Zarejestruj stare modele telefonów w dedykowanej instancji

list-menuOpinia?
Starsze modele Cisco IP Phone (7925 SCCP, 7940/60 SCCP & SIP) mogą napotkać problemy z rejestracją Unified CM w środowisku dedykowanej instancji z powodu domyślnych ustawień zabezpieczeń. W tym artykule opisano procedurę pomyślnej rejestracji tych urządzeń.

Zmień zabezpieczenia klastra Unified CM na tryb niezabezpieczony

Domyślnie Unified CM w dedykowanym wystąpieniu jest ustawiony na Tryb mieszany, co domyślnie włącza zabezpieczenia. Starsze modele telefonów, takie jak 7925, 7940 i 7960, nie obsługują tych funkcji zabezpieczeń, co prowadzi do niepowodzeń rejestracji.

Zmieniając zabezpieczenia klastra Unified CM z trybu mieszanego na tryb niezabezpieczony, można zarejestrować starsze modele telefonów w dedykowanej instancji.

  • Te telefony muszą być zarejestrowane tylko w Unified CM subscriber węźle.

  • Podczas konserwacji lub przerw w centrum danych wszystkie starsze telefony płynnie przełączają się na węzeł pomocniczy.

Wymagania:

  • Dostęp do Unified CM Publisher CLI.

  • Zrozumienie implikacji ponownego uruchamiania usług.

Aby zmienić ustawienia zabezpieczeń klastra Unified CM na tryb niezabezpieczony:

  1. Zaloguj się do interfejsu wiersza polecenia wydawcy klastra Unified CM.

  2. Wykonaj polecenie: utils CTL set-cluster non-secure-mode

    Po ustawieniu klastra na tryb domyślny (niezabezpieczony) system ignoruje wszystkie ustawienia TLS, a cała komunikacja odbywa się bez zabezpieczeń transportu.

  3. Uruchom ponownie usługi TFTP i Cisco CallManager we wszystkich węzłach klastra, w których działają te usługi.

  4. (jeśli dotyczy) Skonfiguruj algorytm podpisu pliku TFTP:

    1. W klastrze źródłowym przejdź do opcji Parametr przedsiębiorstwa→ Parametr zabezpieczeń, jeśli algorytm podpisu pliku TFTP jest ustawiony na algorytm SHA-1 , skonfiguruj to samo (SHA-1) w klastrze docelowym dedykowanego wystąpienia.

      Dedykowane wystąpienie domyślnie jest ustawione na SHA-512 (zalecane), ale telefony 7925/7940/60 nie obsługują algorytmu SHA-512.

  5. (jeśli dotyczy) Skonfiguruj wersję TLS dla dostępu dousługi Corporate Directory.

    Ten krok należy wykonać tylko wtedy, gdy dostęp do firmowej książki telefonicznej jest uzyskiwany ze starszych modeli telefonów w źródle.

    1. Na wszystkich węzłach klastra dedykowanego wystąpienia Unified CM uruchom polecenie CLI: show TLS min-version

    2. Jeśli wersja TLS nie jest ustawiona na 1.0, uruchom polecenie CLI: set TLS min-version 1.0

    Uruchomienie zestawu TLS min-version 1.0 spowoduje automatyczne ponowne uruchomienie węzłów. Zaplanuj to w oknie konserwacji.

Wpływ:

  • Ponieważ Unified CM jest teraz w trybie niezabezpieczonym, inne punkty końcowe/urządzenia na Unified CM nie mogą obsługiwać zabezpieczeń i szyfrowania opartych na CAPF.

  • Ta zmiana nie ma wpływu na zabezpieczenia i szyfrowanie OAuth w najnowszych modelach telefonów.

Czy ten artykuł był pomocny?
Czy ten artykuł był pomocny?