Oude telefoonmodellen registreren bij een speciale instantie

list-menuFeedback?
Oudere modellen Cisco IP Phone (7925 SCCP, 7940/60 SCCP & SIP) kunnen vanwege standaard beveiligingsinstellingen problemen ondervinden met registratieproblemen met Unified CM in een speciale instantie-omgeving. In dit artikel wordt de procedure beschreven voor het succesvol registreren van deze apparaten.

Wijzig clusterbeveiliging van Unified CM in de niet-beveiligde modus

Standaard is Unified CM in speciale instantie ingesteld op Gemengde modus, waarmee beveiliging standaard is ingeschakeld . Oudere telefoonmodellen als 7925, 7940 en 7960 ondersteunen deze beveiligingsfuncties niet. Dit kan leiden tot registratiefouten.

Als u de Unified CM clusterbeveiliging wijzigt van de gemengde modus naar de niet-beveiligde modus, kunt u oudere modeltelefoons registreren bij een speciale instantie.

  • Deze telefoons mogen alleen zijn geregistreerd bij Unified CM subscriber node.

  • Tijdens onderhouds- of datacenterstoringen zullen alle oudere telefoons naadloos overschakelen naar de secundaire node.

Voordelen:

  • Toegang tot Unified CM Publisher CLI.

  • Inzicht in services start opnieuw implicaties.

Ga als volgt te werk om clusterbeveiliging van Unified CM te wijzigen in de niet-beveiligde modus:

  1. Meld u aan bij de Publisher-CLI van uw cluster van Unified CM.

  2. De opdracht uitvoeren: utils CTL set-cluster niet-beveiligde modus

    Wanneer u de standaardmodus (niet veilig) voor de cluster instelt, negeert het systeem alle instellingen van TLS en verloopt alle communicatie zonder transportbeveiliging.

  3. Start de services TFTP en Cisco CallManager opnieuw op alle knooppunten in het cluster die deze services uitvoeren.

  4. (indien van toepassing) Configureer TFTP algoritme voor bestandsondertekening:

    1. Ga op het broncluster naar Enterprise ParameterSecurity Parameter. Als TFTP Bestandshandtekeningsalgoritme is ingesteld op SHA-1-algoritme , configureert u dezelfde (SHA-1) in de bestemmingscluster van de toegewezen instantie.

      Speciale instantie is standaard ingesteld op SHA-512 (aanbevolen), maar 7925/7940/60 telefoons ondersteunen SHA-512 niet.

  5. (indien van toepassing) Configureer TLS voor toegang tot de adreslijst van het bedrijf.

    Voer deze stap alleen uit als de bedrijfstelefoonlijst is geopend via deze oudere telefoonmodellen in de bron.

    1. Op alle knooppunten in het cluster speciale instantie Unified CM voert u de CLI-opdracht uit: toon TLS min-versie

    2. Als versie TLS niet is ingesteld op 1.0, voert u de CLI-opdracht uit: set TLS min-versie 1.0

    Als u set TLS min-versie 1.0 uitvoert , worden de knooppunten automatisch opnieuw opgestart. Plan dit in tijdens een onderhoudsvenster.

Impact:

  • Omdat Unified CM zich nu in de niet-veilige modus bevindt, kunnen andere eindpunten/apparaten op Unified CM geen ondersteuning bieden voor beveiliging en codering op basis van CAPF.

  • Deze wijziging heeft geen invloed op de beveiliging en codering van OAuth op de nieuwste telefoonmodellen.

Vond u dit artikel nuttig?
Vond u dit artikel nuttig?