이 문서에서
액티브 컨트롤 개요
액티브 컨트롤 혜택
액티브 컨트롤을 위한 아키텍처
액티브컨트롤 구성하세요
액티브 컨트롤 요구 사항
안전한 클라우드 기반 회의
보안 비디오 메시 기반 회의
보안 엔드포인트에서 회의 경험을 확인하세요.

ActiveControl로 클라우드와 온프레미스 회의 경험을 개선하세요.

list-menu이 문서에서
list-menu피드백이 있습니까?

액티브컨트롤은 웹엑스 클라우드와 프레미스 간의 회의 정보를 연결하는 솔루션이에요.이 문서를 사용하여 사용자가 엔드포인트에서 회의 참가자 목록을 볼 수 있도록 환경을 구성하세요.

액티브 컨트롤 개요

액티브컨트롤은 웹엑스 클라우드와 프레미스 간의 회의 정보를 연결하는 솔루션이에요. 이 솔루션 이전에는 다자간 통화를 사용하는 Webex 앱 앱 사용자가 참석하고 있는 다른 참가자, 현재 발언하고 있는 사람, 발표 중인 사람에 대한 정보를 이미 보고 있었어요.

클라우드에서 프레미스로의 회의 정보는 XCCP 게이트웨이 구성 요소를 통해 발생해요. 게이트웨이의 기능은 양쪽 간에 이 정보를 번역해서 (웹엑스 클라우드와 온-프레미스 구성 요소를 모두 포함하는 통화 시나리오에서) 웨벡스 앱 클라우드와 온-프레미스 환경 모두 회의 정보에 유사하게 액세스할 수 있도록 하는 거예요.

액티브 컨트롤 혜택

ActiveControl은 최신 CE 소프트웨어 또는 Jabber 클라이언트를 실행하는 온-프레미스 엔드포인트를 사용하여 Webex 앱에서 호스팅되는 미팅에 전화를 걸거나 콜백을 받는 사용자에게 도움이 돼요.

이 시나리오에서 XCCP 게이트웨이는 로스터 (참가자 목록) 회의 정보를 온프레미스 엔드포인트 또는 Jabber 클라이언트로 변환해요.

액티브 컨트롤을 위한 아키텍처

다이어그램 상단부터 왼쪽에서 오른쪽으로 웨벡스 클라우드로의 안전한 온-프레미스 연결을 보여주고, 예는 두 명의 클라우드 사용자 (웨벡스 앱에 한 명, 한 명) 가 미팅에 Webex Meetings 참여하는 거예요.

아래쪽은 에 등록된 회의실 엔드포인트와 회의 미디어가 착륙할 수 있는 비디오 메시 노드 클러스터를 보여줘요. Unified CM

참가자 목록 환경이 캡처되었어요. 사용자가 엔드포인트 자체에서 목록에 액세스하고 목록은 Webex 앱에서와 동일하게 보여요. Webex Meetings

액티브컨트롤 구성해요

시작하기 전에

ActiveControl 솔루션에 미팅 플로우에 비디오 메시 노드가 포함된 경우, 작동하는 시나리오는 등록된 엔드포인트밖에 없어요. Unified CM 익스프레웨이에 직접 등록된 엔드포인트는 현재 비디오 메시와 함께 작동하지 않아요.

다음 그림은 클라우드에서 회의에 참여하는 온프레미스 등록 장치에 대해 ActiveControl을 구성하는 단계를 요약한 거예요. 어떤 단계는 이 문서에서 직접 다루고, 어떤 단계는 별도의 문서에서 다루고 있어요.

액티브 컨트롤 요구 사항

테이블 1이에요.액티브 컨트롤 요구 사항

컴포넌트

요구 사항

Cisco Unified Communications Manager

엣지 비디오 메쉬요

최소 —혼합 보안 모드에서 릴리스 11.5 (1) 이상이에요.

권장 —온프레미스 또는 모바일 및 (MRA) 를 통해 등록된 비보안 엔드포인트를 지원하려면 릴리스 12.5 (1) SU1 이상을 출시하세요. Remote Access Unified CM혼합 보안 모드는 필요 없어요.

