Webex クラウド接続 UC のネットワーク要件

list-menuフィードバックがある場合
この情報を使用して、Cloud-Connected UCを使用する前に承認する必要のあるポート番号、プロトコル、IPアドレス範囲、ドメインについて調べてください。

前提条件

  • Control Hub にログインできることを確認してください。 詳細については、「はじめに」を参照してくださいCisco Webex Control Hub。

  • 帯域幅の使用量:大規模なクラスターでは、少なくとも2 MBPSの帯域幅を確保してください。

  • ネットワークプロキシ:クラウド接続UCサービスは、 認証されていないHTTPプロキシと認証されたHTTPプロキシの両方をサポートします。 サポートされているプロキシ認証方式は、ベーシックとダイジェストです。

  • WebSocketトラフィックのサポートを有効にしてください。

  • クラウドに接続されたUCクラウドポート443は、お客様の環境からアクセスできる必要があります。

  • で CDR と CMR を有効にしてください。Unified CM

  • ネットワークタイムプロトコル(NTP)Unified CMでクラスターを設定します。 NTPサーバーは国際UTC時計と同期している必要があります。

トラフィックの種類

HTTPS接続を介したデータはアウトバウンドのみで、通信にはURLを使用します。

クラウド接続UCは、トランスポート層セキュリティ (TLS)バージョン1.2と1.3の両方をサポートしています。

クラウド接続UCサービスへのアクセスに必要なURL

組織がプロキシを使用している場合は、次のURLにアクセスできることを確認してください。

*.ucmgmt.cisco.com

*.webex.com

*.wbx2.com

IPアドレスは、利用可能なシスコとアマゾンウェブサービス(AWS)のアドレスプールから選択されます。

ファイアウォールの要件

UC AppsとWebex Cloud Connect UCの間にファイアウォールが設定されている場合、 そのトラフィックのSSLインスペクションを無効にする必要があります。

輸送中のデータ暗号化

クラウド接続UCエージェントは、証明書(Amazon Root CA 1証明書)を使用してクラウド接続UC接続を検証します。 この検証により、 TLSセッションの確立時に提示される証明書が、信頼できるルートCA証明書と照合されていることが保証されます。 信頼できるルートCA証明書は、デバイスのオペレーティングシステムにインストールされています。

クラウド接続UCでは、SSL証明書の有効性を確認するためのオンライン証明書ステータスプロトコル(OCSP)ステープリングを提供していません。

現在、TLSバージョン1.2と1.3の両方がサポートされています。

製品

リリース

暗号

Unified CM

11.5から12.0 (x)

  • TLS_ECDHE_RSA_WITH_CHACHA20_POLY1305

  • TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305

  • TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384

  • TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384

  • TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA256

14.0以降

  • ECDHE-RSA-AES256-GCM-SHA384

  • ECDHE-ECDSA-AES256-GCM-SHA384

  • ECDHE-RSA-AES128-GCM-SHA256

  • ECDHE-ECDSA-AES128-GCM-SHA256

  • DH-DSS-AES256-GCM-SHA384

  • DH-RSA-AES256-GCM-SHA384

  • DHE-RSA-AES256-GCM-SHA384

  • DH-DSS-AES128-GCM-SHA256

  • DH-RSA-AES128-GCM-SHA256

  • DHE-RSA-AES128-GCM-SHA256

  • ECDHE-RSA-AES256-SHA384

  • ECDHE-ECDSA-AES256-SHA384

  • ECDHE-RSA-AES256-SHA

  • ECDHE-ECDSA-AES256-SHA

  • DHE-RSA-AES256-SHA256

  • DH-RSA-AES256-SHA256

  • DH-DSS-AES256-SHA256

  • DHE-RSA-AES256-SHA

  • DH-RSA-AES256-SHA

  • DH-DSS-AES256-SHA

  • ECDHE-RSA-AES128-SHA256

  • ECDHE-ECDSA-AES128-SHA256

  • ECDHE-RSA-AES128-SHA

  • ECDHE-ECDSA-AES128-SHA

  • DHE-RSA-AES128-SHA256

  • DH-RSA-AES128-SHA256

  • DH-DSS-AES128-SHA256

  • DHE-RSA-AES128-SHA

  • DH-RSA-AES128-SHA

  • DH-DSS-AES128-SHA

  • DHE-RSA-CAMELLIA256-SHA

  • DH-RSA-CAMELLIA256-SHA

  • DH-DSS-CAMELLIA256-SHA

  • DHE-RSA-CAMELLIA128-SHA

  • DH-RSA-CAMELLIA128-SHA

  • DH-DSS-CAMELLIA128-SHA

  • AES256-GCM-SHA384

  • AES128-GCM-SHA256

  • AES256-SHA256

  • AES256-SHA

  • AES128-SHA256

  • AES128-SHA

  • CAMELLIA256-SHA

  • CAMELLIA128-SHA

高速道路

X14.0

  • TLS_RSA_WITH_3DES_EDE_CBC_SHA

  • TLS_RSA_WITH_AES_128_CBC_SHA

  • TLS_RSA_WITH_AES_256_CBC_SHA

  • TLS_RSA_WITH_AES_128_GCM_SHA256

  • TLS_RSA_WITH_AES_256_GCM_SHA384

  • TLS_AES_128_GCM_SHA256

  • TLS_AES_256_GCM_SHA384

  • TLS_CHACHA20_POLY1305_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA

  • TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA

  • TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA

  • TLS_ECDHE_RSA_WITH_3DES_EDE_CBC_SHA

  • TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA

  • TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA

  • TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384

  • TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384

  • TLS_ECDHE_RSA_WITH_CHACHA20_POLY1305_SHA256

  • TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305_SHA256

高速道路X15.2
  • TLS_AES_256_GCM_SHA384

  • TLS_CHACHA20_POLY1305_SHA256

  • TLS_AES_128_GCM_SHA256

次にすべきこと

この投稿記事は役に立ちましたか?
この投稿記事は役に立ちましたか?