Requisitos de rede para UC conectada à nuvem Webex

list-menuComentários?
Use essas informações para saber mais sobre os números de portas, protocolos, intervalos de endereços IP e domínios que você deve aprovar antes de usar a UC conectada à nuvem.

Pré-requisitos

  • Certifique-se de conseguir fazer login no Control Hub. Para obter mais informações, consulte Começar com Cisco Webex Control Hub.

  • Uso da largura de banda: para um cluster maior, verifique se você tem pelo menos dois MBPS de largura de banda.

  • Proxy de rede: o serviço de UC conectado à nuvem oferece suporte a proxies HTTP não autenticados e autenticados . Os esquemas de autenticação de proxy suportados são Basic e Digest.

  • Ative o suporte para tráfego WebSocket.

  • A porta de nuvem UC conectada à nuvem 443 deve ser acessada a partir do ambiente do cliente.

  • Ative o CDR e o CMR em. Unified CM

  • Configure os Unified CM clusters com o Network Time Protocol (NTP). O servidor NTP deve estar sincronizado com o relógio UTC internacional.

Tipos de tráfego

Os dados por meio de conexões HTTPS são enviados somente e usam URLs para comunicação.

A UC conectada à nuvem oferece suporte às versões 1.2 e 1.3 do Transport Layer Security (TLS).

URLs necessários para acessar o serviço de UC conectado à nuvem

Se sua organização usa um proxy, certifique-se de que você possa acessar os seguintes URLs:

*.ucmgmt.cisco.com

*.webex.com

*.wbx2.com

Os endereços IP são escolhidos entre os pools de endereços disponíveis da Cisco e da Amazon Web Services (AWS).

Requisito de firewall

Se um firewall estiver configurado entre os aplicativos de UC e o Webex Cloud Connect UC, a inspeção SSL para esse tráfego deverá ser desativada.

Criptografia de dados em trânsito

Agentes de UC conectados à nuvem validam a conexão de UC conectada à nuvem com um certificado (certificado Amazon Root CA 1). Essa validação garante que os certificados apresentados quando uma sessão TLS é estabelecida possam ser validados em relação aos certificados CA raiz confiáveis. Os certificados CA raiz confiáveis são instalados no sistema operacional do dispositivo.

A UC conectada à nuvem não oferece grampeamento do protocolo OCSP (Online Certificate Status Protocol) para verificar a validade do certificado SSL.

Atualmente, as versões 1.2 e 1.3 do TLS são suportadas.

Produto

Lançamento

Cifra

Unified CM

11,5 a 12,0 (x)

  • TLS_ECDHE_RSA_WITH_CHACHA20_POLY1305

  • TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305

  • TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384

  • TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384

  • TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA256

14.0 e posterior

  • ECDHE-RSA-AES256-GCM-SHA384

  • ECDHE-ECDSA-AES256-GCM-SHA384

  • ECDHE-RSA-AES128-GCM-SHA256

  • ECDHE-ECDSA-AES128-GCM-SHA256

  • DH-DSS-AES256-GCM-SHA384

  • DH-RSA-AES256-GCM-SHA384

  • DHE-RSA-AES256-GCM-SHA384

  • DH-DSS-AES128-GCM-SHA256

  • DH-RSA-AES128-GCM-SHA256

  • DHE-RSA-AES128-GCM-SHA256

  • ECDHE-RSA-AES256-SHA384

  • ECDHE-ECDSA-AES256-SHA384

  • ECDHE-RSA-AES256-SHA

  • ECDHE-ECDSA-AES256-SHA

  • DHE-RSA-AES256-SHA256

  • DH-RSA-AES256-SHA256

  • DH-DSS-AES256-SHA256

  • DHE-RSA-AES256-SHA

  • DH-RSA-AES256-SHA

  • DH-DSS-AES256-SHA

  • ECDHE-RSA-AES128-SHA256

  • ECDHE-ECDSA-AES128-SHA256

  • ECDHE-RSA-AES128-SHA

  • ECDHE-ECDSA-AES128-SHA

  • DHE-RSA-AES128-SHA256

  • DH-RSA-AES128-SHA256

  • DH-DSS-AES128-SHA256

  • DHE-RSA-AES128-SHA

  • DH-RSA-AES128-SHA

  • DH-DSS-AES128-SHA

  • DHE-RSA-CAMELLIA256-SHA

  • DH-RSA-CAMELLIA256-SHA

  • DH-DSS-CAMELLIA256-SHA

  • DHE-RSA-CAMELLIA128-SHA

  • DH-RSA-CAMELLIA128-SHA

  • DH-DSS-CAMELLIA128-SHA

  • AES256-GCM-SHA384

  • AES128-GCM-SHA256

  • AES256-SHA256

  • AES256-SHA

  • AES128-SHA256

  • AES128-SHA

  • CAMELLIA256-SHA

  • CAMELLIA128-SHA

Via rápida

X14.0

  • TLS_RSA_WITH_3DES_EDE_CBC_SHA

  • TLS_RSA_WITH_AES_128_CBC_SHA

  • TLS_RSA_WITH_AES_256_CBC_SHA

  • TLS_RSA_WITH_AES_128_GCM_SHA256

  • TLS_RSA_WITH_AES_256_GCM_SHA384

  • TLS_AES_128_GCM_SHA256

  • TLS_AES_256_GCM_SHA384

  • TLS_CHACHA20_POLY1305_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA

  • TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA

  • TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA

  • TLS_ECDHE_RSA_WITH_3DES_EDE_CBC_SHA

  • TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA

  • TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA

  • TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384

  • TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384

  • TLS_ECDHE_RSA_WITH_CHACHA20_POLY1305_SHA256

  • TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305_SHA256

Via rápidaX15.2
  • TLS_AES_256_GCM_SHA384

  • TLS_CHACHA20_POLY1305_SHA256

  • TLS_AES_128_GCM_SHA256

O que fazer a seguir

Este artigo foi útil?
Este artigo foi útil?