Zarejestruj stare modele telefonów w dedykowanej instancji
Zmień zabezpieczenia klastra Unified CM na tryb niezabezpieczony
Domyślnie Unified CM w dedykowanym wystąpieniu jest ustawiony na Tryb mieszany, co domyślnie włącza zabezpieczenia. Starsze modele telefonów, takie jak 7925, 7940 i 7960, nie obsługują tych funkcji zabezpieczeń, co prowadzi do niepowodzeń rejestracji.
Zmieniając zabezpieczenia klastra Unified CM z trybu mieszanego na tryb niezabezpieczony, można zarejestrować starsze modele telefonów w dedykowanej instancji.
-
Te telefony muszą być zarejestrowane tylko w Unified CM subscriber węźle.
-
Podczas konserwacji lub przerw w centrum danych wszystkie starsze telefony płynnie przełączają się na węzeł pomocniczy.
Wymagania:
-
Dostęp do Unified CM Publisher CLI.
-
Zrozumienie implikacji ponownego uruchamiania usług.
Aby zmienić ustawienia zabezpieczeń klastra Unified CM na tryb niezabezpieczony:
-
Zaloguj się do interfejsu wiersza polecenia wydawcy klastra Unified CM.
-
Wykonaj polecenie: utils CTL set-cluster non-secure-mode
Po ustawieniu klastra na tryb domyślny (niezabezpieczony) system ignoruje wszystkie ustawienia TLS, a cała komunikacja odbywa się bez zabezpieczeń transportu.
-
Uruchom ponownie usługi TFTP i Cisco CallManager we wszystkich węzłach klastra, w których działają te usługi.
-
(jeśli dotyczy) Skonfiguruj algorytm podpisu pliku TFTP:
-
W klastrze źródłowym przejdź do opcji Parametr przedsiębiorstwa→ Parametr zabezpieczeń, jeśli algorytm podpisu pliku TFTP jest ustawiony na algorytm SHA-1 , skonfiguruj to samo (SHA-1) w klastrze docelowym dedykowanego wystąpienia.
Dedykowane wystąpienie domyślnie jest ustawione na SHA-512 (zalecane), ale telefony 7925/7940/60 nie obsługują algorytmu SHA-512.
-
-
(jeśli dotyczy) Skonfiguruj wersję TLS dla dostępu dousługi Corporate Directory.
Ten krok należy wykonać tylko wtedy, gdy dostęp do firmowej książki telefonicznej jest uzyskiwany ze starszych modeli telefonów w źródle.
-
Na wszystkich węzłach klastra dedykowanego wystąpienia Unified CM uruchom polecenie CLI: show TLS min-version
-
Jeśli wersja TLS nie jest ustawiona na 1.0, uruchom polecenie CLI: set TLS min-version 1.0
Uruchomienie zestawu TLS min-version 1.0 spowoduje automatyczne ponowne uruchomienie węzłów. Zaplanuj to w oknie konserwacji.
-
Wpływ:
-
Ponieważ Unified CM jest teraz w trybie niezabezpieczonym, inne punkty końcowe/urządzenia na Unified CM nie mogą obsługiwać zabezpieczeń i szyfrowania opartych na CAPF.
- Ta zmiana nie ma wpływu na zabezpieczenia i szyfrowanie OAuth w najnowszych modelach telefonów.