비디오 메시 노드를 클라우드에 등록하고 SIP TLS로 보호하며 https://www.cisco.com/go/video-mesh 배포 가이드의 단계에 따라 구성했어요.

Cisco Expressway-C 아니면 E

최소 —릴리스 X8.11.4 이상. 자세한 내용은 Expressway X8.11.4 릴리즈 노트의 중요 정보 섹션을 참조하세요.

권장 Unified CM —비보안 장치 보안 모드로 구성된 MRA 장치용 릴리스 X12.5 이상이에요.

비디오 메시는 현재 통화 제어를 위해 고속도로에 직접 등록된 장치의 보안 SIP 트렁크를 지원하지 않아요.

웹엑스 디바이스: 책상, 방, MX, SX 시리즈

CE 9.15 이상 또는 RoomOS 10.3 이상 (위 통화 제어 플랫폼 중 하나에 안전하게 등록된 경우).

Cisco Jabber

릴리즈 12.5 이상

암호화예요

12.5 이전 릴리스의 경우 —엔드포인트에서 클라우드까지의 전체 통화 경로를 TLS 1.2로 보호해야 해요.

릴리스 12.5 이상에서는 —엔드포인트와 사이에 TLS가 필요하지 않아요. Unified CM

Unified CM태스크

이러한 단계를 통해 장치가 안전하게 등록되고 미디어가 암호화돼요. Unified CM

1

ActiveControl 배포 가이드 iX 지원 활성화 Cisco Unified Communications Manager 섹션에 있는 단계에 따라 iX 지원을 구성하세요. Unified CM

2

장치 보안 프로필 구성:

12.5 릴리즈 Unified CM 및 익스프레스웨이를 사용하는 경우 이 단계는 필요하지 않아요.

Cisco Unified Communications Manager장치 유형과 프로토콜에 대한 보안 관련 설정 (예: 장치 보안 모드) 을 보안 프로필로 그룹화하여 단일 보안 프로필을 여러 장치에 할당할 수 있게 해줘요. 전화 구성 창에서 보안 프로필을 선택하면 구성된 설정이 전화기에 적용돼요.

  1. 에서 Cisco Unified CM Administration 장치 > 전화로 이동한 다음 시스템 구성 가이드의 전화 구성에 설명된 대로 엔드포인트를 찾으세요Cisco Unified Communications Manager.

  2. 엔드포인트의 프로토콜 특정 정보에서 장치 보안 프로필을 보안 SIP 프로필 (예: 모델 독립적 암호화 보안 프로필) 로 Universal Device Template 설정하세요.

  3. 엔드포인트에 변경 사항을 저장해요.

    자세한 내용은 의 보안 가이드의 전화 보안 프로필 설정을 참조하십시오 Cisco Unified Communications Manager.

3

보안 통화 아이콘 표시 서비스 매개변수 구성:

  1. 시스템 > 서비스 매개변수로 가서 Unified CM 서버와 Cisco CallManager서비스를 선택해요.

  2. 클러스터 전체 매개변수 (기능 - 통화 보안 상태 정책) 로 스크롤한 다음 보안 통화 아이콘 표시 정책 필수 필드 서비스 매개변수 값을 BFCP를 제외한 모든 미디어는 암호화해야 합니다로 변경하세요.

CE 엔드포인트에 자물쇠 아이콘을 표시하려면 이 변경이 필요해요. 자세한 내용은 서비스 매개변수 이름을 클릭하여 온라인 도움말을 확인하세요.

보안 TLS 연결이 설정되었는지 확인하려면 엔드포인트에서 직접 이러한 단계를 수행하세요.

12.5 버전의 Unified CM 및 고속도로를 사용하는 경우 이 단계는 필요하지 않아요.

1

엔드포인트 관리 인터페이스에서 SIP로 가서 다음 설정을 확인해요.

테이블 2예요.엔드포인트 구성

필드

설정

ANAT

켜져

기본 교통편

TLS

라인

사적인

리슨 포트

꺼져요

선호 IP 미디어요

선호되는 IP 시그널링

IPv4

프록시 주소

장치가 등록된 Unified CM 게시자의 IP 주소를 입력하세요.

