Требования к сети для унифицированной связи Webex, подключенной к облаку

list-menuОтправить обратную связь?
Используйте эту информацию, чтобы узнать о номерах портов, протоколах, диапазонах IP-адресов и доменах, которые необходимо утвердить перед использованием облачных унифицированных коммуникаций.

Предпосылки

  • Убедитесь, что вы можете войти в Control Hub. Дополнительные сведения см. в разделе Начало работы Cisco Webex Control Hub с.

  • Использование полосы пропускания. Для более крупного кластера убедитесь, что полоса пропускания составляет не менее двух Мбит/с.

  • Сетевой прокси-сервер. Служба унифицированных коммуникаций, подключенная к облаку, поддерживает как неаутентифицированные, так и аутентифицированные HTTP-прокси. Поддерживаются следующие схемы аутентификации прокси-серверов: Basic и Digest.

  • Включите поддержку трафика WebSocket.

  • Подключенный к облаку порт 443 UC должен быть доступен из среды клиента .

  • Включите CDR и CMR. Unified CM

  • Настройте Unified CM кластеры с помощью протокола сетевого времени (NTP). Сервер NTP должен быть синхронизирован с международными часами UTC.

Типы трафика

Данные по HTTPS-соединениям передаются только для исходящих сообщений и используют URL-адреса для связи.

UC, подключенная к облаку, поддерживает как TLS версии 1.2, так и 1.3.

URL-адреса, необходимые для доступа к услуге UC, подключенной к облаку

Если в вашей организации используется прокси-сервер, убедитесь, что у вас есть доступ к следующим URL-адресам:

*.ucmgmt.cisco.com

*.webex.com

*.wbx2.com

IP-адреса выбираются из доступных пулов адресов Cisco и Amazon Web Services (AWS).

Требования к файрволу

Если брандмауэр настроен между UC Apps и Webex Cloud Connect UC, проверку SSL для этого трафика необходимо отключить.

Шифрование данных при передаче

Агенты UC, подключенные к облаку, проверяют подключение UC, подключенное к облаку, с помощью сертификата (сертификат Amazon Root CA 1). Эта проверка гарантирует, что сертификаты, представленные при установлении сеанса TLS, могут быть сопоставлены с доверенными корневыми сертификатами CA. Доверенные корневые сертификаты CA установлены в операционной системе устройства.

UC, подключенный к облаку, не поддерживает сшивание по протоколу онлайн-статуса сертификата (OCSP) для проверки действительности сертификата SSL.

В настоящее время поддерживаются версии TLS 1.2 и 1.3.

Продукт

Релиз

Шифр

Unified CM

от 11,5 до 12,0 (x)

  • TLS_ECDHE_RSA_WITH_CHACHA20_POLY1305

  • TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305

  • TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384

  • TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384

  • TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA256

14.0 и более поздние версии

  • ECDHE-RSA-AES256-GCM-SHA384

  • ECDHE-ECDSA-AES256-GCM-SHA384

  • ECDHE-RSA-AES128-GCM-SHA256

  • ECDHE-ECDSA-AES128-GCM-SHA256

  • DH-DSS-AES256-GCM-SHA384

  • DH-RSA-AES256-GCM-SHA384

  • DHE-RSA-AES256-GCM-SHA384

  • DH-DSS-AES128-GCM-SHA256

  • DH-RSA-AES128-GCM-SHA256

  • DHE-RSA-AES128-GCM-SHA256

  • ECDHE-RSA-AES256-SHA384

  • ECDHE-ECDSA-AES256-SHA384

  • ECDHE-RSA-AES256-SHA

  • ECDHE-ECDSA-AES256-SHA

  • DHE-RSA-AES256-SHA256

  • DH-RSA-AES256-SHA256

  • DH-DSS-AES256-SHA256

  • DHE-RSA-AES256-SHA

  • DH-RSA-AES256-SHA

  • DH-DSS-AES256-SHA

  • ECDHE-RSA-AES128-SHA256

  • ECDHE-ECDSA-AES128-SHA256

  • ECDHE-RSA-AES128-SHA

  • ECDHE-ECDSA-AES128-SHA

  • DHE-RSA-AES128-SHA256

  • DH-RSA-AES128-SHA256

  • DH-DSS-AES128-SHA256

  • DHE-RSA-AES128-SHA

  • DH-RSA-AES128-SHA

  • DH-DSS-AES128-SHA

  • DHE-RSA-CAMELLIA256-SHA

  • DH-RSA-CAMELLIA256-SHA

  • DH-DSS-CAMELLIA256-SHA

  • DHE-RSA-CAMELLIA128-SHA

  • DH-RSA-CAMELLIA128-SHA

  • DH-DSS-CAMELLIA128-SHA

  • AES256-GCM-SHA384

  • AES128-GCM-SHA256

  • AES256-SHA256

  • AES256-SHA

  • AES128-SHA256

  • AES128-SHA

  • CAMELLIA256-SHA

  • CAMELLIA128-SHA

Скоростная дорога

X14.0

  • TLS_RSA_WITH_3DES_EDE_CBC_SHA

  • TLS_RSA_WITH_AES_128_CBC_SHA

  • TLS_RSA_WITH_AES_256_CBC_SHA

  • TLS_RSA_WITH_AES_128_GCM_SHA256

  • TLS_RSA_WITH_AES_256_GCM_SHA384

  • TLS_AES_128_GCM_SHA256

  • TLS_AES_256_GCM_SHA384

  • TLS_CHACHA20_POLY1305_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA

  • TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA

  • TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA

  • TLS_ECDHE_RSA_WITH_3DES_EDE_CBC_SHA

  • TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA

  • TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA

  • TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384

  • TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384

  • TLS_ECDHE_RSA_WITH_CHACHA20_POLY1305_SHA256

  • TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305_SHA256

Скоростная дорогаX15.2
  • TLS_AES_256_GCM_SHA384

  • TLS_CHACHA20_POLY1305_SHA256

  • TLS_AES_128_GCM_SHA256

Что делать дальше

Была ли статья полезной?
Была ли статья полезной?