Зарегистрировать старые модели телефонов в выделенный экземплярч1>
Измените режим защиты кластера Unified CM на незащищенный
По умолчанию для параметра Unified CM в выделенном экземпляре установлен смешанный режим, который включает защиту по умолчанию. Более старые модели телефонов, такие как 7925, 7940 и 7960, не поддерживают эти функции безопасности, что приводит к сбоям регистрации.
Переключив параметр защиты Unified CM кластера из смешанного режима в незащищенный, можно зарегистрировать телефоны старых моделей в выделенном экземпляре.
-
Эти телефоны должны быть зарегистрированы только Unified CM subscriber узле.
-
Во время технического обслуживания или перебоев в работе центров обработки данных все старые телефоны бесшовно переключаются на второй узел.
Предварительные разрешения:
-
Доступ к командной строки Unified CM Publisher.
-
Представление о последствиях перезапуска сервисов.
Чтобы изменить защиту Unified CM кластера на незащищенный режим, выполните приведенные ниже действия
-
Войдите в интерфейс командной строки издателя кластера Unified CM.
-
Выполните команду: 00CTL режима незащищенного режима набора кластера
При настройке для кластера режима по умолчанию (незащищенный), система игнорирует все настройки TLS, а связь происходит без обеспечения безопасности на транспорте.
-
Перезапустите службы TFTP и Cisco CallManager на всех узлах кластера, где работают эти службы.
-
(если применимо) Настройка алгоритма подписи файла TFTP:
-
В исходном кластере перейдите к параметру Enterprise Parameter → Security Parameter, если параметр TFTP file Signature Algorithm имеет значение алгоритм SHA-1 , настройте то же самое (SHA-1) в кластере назначения выделенного экземпляра.
По умолчанию задано значение SHA-512 (рекомендуется), однако телефоны 7925/7940/60 не поддерживают SHA-512.
-
-
(если применимо) Настройте версию TLS для доступа к корпоративному справочнику.
Выполните этот шаг только в том случае, если доступ к корпоративному справочнику осуществляется из этих старых моделей телефонов в источнике.
-
На всех узлах кластера специализированного экземпляра Unified CM выполните команду КОМАНДНОй строки: show TLS min-version
-
Если версия TLS не установлена на 1.0, выполните команду КОМАНДНОй строки: set TLS min-version 1.0
Запуск набора TLS min-version 1.0 приведет к автоматической перезагрузке узлов. Запланируйте это во время окна технического обслуживания.
-
Удар:
-
Поскольку Unified CM теперь находится в незащищенном режиме, другие конечные точки/устройства на Unified CM не могут поддерживать безопасность и шифрование на основе CAPF.
- Это изменение не оказывает влияния на безопасность и шифрование OAuth последних моделей телефонов.