Dacă utilizatorii dvs. au dispozitive video Webex în rețeaua corporatistă , configurați Cisco Expressway pentru Mutual TLS (mTLS). Apoi, puteți permite utilizatorilor să găzduiască și să participe la întâlniri programate și în Sala personală de pe dispozitivele video din propria organizație.
Pentru a găzdui Webex Meetings fără un PIN pe dispozitivele în rețeaua corporatistă , Cisco Expressway-E trebuie să ofere certificate semnate de la o autoritate de certificare rădăcină (RCA) de încredere pentru conexiuni Mutual TLS (mTLS). Puteți găsi lista CA-urilor rădăcină în care Cisco are încredere acest articol . Permitem numai conexiuni care au certificate valide semnate.
Dacă utilizați Expressway-E pentru Webex for Government, trebuie să activați mTLS. |
1 | Accesați .
| ||
2 | Verificați dacă certificatul Expressway actual există și dacă este corect.
| ||
3 | Dacă certificatul este instalat, verificați data de expirare a certificatului pentru a vedea dacă este valabil sau nu și înlocuiți-o cu un certificat valabil.
| ||
4 | Verificați ce CA rădăcină a semnat acest certificat și asigurați-vă că numele este listat în Ghid de implementare pentru companii.
| ||
5 | Verificați dacă certificatul are configurat SAN-ul (Subject Alternative Name) adecvat, care corespunde setărilor organizației.
| ||
6 | Utilizând un dispozitiv video, apelați în cameră personală. Dacă reușiți să vă conectați, atunci conexiunea a reușit. | ||
7 | După ce ați finalizat configurațiile, treceți la secțiunea următoare. |
Dacă oricare dintre următoarele este adevărată, atunci generați un CSR.
Dacă nu aveți un certificat de server Expressway
Dacă certificatul a expirat
Dacă SAN trebuie actualizat, atunci numele SAN nu corespunde numelui de utilizator SIP
1 | Generați procesul CSR (cerere de semnare certificat).
|
2 | Asigurați-vă că SAN-ul de care aveți nevoie în certificat este afișat în Nume alternativ suplimentar câmp.
|
3 | Trimiteți CSR -ul la CA rădăcină la alegere. Alegeți un CA din lista acceptată. Consultați Generare cerere de semnare certificat secțiunea din Cisco Webex Meetings Enterprise Ghid de implementare pentru întâlniri cu dispozitive video . |
4 | Obțineți certificatul semnat de la CA rădăcină. |
5 | Dacă ați utilizat un sistem extern pentru a genera CSR, trebuie să încărcați și fișierul PEM cu cheia privată a serverului care a fost utilizat pentru a cripta certificat de server. (Fișierul cu cheie privată va fi fost generat și stocat automat mai devreme dacă Expressway a fost utilizat pentru a produce CSR pentru acest certificat de server.)
|
6 | Faceți clic Încărcați datele certificat de server .
|
7 | După ce ați finalizat configurațiile, treceți la secțiunea următoare. |
1 | Asigurați-vă că autoritatea de certificare care emite certificatul Webex este listată în lista de Certificat CA Accesați .
| ||
2 | Lista de Certificat CA încredere conține certificatul QuoVadis. Pentru a verifica dacă este cel mai recent certificat, consultați Cisco Webex Meetings Enterprise Ghid de implementare pentru întâlniri cu dispozitive video .
| ||
3 | Faceți clic pe Certificat CA de încredere , găsiți certificatul QuoVadis și faceți clic pe Vizualizare decodificată butonul din extrema dreapta. | ||
4 | Verificați atributele (SHA256) ale certificatului. Cheie de autorizare X509v3 CA rădăcină DSTx3 | ||
5 | Faceți clic CA de încredere .
| ||
6 | Dacă Certificat CA nu este prezent, consultați Configurați lista CA de încredere în Cisco Webex Meetings Enterprise Ghid de implementare pentru întâlniri cu dispozitive video . |
Verificați dacă aveți o zonă DNS(Domain Name System) configurată pe Expressway.
Două tipuri de apeluri care utilizează DNS sunt apelurile B2B (existente) și apelurile Webex . Dacă apelurile B2B sunt deja configurate, vă recomandăm o zonă DNS unică pentru apelurile Webex care îl obligă să utilizeze mTLS.
Pe versiunile Expressway X8.10 și versiunile ulterioare, utilizați pașii pentru a modifica și crea o zonă DNS .
Înainte de a continua cu configurațiile Expressway, faceți o copie de rezervă a setărilor existente, astfel încât să puteți reveni oricând la setările și să reveniți la starea operațională. |
1 | Accesați
| ||
2 | Dacă aveți o zonă DNS existentă, selectați zona și editați-o.
| ||
3 | Dacă nu există o zonă DNS , efectuați pașii de mai jos:
| ||
4 | Asigurați-vă că apelurile sunt validate și apelurile B2B nu sunt afectate.
| ||
5 | După ce ați finalizat configurațiile, treceți la secțiunea următoare. |
Configurați firewall-ul pentru componentele rețelei dvs., astfel încât să beneficiați de cea mai bună calitate Webex pe computerele, dispozitivele mobile și dispozitivele video.
Verificați intervalele de porturi media utilizate de dispozitivele video.
Aceste porturi sunt furnizate ca referință. Consultați ghidul de implementare și recomandarea producătorului pentru detalii complete.
Tabelul 1. Porturi implicite utilizate de dispozitivele de colaborare video Protocol
Numărul (numerele) de port
Direcție
Tip de acces
Comentarii
TCP
5060-5070
De ieșire
Semnalizare SIP
Marginea media Webex ascultă pe 5060 - 5070. Pentru mai multe informații, consultați ghid configurare privind serviciul specific utilizat: Cisco Webex Meetings Enterprise Ghid de implementare pentru întâlniri cu dispozitive video .
TCP
5060, 5061 și 5062
De intrare
Semnalizare SIP
Trafic de Semnalizare SIP de intrare din Cisco Webex
TCP/UDP
Porturi efemere 36000 - 59999
De intrare și de ieșire
Porturi media
Dacă utilizați Cisco Expressway, intervalele media trebuie să fie setate la 36000 - 59999. Dacă utilizați un dispozitiv video terț sau un control apel, acestea trebuie să fie configurate pentru a utiliza acest interval.
Pentru mai multe informații despre setările paravanului de protecție, consultați Cum permit traficul Webex Meetings în rețeaua mea .