Register modelos de telefone antigos para Instância dedicada

list-menuComentários?
Os modelos Cisco IP Phone mais antigos (7925 SCCP, 7940/60 SCCP & SIP) podem enfrentar problemas de registro com o Unified CM em um ambiente de Instância dedicada devido às configurações de segurança padrão. Este artigo destaca o procedimento de registro desses dispositivos com êxito.

Alterar a segurança do cluster Unified CM para o modo não seguro

Por padrão, Unified CM em Instância dedicada é definido como Modo misto, o que habilita a Segurança por padrão. Modelos de telefone mais antigos, como os 7925, 7940 e 7960, não suportam esses recursos de segurança, levando a falhas no registro.

Alterando a segurança do cluster Unified CM do modo misto para o modo não seguro, você pode registrar os telefones de modelo anterior para Instância dedicada.

  • Esses telefones devem ser registrados apenas Unified CM subscriber nó.

  • Durante interrupções na manutenção ou no datacenter, todos os telefones mais antigos mudarão continuamente para o nó secundário.

Pré-requisitos:

  • Acesso ao Unified CM Publisher CLI.

  • A compreensão dos serviços reinicia as implicações.

Para alterar a segurança do cluster Unified CM para o modo não seguro:

  1. Inicie a sessão na CLI do editor do cluster Unified CM.

  2. Executar o comando: utils CTL modo conjunto-cluster não-seguro

    Quando você define o cluster como o modo padrão (não seguro), o sistema ignora todas as configurações de TLS e toda comunicação ocorre sem a segurança de transporte.

  3. Reinicie os serviços TFTP e Cisco CallManager em todos os nós do cluster que executam esses serviços.

  4. (se aplicável) Configurar TFTP algoritmo de assinatura de arquivo:

    1. No cluster de origem, vá para Parâmetro corporativo→O parâmetro de segurança, se o Algoritmo de assinatura do arquivoTFTP estiver definido comoalgoritmo SHA-1 , configure o mesmo (SHA-1) no cluster de destino de Instância dedicada.

      Instância dedicada por padrão é definida como SHA-512 (recomendado), mas os telefones 7925/7940/60 não são compatíveis com SHA-512.

  5. (se aplicável) Configurar a versão TLS para acesso ao diretório corporativo.

    Execute este passo somente se o Diretório corporativo for acessado desses modelos de telefone mais antigos na fonte.

    1. Em todos os nós do cluster Unified CM de instância dedicada, execute o comando CLI: mostrar TLS versão mín.

    2. Se a versão TLS não estiver definida como 1.0, execute o comando CLI: set TLS min-version 1.0

    O conjunto em execução TLS versão mín 1.0 fará com que os nós reinicializem automaticamente. Planeje isso durante uma janela de manutenção.

Impacto:

  • Uma vez que o Unified CM agora está no modo não seguro, outros dispositivos/dispositivos no Unified CM não podem suportar segurança e criptografia baseadas em CAPF.

  • Esta alteração não afeta nenhuma segurança e criptografia OAuth nos modelos de telefone mais recentes.

Este artigo foi útil?
Este artigo foi útil?