Hálózati követelmények a Webex Cloud-Connected UC-hez

list-menuVisszajelzés?
Ezekkel az információkkal megismerheti azokat a portszámokat, protokollokat, IP-címtartományokat és tartományokat, amelyeket jóváhagynia kell a Felhőalapú UC használata előtt.

Feltételek

  • Győződjön meg arról, hogy be tudjon jelentkezni a Control Hubba. További információt az Első lépések című témakörben talál Cisco Webex Control Hub.

  • Sávszélesség használata: Nagyobb klaszter esetén győződjön meg arról, hogy legalább két MBPS sávszélességgel rendelkezik.

  • Hálózati proxy: A felhőre csatlakoztatott UC szolgáltatás támogatja mind a hitelesített, mind a hitelesített HTTP-proxyt. A támogatott proxy hitelesítési sémák a Basic és a Digest.

  • Engedélyezze a WebSocket forgalom támogatását.

  • A felhőalapú UC 443-as felhőportnak elérhetőnek kell lennie az ügyfélkörnyezetből .

  • Engedélyezze a CDR és a CMR-t. Unified CM

  • Konfigurálja a Unified CM klasztereket a Network Time Protocol (NTP) segítségével. Az NTP kiszolgálót szinkronizálni kell a nemzetközi UTC órával.

A forgalom típusai

A HTTPS-kapcsolatokon keresztüli adatok csak kimenő jellegűek, és URL-eket használnak a kommunikációhoz.

A Cloud-Connected UC támogatja a Transport Layer Security (TLS) 1.2-es és 1.3-as verzióját is.

A felhőalapú UC-szolgáltatás eléréséhez szükséges URL-ek

Ha a szervezet proxyt használ, győződjön meg arról, hogy hozzáférhet a következő URL-ekhez:

*.ucmgmt.cisco.com

*.webex.com

*.wbx2.com

Az IP-címek az elérhető Cisco és Amazon Web Services (AWS) címkészletekből kerülnek kiválasztásra.

Tűzfal követelmény

Ha tűzfal van konfigurálva az UC Apps és a Webex Cloud Connect UC között, az adott forgalom SSL-ellenőrz ését le kell tiltani.

Adattitkosítás az átvitel során

A felhőre csatlakoztatott UC-ügynökök tanúsítvánnyal (Amazon Root CA 1 tanúsítvány) ellenőrzik a felhővel csatlakoztatott UC-kapcsolatot. Ez az érvényesítés biztosítja, hogy a TLS-munkamenet létrehozásakor bemutatott tanúsítványok érvényesíthetők legyenek a megbízható alaphitelesítő tanúsítványokkal szemben. A megbízható root CA tanúsítványok telepítve vannak az eszköz operációs rendszerére.

A felhőre csatlakoztatott UC nem kínál online tanúsítványállapotprotokoll (OCSP) tűzhelést az SSL tanúsítvány érvényességének ellenőrzéséhez.

Jelenleg mind a TLS 1.2-es, mind az 1.3-as verziója támogatott.

Termék

Kiadás

Titkosítás

Unified CM

11.5 - 12.0 (x)

  • TLS_ECDHE_RSA_WITH_CHACHA20_POLY1305

  • TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305

  • TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384

  • TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384

  • TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA256

14.0 és később

  • ECDHE-RSA-AES256-GCM-SHA384

  • ECDHE-ECDSA-AES256-GCM-SHA384

  • ECDHE-RSA-AES128-GCM-SHA256

  • ECDHE-ECDSA-AES128-GCM-SHA256

  • DH-DSS-AES256-GCM-SHA384

  • DH-RSA-AES256-GCM-SHA384

  • DHE-RSA-AES256-GCM-SHA384

  • DH-DSS-AES128-GCM-SHA256

  • DH-RSA-AES128-GCM-SHA256

  • DHE-RSA-AES128-GCM-SHA256

  • ECDHE-RSA-AES256-SHA384

  • ECDHE-ECDSA-AES256-SHA384

  • ECDHE-RSA-AES256-SHA

  • ECDHE-ECDSA-AES256-SHA

  • DHE-RSA-AES256-SHA256

  • DH-RSA-AES256-SHA256

  • DH-DSS-AES256-SHA256

  • DHE-RSA-AES256-SHA

  • DH-RSA-AES256-SHA

  • DH-DSS-AES256-SHA

  • ECDHE-RSA-AES128-SHA256

  • ECDHE-ECDSA-AES128-SHA256

  • ECDHE-RSA-AES128-SHA

  • ECDHE-ECDSA-AES128-SHA

  • DHE-RSA-AES128-SHA256

  • DH-RSA-AES128-SHA256

  • DH-DSS-AES128-SHA256

  • DHE-RSA-AES128-SHA

  • DH-RSA-AES128-SHA

  • DH-DSS-AES128-SHA

  • DHE-RSA-CAMELLIA256-SHA

  • DH-RSA-CAMELLIA256-SHA

  • DH-DSS-CAMELLIA256-SHA

  • DHE-RSA-CAMELLIA128-SHA

  • DH-RSA-CAMELLIA128-SHA

  • DH-DSS-CAMELLIA128-SHA

  • AES256-GCM-SHA384

  • AES128-GCM-SHA256

  • AES256-SHA256

  • AES256-SHA

  • AES128-SHA256

  • AES128-SHA

  • CAMELLIA256-SHA

  • CAMELLIA128-SHA

Gyorforgalmi út

X14.0

  • TLS_RSA_WITH_3DES_EDE_CBC_SHA

  • TLS_RSA_WITH_AES_128_CBC_SHA

  • TLS_RSA_WITH_AES_256_CBC_SHA

  • TLS_RSA_WITH_AES_128_GCM_SHA256

  • TLS_RSA_WITH_AES_256_GCM_SHA384

  • TLS_AES_128_GCM_SHA256

  • TLS_AES_256_GCM_SHA384

  • TLS_CHACHA20_POLY1305_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA

  • TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA

  • TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA

  • TLS_ECDHE_RSA_WITH_3DES_EDE_CBC_SHA

  • TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA

  • TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA

  • TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384

  • TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384

  • TLS_ECDHE_RSA_WITH_CHACHA20_POLY1305_SHA256

  • TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305_SHA256

Gyorforgalmi útX15.2
  • TLS_AES_256_GCM_SHA384

  • TLS_CHACHA20_POLY1305_SHA256

  • TLS_AES_128_GCM_SHA256

Mi a teendő ezután

Hasznos volt ez a cikk?
Hasznos volt ez a cikk?