Wymagania sieciowe dla sieci UC połączonej z chmurą Webex

list-menuOpinia?
Informacje te służą do zapoznania się z numerami portów, protokołami, zakresami adresów IP i domenami, które należy zatwierdzić przed użyciem UC połączonego z chmurą.

Wymagania wstępne

  • Upewnij się, że możesz zalogować się do Control Hub. Aby uzyskać więcej informacji, zobacz Pierwsze kroki Cisco Webex Control Hub.

  • Wykorzystanie przepustowości: W przypadku większego klastra upewnij się, że masz co najmniej dwa MB/s przepustowości.

  • Network Proxy: Usługa UC połączona z chmurą obsługuje zarówno nieuwierzytelnione, jak i uwierzytelnione serwery proxy HTTP. Obsługiwane schematy uwierzytelniania proxy to Basic i Digest.

  • Włącz obsługę ruchu WebSocket.

  • Port 443 w chmurze UC połączony z chmurą musi być dostępny ze środowiska klienta.

  • Włącz CDR i CMR w. Unified CM

  • Skonfiguruj Unified CM klastry za pomocą protokołu Network Time Protocol (NTP). Serwer NTP musi być zsynchronizowany z międzynarodowym zegarem UTC.

Rodzaje ruchu

Dane za pośrednictwem połączeń HTTPS są tylko wychodzące i używają adresów URL do komunikacji.

UC połączony z chmurą obsługuje zarówno Transport Layer Security (TLS) w wersji 1.2, jak i 1.3.

Adres URL wymagany do uzyskania dostępu do usługi UC połączonej z chmurą

Jeśli Twoja organizacja korzysta z serwera proxy, upewnij się, że masz dostęp do następujących adresów URL:

*.ucmgmt.cisco.com

*.webex.com

*.wbx2.com

Adresy IP są wybierane z dostępnych pul adresów Cisco i Amazon Web Services (AWS).

Wymagania dotyczące zapory

Jeśli zapora sieciowa jest skonfigurowana między aplikacjami UC a siecią sieciową Webex Cloud Connect, kontrola SSL dla tego ruchu musi być wyłączona.

Szyfrowanie danych podczas transportu

Agenci UC połączeni z chmurą sprawdzają połączenie UC połączone z chmurą za pomocą certyfikatu (certyfikat Amazon Root CA 1). Ta walidacja gwarantuje, że certyfikaty prezentowane podczas ustanowienia sesji TLS mogą być sprawdzone w oparciu o zaufane certyfikaty głównego urzędu certyfikatu certyfikatu. Zaufane certyfikaty certyfikacji głównej są instalowane w systemie operacyjnym urządzenia.

UC połączony z chmurą nie oferuje zszywania protokołu statusu certyfikatu online (OCSP) w celu sprawdzenia ważności certyfikatu SSL.

Obecnie obsługiwane są zarówno wersje TLS w wersji 1.2, jak i 1.3.

Produkt

Zwolnij

Szyfr

Unified CM

11.5 do 12.0 (x)

  • TLS_ECDHE_RSA_WITH_CHACHA20_POLY1305

  • TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305

  • TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384

  • TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384

  • TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA256

14.0 i później

  • ECDHE-RSA-AES256-GCM-SHA384

  • ECDHE-ECDSA-AES256-GCM-SHA384

  • ECDHE-RSA-AES128-GCM-SHA256

  • ECDHE-ECDSA-AES128-GCM-SHA256

  • DH-DSS-AES256-GCM-SHA384

  • DH-RSA-AES256-GCM-SHA384

  • DHE-RSA-AES256-GCM-SHA384

  • DH-DSS-AES128-GCM-SHA256

  • DH-RSA-AES128-GCM-SHA256

  • DHE-RSA-AES128-GCM-SHA256

  • ECDHE-RSA-AES256-SHA384

  • ECDHE-ECDSA-AES256-SHA384

  • ECDHE-RSA-AES256-SHA

  • ECDHE-ECDSA-AES256-SHA

  • DHE-RSA-AES256-SHA256

  • DH-RSA-AES256-SHA256

  • DH-DSS-AES256-SHA256

  • DHE-RSA-AES256-SHA

  • DH-RSA-AES256-SHA

  • DH-DSS-AES256-SHA

  • ECDHE-RSA-AES128-SHA256

  • ECDHE-ECDSA-AES128-SHA256

  • ECDHE-RSA-AES128-SHA

  • ECDHE-ECDSA-AES128-SHA

  • DHE-RSA-AES128-SHA256

  • DH-RSA-AES128-SHA256

  • DH-DSS-AES128-SHA256

  • DHE-RSA-AES128-SHA

  • DH-RSA-AES128-SHA

  • DH-DSS-AES128-SHA

  • DHE-RSA-CAMELLIA256-SHA

  • DH-RSA-CAMELLIA256-SHA

  • DH-DSS-CAMELLIA256-SHA

  • DHE-RSA-CAMELLIA128-SHA

  • DH-RSA-CAMELLIA128-SHA

  • DH-DSS-CAMELLIA128-SHA

  • AES256-GCM-SHA384

  • AES128-GCM-SHA256

  • AES256-SHA256

  • AES256-SHA

  • AES128-SHA256

  • AES128-SHA

  • CAMELLIA256-SHA

  • CAMELLIA128-SHA

droga ekspresowa

X14.0

  • TLS_RSA_WITH_3DES_EDE_CBC_SHA

  • TLS_RSA_WITH_AES_128_CBC_SHA

  • TLS_RSA_WITH_AES_256_CBC_SHA

  • TLS_RSA_WITH_AES_128_GCM_SHA256

  • TLS_RSA_WITH_AES_256_GCM_SHA384

  • TLS_AES_128_GCM_SHA256

  • TLS_AES_256_GCM_SHA384

  • TLS_CHACHA20_POLY1305_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA

  • TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA

  • TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA

  • TLS_ECDHE_RSA_WITH_3DES_EDE_CBC_SHA

  • TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA

  • TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA

  • TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384

  • TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384

  • TLS_ECDHE_RSA_WITH_CHACHA20_POLY1305_SHA256

  • TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305_SHA256

droga ekspresowaX15.2
  • TLS_AES_256_GCM_SHA384

  • TLS_CHACHA20_POLY1305_SHA256

  • TLS_AES_128_GCM_SHA256

Co robić dalej

  • Aby uzyskać informacje na temat wymagań systemowych UC połączonych z chmurą, zobacz Wymagania systemowe programu Webe x Cloud-Connec ted UC.

  • Aby uzyskać informacje na temat obsługiwanych punktów końcowych w UC połączonej z chmurą, zobacz Lista punktów końcowych Cisco obsługiwanych w wydaniach. Unified CM

  • Aby uzyskać informacje o tym, jak wdrażać lokalne urządzenia UC połączone z chmurą, zobacz Konfigurowanie sieci UC połącz onej z chmurą Webex dla urządzeń lokalnych.

Czy ten artykuł był pomocny?
Czy ten artykuł był pomocny?