Зарегистрировать старые модели телефонов в выделенный экземпляр

list-menuОтправить обратную связь?
Старые модели Cisco IP Phone (7925 SCCP, 7940/60 SCCP и SIP) могут столкнуться с проблемами с регистрацией Unified CM в среде выделенного экземпляра из-за настроек безопасности по умолчанию. В этой статье описывается порядок успешной регистрации этих устройств.

Измените режим защиты кластера Unified CM на незащищенный

По умолчанию для параметра Unified CM в выделенном экземпляре установлен смешанный режим, который включает защиту по умолчанию. Более старые модели телефонов, такие как 7925, 7940 и 7960, не поддерживают эти функции безопасности, что приводит к сбоям регистрации.

Переключив параметр защиты Unified CM кластера из смешанного режима в незащищенный, можно зарегистрировать телефоны старых моделей в выделенном экземпляре.

  • Эти телефоны должны быть зарегистрированы только Unified CM subscriber узле.

  • Во время технического обслуживания или перебоев в работе центров обработки данных все старые телефоны бесшовно переключаются на второй узел.

Предварительные разрешения:

  • Доступ к командной строки Unified CM Publisher.

  • Представление о последствиях перезапуска сервисов.

Чтобы изменить защиту Unified CM кластера на незащищенный режим, выполните приведенные ниже действия

  1. Войдите в интерфейс командной строки издателя кластера Unified CM.

  2. Выполните команду: 00CTL режима незащищенного режима набора кластера

    При настройке для кластера режима по умолчанию (незащищенный), система игнорирует все настройки TLS, а связь происходит без обеспечения безопасности на транспорте.

  3. Перезапустите службы TFTP и Cisco CallManager на всех узлах кластера, где работают эти службы.

  4. (если применимо) Настройка алгоритма подписи файла TFTP:

    1. В исходном кластере перейдите к параметру Enterprise ParameterSecurity Parameter, если параметр TFTP file Signature Algorithm имеет значение алгоритм SHA-1 , настройте то же самое (SHA-1) в кластере назначения выделенного экземпляра.

      По умолчанию задано значение SHA-512 (рекомендуется), однако телефоны 7925/7940/60 не поддерживают SHA-512.

  5. (если применимо) Настройте версию TLS для доступа к корпоративному справочнику.

    Выполните этот шаг только в том случае, если доступ к корпоративному справочнику осуществляется из этих старых моделей телефонов в источнике.

    1. На всех узлах кластера специализированного экземпляра Unified CM выполните команду КОМАНДНОй строки: show TLS min-version

    2. Если версия TLS не установлена на 1.0, выполните команду КОМАНДНОй строки: set TLS min-version 1.0

    Запуск набора TLS min-version 1.0 приведет к автоматической перезагрузке узлов. Запланируйте это во время окна технического обслуживания.

Удар:

  • Поскольку Unified CM теперь находится в незащищенном режиме, другие конечные точки/устройства на Unified CM не могут поддерживать безопасность и шифрование на основе CAPF.

  • Это изменение не оказывает влияния на безопасность и шифрование OAuth последних моделей телефонов.

Была ли статья полезной?
Была ли статья полезной?