Cerințe de rețea pentru UC conectat la cloud Webex

list-menuFeedback?
Utilizați aceste informații pentru a afla despre numerele de port, protocoalele, intervalele de adrese IP, domeniile pe care trebuie să le aprobați înainte de a utiliza UC conectat la cloud.

Cerințe preliminare

  • Asigurați-vă că vă puteți conecta la Control Hub. Pentru mai multe informații, consultați Noțiuni de bază Cisco Webex Control Hub.

  • Utilizarea lățimii de bandă: Pentru un cluster mai mare, asigurați-vă că aveți cel puțin două MBPS de lățime de bandă.

  • Proxy de rețea: Serviciul UC conectat la cloud acceptă atât proxy-uri HTTP neautentificate, cât și autentificate. Schemele de autentificare proxy acceptate sunt Basic și Digest.

  • Activați suportul pentru traficul WebSocket.

  • Portul cloud UC 443 conectat la cloud trebuie să fie accesibil din mediul clientului.

  • Activați CDR și CMR în. Unified CM

  • Configurați Unified CM clusterele cu Network Time Protocol (NTP). Serverul NTP trebuie sincronizat cu ceasul internațional UTC.

Tipuri de trafic

Datele prin conexiunile HTTPS sunt numai de ieșire și utilizează URL-uri pentru comunicare.

Cloud-Connected UC acceptă atât Transport Layer Security (TLS) versiunea 1.2, cât și versiunea 1.3.

Adresele URL necesare pentru a accesa serviciul UC conectat la cloud

Dacă organizaţia utilizează un proxy, asiguraţi-vă că puteţi accesa următoarele adrese URL:

*.ucmgmt.cisco.com

*.webex.com

*.wbx2.com

Adresele IP sunt alese din grupurile de adrese disponibile Cisco și Amazon Web Services (AWS).

Cerință de firewall

Dacă un firewall este configurat între UC Apps și Webex Cloud Connect UC, inspecția SSL pentru acel trafic trebuie dezactivată.

Criptarea datelor în tranzit

Agenții UC conectați la cloud validează conexiunea UC conectată la cloud cu un certificat (certificat Amazon Root CA 1). Această validare asigură faptul că certificatele prezentate atunci când se stabilește o sesiune TLS pot fi validate în raport cu certificatele CA rădăcină de încredere. Certificatele CA rădăcină de încredere sunt instalate pe sistemul de operare al dispozitivului.

UC-ul conectat la cloud nu oferă capsare prin Protocolul de stare a certificatului online (OCSP) pentru a verifica validitatea certificatului SSL.

Atât versiunea TLS 1.2, cât și 1.3 sunt acceptate în prezent.

Produs

Eliberare

Cifrul

Unified CM

11.5 până la 12.0 (x)

  • TLS_ECDHE_RSA_WITH_CHACHA20_POLY1305

  • TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305

  • TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384

  • TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384

  • TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA256

14.0 și versiuni ulterioare

  • ECDHE-RSA-AES256-GCM-SHA384

  • ECDHE-ECDSA-AES256-GCM-SHA384

  • ECDHE-RSA-AES128-GCM-SHA256

  • ECDHE-ECDSA-AES128-GCM-SHA256

  • DH-DSS-AES256-GCM-SHA384

  • DH-RSA-AES256-GCM-SHA384

  • DHE-RSA-AES256-GCM-SHA384

  • DH-DSS-AES128-GCM-SHA256

  • DH-RSA-AES128-GCM-SHA256

  • DHE-RSA-AES128-GCM-SHA256

  • ECDHE-RSA-AES256-SHA384

  • ECDHE-ECDSA-AES256-SHA384

  • ECDHE-RSA-AES256-SHA

  • ECDHE-ECDSA-AES256-SHA

  • DHE-RSA-AES256-SHA256

  • DH-RSA-AES256-SHA256

  • DH-DSS-AES256-SHA256

  • DHE-RSA-AES256-SHA

  • DH-RSA-AES256-SHA

  • DH-DSS-AES256-SHA

  • ECDHE-RSA-AES128-SHA256

  • ECDHE-ECDSA-AES128-SHA256

  • ECDHE-RSA-AES128-SHA

  • ECDHE-ECDSA-AES128-SHA

  • DHE-RSA-AES128-SHA256

  • DH-RSA-AES128-SHA256

  • DH-DSS-AES128-SHA256

  • DHE-RSA-AES128-SHA

  • DH-RSA-AES128-SHA

  • DH-DSS-AES128-SHA

  • DHE-RSA-CAMELLIA256-SHA

  • DH-RSA-CAMELLIA256-SHA

  • DH-DSS-CAMELLIA256-SHA

  • DHE-RSA-CAMELLIA128-SHA

  • DH-RSA-CAMELLIA128-SHA

  • DH-DSS-CAMELLIA128-SHA

  • AES256-GCM-SHA384

  • AES128-GCM-SHA256

  • AES256-SHA256

  • AES256-SHA

  • AES128-SHA256

  • AES128-SHA

  • CAMELLIA256-SHA

  • CAMELLIA128-SHA

Autostradă

X14.0

  • TLS_RSA_WITH_3DES_EDE_CBC_SHA

  • TLS_RSA_WITH_AES_128_CBC_SHA

  • TLS_RSA_WITH_AES_256_CBC_SHA

  • TLS_RSA_WITH_AES_128_GCM_SHA256

  • TLS_RSA_WITH_AES_256_GCM_SHA384

  • TLS_AES_128_GCM_SHA256

  • TLS_AES_256_GCM_SHA384

  • TLS_CHACHA20_POLY1305_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA

  • TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA

  • TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA

  • TLS_ECDHE_RSA_WITH_3DES_EDE_CBC_SHA

  • TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA

  • TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA

  • TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384

  • TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384

  • TLS_ECDHE_RSA_WITH_CHACHA20_POLY1305_SHA256

  • TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305_SHA256

AutostradăX15.2
  • TLS_AES_256_GCM_SHA384

  • TLS_CHACHA20_POLY1305_SHA256

  • TLS_AES_128_GCM_SHA256

Ce să faci în continuare

A fost util acest articol?
A fost util acest articol?