres Unified CM sway.

1

בממשק הניהול של נקודת הקצה, עבור אל SIP ואשר את ההגדרות הבאות:

טבלה 2. תצורת נקודת קצה

שדה

הגדרה

ANAT

על

תחבורה ברירת מחדל

Tls

קו

פרטי

ליסטנפורט

כבוי

מדיה מועדפת

איתוג מועדףאיתות

IPv4

כתובת פרוקסי

הזן את כתובת ה- IP של המו Unified CM ציא לאור שהמכשיר רשום אליו.

אימות TLS

על

סוג

Cisco

2

שמור את השינויים שלך.

3

תחת אבטחה, ודא שהאי Unified CM שורים מותקנים.

משימות כביש מהיר

בצע את השלבים הבאים כדי להגדיר את האזור בין הכביש המהיר שבו המכשיר רשום לאזור הצמד של הכביש המהיר במעלה הזרם המתחבר לענן.

1

תחת הגדרות מתקד מות עבור האזור שבין בקרת השיחות של הכביש המהיר לבין זוג הכבישים המהירים, ודא ש מצב המסנן SIP UDP/IX מוגדר כ בוי, אפשרות ברירת המחדל.

2

הגדר את פרופיל האזור כ מותאם אישית ולאחר מכן שמור את השינויים שלך.

בצע את הצעדים הבאים בנקודות הקצה הרשומות ב- Express עצמן כדי להבטיח שחיבור ה- TLS המאובטח נוצר.

1

בממשק הניהול של נקודת הקצה, עבור אל SIP ואשר את ההגדרות הבאות:

טבלה 3. תצורת נקודת קצה

שדה

הגדרה

ANAT

כבוי

תחבורה ברירת מחדל

Tls

קו

פרטי

ליסטנפורט

על

גרסת TLS מינימלית

TLSv1.0

מדיה מועדפת

איתוג מועדףאיתות

IPv4

כתובת פרוקסי

הזן את כתובת ה- IP של הכביש המהיר שהמכשיר רשום אליו.

אימות TLS

כבוי

סוג

סטנדרטי

2

שמור את השינויים שלך.

פגישות מאובטחות מבוססות ענן

השתמש בשלבים אלה כדי ליצור פרופיל SIP עם iX מופעל ותנועה מאובטחת מ- Unified CM Expressway.

1

הגדר פרופיל SIP עבור תא המטען הזה עם האפשרויות הבאות:

  • הגדר את התמיכה בהצעה מוקדמת לשיחות קוליות ווידאו למ אמץ הטוב ביותר (אין צורך ב- MTP).

  • בדוק אפשר מדיה ליישום iX. (זה נעשה בשלב התמיכה הקודם של iX).

2

עבור תא המטען של SIP, החל את פרופיל ה- SIP שיצרת.

3

תחת י עד, הזן את כתובת ה- IP Expressway-C או FQDN בכתובת היעד והזן 5061 עבור יציאת יעד.

מה לעשות הלאה

  • כדי שחיבור TLS יעבוד, יש להחליף אישורים בין Unified CM לבין Expressway או לשניהם יש אישורים חתומים על ידי אותה רשות אישורים. לקבלת מידע נוסף, ראה הבטחת Unified CM אמון אישורים בין כביש Cisco Expresswayמהיר במדריך פריסת תא מטען של CUCM באמצעות SIP.

  • ב- Expressway-C (הקפיצה הבאה מUnified CM), תחת הגדרות מתקד מות עבור האזור שבין הכביש המהיר לביןUnified CM, ודא ש מצב המסנן SIP UDP/IX מוגדר ככ בוי (הגדרת ברי רת המחדל). ראה סינון iX Cisco VCS במד ריך הפריסה של ActiveControl לקבלת מידע נוסף.

פגישות מבוססות רשת וידאו מאובטחות

אם פרסת את Video Mesh בארגון שלך, תוכל לאבטח את הצמתים של Video Mesh עבור אשכולות שרשמת לענן.

הגדר את ההצפנה על-ידי ביצוע השלבים במדריך הפריסה בכתובת https://www.cisco.com/go/video-mesh.

אימות חוויית הפגישה בנקודת הקצה המאובטחת

השתמש בשלבים אלה כדי לוודא שנקודות הקצה רשומות בצורה מאובטחת ומופיעה חווית הפגישה הנכונה.

1

הצטרף לפגישה מנקודת הקצה המאובטחת.

2

ודא שרשימת רשימת הפגישות מופיעה במכשיר.

דוגמה זו מראה כיצד רשימת הפגישות נראית בנקודת קצה עם לוח מגע:

Webex Conference meeting window displaying three participants

3

במהלך הפגישה, גש למידע ועידת Webex מפרטי שי חה.

4

ודא שהקטע הצפנה מציג את ה סוג כ- AES-128 ואת הסט טוס כ- מופעל.

Webex Conference secure endpoint meeting information displaying details and encryption box selected with Type AES-128 and Status as ON

האם המאמר הועיל לך?
האם המאמר הועיל לך?