Registrer gamle telefonmodeller til dedikert forekomst

list-menuTilbakemelding?
Eldre Cisco IP Phone-modeller (7925 SCCP, 7940/60 SCCP & SIP) kan ha registreringsproblemer med Unified CM i et dedikert forekomstmiljø på grunn av standard sikkerhetsinnstillinger. Denne artikkelen beskriver fremgangsmåten for å registrere disse enhetene.

Endre Unified CM klyngesikkerhet til usikker modus

Som standard er Unified CM i dedikert forekomst satt til blandet modus, som aktiverer sikkerhet som standard. Eldre telefonmodeller som 7925, 7940 og 7960 støtter ikke disse sikkerhetsfunksjonene, noe som fører til registreringsfeil.

Hvis du endrer klyngesikkerheten Unified CM fra blandet modus til usikker modus, kan du registrere eldre modelltelefoner til dedikert forekomst.

  • Disse telefonene må bare være registrert til Unified CM subscriber node.

  • Under vedlikehold eller forstyrrelser i datasenteret vil alle eldre telefoner sømløst bytte over til den sekundære noden.

Forutsetninger:

  • Tilgang til Unified CM Publisher CLI.

  • Implikasjoner av forståelse av omstart av tjenester.

Slik endrer du Unified CM klyngesikkerhet til usikker modus:

  1. Logg på Publisher CLI i Unified CM-klyngen.

  2. Utfør kommandoen: utils CTL set-cluster non-secure-mode

    Når du setter klyngen til standard (usikker) modus, ignorerer systemet alle TLS innstillinger, og all kommunikasjon skjer uten transportsikkerhet.

  3. Start tjenestene TFTP og Cisco CallManager på nytt på alle noder i klyngen som kjører disse tjenestene.

  4. (hvis aktuelt) Konfigurer TFTP filsignaturalgoritme:

    1. Gå til Enterprise ParameterSecurity Parameter i kildeklyngen, hvis TFTP filsignaturalgoritmen er satt til SHA-1-algoritmen , konfigurerer du det samme (SHA-1) i målklyngen for dedikert forekomst.

      Dedikert forekomst som standard er satt til SHA-512 (anbefales), men 7925/7940/60-telefoner støtter ikke SHA-512.

  5. (hvis aktuelt) Konfigurer TLS-versjon for tilgang tilbedriftskatalog.

    Utfør dette trinnet bare hvis det er tilgang til firmakatalogen fra disse eldre telefonmodellene på kilden.

    1. Kjør CLI-kommandoen: show TLS min-version på alle nodene i klyngen Dedicated Instance Unified CM

    2. Hvis TLS-versjonen ikke er satt til 1.0, kjører du CLI-kommandoen: set TLS min-versjon 1.0

    Kjører sett TLS min-versjon 1.0 vil føre til at nodene automatisk starter på nytt. Planlegg dette i et vedlikeholdsvindu.

Innvirkning:

  • Siden Unified CM nå er i usikker modus, kan ikke andre endepunkter/enheter på Unified CM støtte CAPF-basert sikkerhet og kryptering.

  • Denne endringen påvirker ikke OAuth-sikkerhet og -kryptering på de nyeste telefonmodellene.

Var denne artikkelen nyttig?
Var denne artikkelen nyttig?