TLSVerify

켜져

타입

Cisco

2

변경 사항을 저장하세요.

3

보안 아래에서 Unified CM 인증서가 설치되어 있는지 확인하세요.

고속도로 업무

다음 단계에 따라 장치가 등록된 고속도로와 클라우드에 연결되는 상류 고속도로 쌍 영역 사이의 구역을 구성하세요.

1

고속도로 통화 제어와 고속도로 쌍 사이의 영역에 대한 고급 설정에서 SIP UDP/IX 필터 모드가 기본 옵션인 끄기로 설정되어 있는지 확인하세요.

2

존 프로필을 사용자 정의로 설정한 다음 변경 사항을 저장하세요.

보안 TLS 연결이 설정되었는지 확인하려면 Expressway 등록 엔드포인트에서 이러한 단계를 직접 수행하세요.

1

엔드포인트 관리 인터페이스에서 SIP로 가서 다음 설정을 확인해요.

테이블 3이에요.엔드포인트 구성

필드

설정

ANAT

꺼져요

기본 교통편

TLS

라인

사적인

리슨 포트

켜져

최소 TLS 버전

TLSv1.0

선호 IP 미디어요

선호되는 IP 시그널링

IPv4

프록시 주소

장치가 등록된 고속도로의 IP 주소를 입력하세요.

TLSVerify

꺼져요

타입

스탠다드예요

2

변경 사항을 저장하세요.

안전한 클라우드 기반 회의

iX가 활성화된 상태에서 SIP 프로필을 만들고 고속도로로 가는 트래픽을 Unified CM 보호하려면 다음 단계를 사용하세요.

1

다음 옵션으로 이 트렁크에 SIP 프로필을 구성하세요.

  • 음성 및 영상 통화 조기 제공 지원을 베스트 에프포트 (MTP 필요 없음) 로 설정했어요.

  • iX 애플리케이션 미디어 허용 체크해. (이것은 이전 iX 지원 단계에서 이루어졌어요).

2

SIP 트렁크의 경우, 만든 SIP 프로필을 적용하세요.

3

목적지에서 목적지 주소에 익스프레스웨이-C IP 주소 또는 FQDN을 입력하고 목적지 포트로 5061을 입력하세요.

다음에 뭘 해야 돼요?

  • TLS 연결이 작동하려면 고속도로 간 Unified CM 인증서를 교환하거나 둘 다 동일한 인증 기관에서 서명한 인증서가 있어야 해요. 자세한 내용은 SIP 트렁크 배포 가이드를 통한 Cisco Expressway 및 CUCM의 고속도로 간 Unified CM 인증서 신뢰 보장 을 참조하세요.

  • 익스프레스웨이-C (다음 호프웨이Unified CM) 에서 고속도로와 Unified CM 사이 구간의 고급 설정에서 SIP UDP/IX 필터 모드가 오프 (기본 설정) 로 설정되어 있는지 확인하세요. 자세한 내용은 ActiveControl 배포 Cisco VCS 가이드의 iX 필터링을 참조하세요.

보안 엔드포인트에서 회의 경험을 확인하세요.

엔드포인트가 안전하게 등록되고 올바른 회의 환경이 나타나는지 확인하려면 다음 단계를 사용하세요.

1

보안 엔드포인트에서 회의에 참여해요.

2

회의 명단 목록이 장치에 나타나는지 확인하세요.

이 예는 터치 패널이 있는 엔드포인트에서 회의 목록이 어떻게 보이는지 보여줘요.

Webex Conference meeting window displaying three participants

3

미팅 중에 통화 세부 정보에서 Webex 컨퍼런스 정보에 액세스하세요.

4

암호화 섹션에 유형이 AES-128, 상태가 켜짐으로 표시되는지 확인하세요.

Webex Conference secure endpoint meeting information displaying details and encryption box selected with Type AES-128 and Status as ON

이 문서가 도움이 되었습니까?
이 문서가 도움이 되었습니까?