Oude telefoonmodellen registreren bij een speciale instantie
Wijzig clusterbeveiliging van Unified CM in de niet-beveiligde modus
Standaard is Unified CM in speciale instantie ingesteld op Gemengde modus, waarmee beveiliging standaard is ingeschakeld . Oudere telefoonmodellen als 7925, 7940 en 7960 ondersteunen deze beveiligingsfuncties niet. Dit kan leiden tot registratiefouten.
Als u de Unified CM clusterbeveiliging wijzigt van de gemengde modus naar de niet-beveiligde modus, kunt u oudere modeltelefoons registreren bij een speciale instantie.
-
Deze telefoons mogen alleen zijn geregistreerd bij Unified CM subscriber node.
-
Tijdens onderhouds- of datacenterstoringen zullen alle oudere telefoons naadloos overschakelen naar de secundaire node.
Voordelen:
-
Toegang tot Unified CM Publisher CLI.
-
Inzicht in services start opnieuw implicaties.
Ga als volgt te werk om clusterbeveiliging van Unified CM te wijzigen in de niet-beveiligde modus:
-
Meld u aan bij de Publisher-CLI van uw cluster van Unified CM.
-
De opdracht uitvoeren: utils CTL set-cluster niet-beveiligde modus
Wanneer u de standaardmodus (niet veilig) voor de cluster instelt, negeert het systeem alle instellingen van TLS en verloopt alle communicatie zonder transportbeveiliging.
-
Start de services TFTP en Cisco CallManager opnieuw op alle knooppunten in het cluster die deze services uitvoeren.
-
(indien van toepassing) Configureer TFTP algoritme voor bestandsondertekening:
-
Ga op het broncluster naar Enterprise Parameter → Security Parameter. Als TFTP Bestandshandtekeningsalgoritme is ingesteld op SHA-1-algoritme , configureert u dezelfde (SHA-1) in de bestemmingscluster van de toegewezen instantie.
Speciale instantie is standaard ingesteld op SHA-512 (aanbevolen), maar 7925/7940/60 telefoons ondersteunen SHA-512 niet.
-
-
(indien van toepassing) Configureer TLS voor toegang tot de adreslijst van het bedrijf.
Voer deze stap alleen uit als de bedrijfstelefoonlijst is geopend via deze oudere telefoonmodellen in de bron.
-
Op alle knooppunten in het cluster speciale instantie Unified CM voert u de CLI-opdracht uit: toon TLS min-versie
-
Als versie TLS niet is ingesteld op 1.0, voert u de CLI-opdracht uit: set TLS min-versie 1.0
Als u set TLS min-versie 1.0 uitvoert , worden de knooppunten automatisch opnieuw opgestart. Plan dit in tijdens een onderhoudsvenster.
-
Impact:
-
Omdat Unified CM zich nu in de niet-veilige modus bevindt, kunnen andere eindpunten/apparaten op Unified CM geen ondersteuning bieden voor beveiliging en codering op basis van CAPF.
- Deze wijziging heeft geen invloed op de beveiliging en codering van OAuth op de nieuwste telefoonmodellen.