Če imajo vaši uporabniki video naprave Webex na mestu uporabe, konfigurirajte Cisco Expressway za vzajemni TLS (mTLS). Nato lahko uporabnikom dovolite, da gostijo in se pridružijo načrtovanim sestankom in sestankom v osebni sobi iz video naprav v vaši organizaciji.
Če želite gostiti sestanke Webex brez kode PIN na napravah na mestu uporabe, mora vaš Cisco Expressway-E nuditi podpisana potrdila zaupanja vrednega organa za korenska potrdila (RCA) za povezave Mutual TLS (mTLS). Najdete lahko seznam korenskih CA, ki jim Cisco zaupa Ta članek. Dovoljujemo le povezave, ki imajo veljavna podpisana potrdila.
Če uporabljate Expressway-E za Webex for Government, morate omogočiti mTLS. |
1 | Pojdi do .
| ||
2 | Preverite, ali veljavno potrdilo o hitri cesti obstaja in ali je pravilno.
| ||
3 | Če je potrdilo nameščeno, preverite datum veljavnosti potrdila, ali je veljavno ali ne, in ga zamenjajte z veljavnim potrdilom.
| ||
4 | Preverite, kateri korenski CA je podpisal to potrdilo in se prepričajte, da je ime navedeno v vodniku za uvajanje v podjetju.
| ||
5 | Preverite, ali ima potrdilo pravilno konfigurirano SAN (Subject Alternative Name), ki se ujema z nastavitvami organizacije.
| ||
6 | S pomočjo video naprave pokličite v svojo osebno sobo. Če se lahko povežete, je povezava uspešna. | ||
7 | Ko dokončate konfiguracije, se premaknite na naslednji razdelek. |
Če kar koli od naslednjega drži, ustvarite CSR.
Če nimate potrdila strežnika Expressway
Če je potrdilo poteklo
Če je treba SAN posodobiti, se to ime SAN ne ujema z uporabniškim imenom SIP
1 | Ustvarite postopek CSR (Certificate signing request).
|
2 | Prepričajte se, da je SAN, ki ga potrebujete v potrdilu, naveden na Dodatno nadomestno ime polje.
|
3 | Predložite svoj CSR korenskemu CA po vaši izbiri. Izberite CA s podprtega seznama. Glejte na Ustvarite zahtevo za podpis potrdila razdelek v Priročnik za uvajanje Cisco Webex Meetings Enterprise za sestanke, ki podpirajo video naprave. |
4 | Pridobite potrdilo, podpisano iz korenskega CA. |
5 | Če ste za ustvarjanje CSR uporabili zunanji sistem, morate naložiti tudi datoteko PEM zasebnega ključa strežnika, ki je bila uporabljena za šifriranje potrdila strežnika. (Datoteka zasebnega ključa bo samodejno ustvarjena in shranjena že prej, če je bila za izdelavo CSR za to potrdilo strežnika uporabljena Expressway.)
|
6 | Kliknite Nalaganje podatkov potrdila strežnika.
|
7 | Ko dokončate konfiguracije, se premaknite na naslednji razdelek. |
1 | Prepričajte se, da je izdajatelj potrdila Webex naveden na seznamu potrdil zaupanja vrednih CA. Pojdi do .
| ||
2 | Seznam zaupanja vrednih potrdil CA vsebuje potrdilo QuoVadis. Če želite preveriti, ali gre za najnovejši certifikat, glejte Priročnik za uvajanje Cisco Webex Meetings Enterprise za sestanke, ki podpirajo video naprave.
| ||
3 | Kliknite zaupanja vredno potrdilo CA, poiščite potrdilo QuoVadis in kliknite Pogled dekodiran gumb na skrajni desni strani. | ||
4 | Preverite atribute (SHA256) potrdila. Pooblastitveni ključ X509v3 DSTx3 root CA | ||
5 | Kliknite zaupanja vreden CA.
| ||
6 | Če potrdilo CA ni prisotno, glejte Konfigurirajte seznam zaupanja vrednih CA v Priročnik za uvajanje Cisco Webex Meetings Enterprise za sestanke, ki podpirajo video naprave. |
Preverite, ali imate na hitri cesti konfigurirano območje sistema domenskih imen (DNS).
Dve vrsti klicev, ki uporabljata DNS, sta klici B2B (obstoječi) in klici Webex. Če so klici B2B že nastavljeni, priporočamo edinstveno območje DNS za klice Webex, ki prisili uporabo mTLS.
Na Expressway različicah X8.10 in novejših uporabite korake za spreminjanje in ustvarjanje območja DNS.
Preden nadaljujete s konfiguracijami hitre ceste, naredite varnostno kopijo svojih obstoječih nastavitev, da boste lahko kadar koli povrnili nastavitve in se vrnili v operativno stanje. |
1 | Pojdi do
| ||
2 | Če imate obstoječo cono DNS, izberite cono in jo uredite.
| ||
3 | Če cona DNS ne obstaja, izvedite spodnje korake:
| ||
4 | Prepričajte se, da so klici potrjeni in da to ne vpliva na klice B2B.
| ||
5 | Ko dokončate konfiguracije, se premaknite na naslednji razdelek. |
Konfigurirajte požarni zid za svoje omrežne komponente, tako da boste na svojih računalnikih, mobilnih napravah in video napravah dobili najvišjo kakovost Webex izkušnje.
Preverite obsege medijskih vrat, ki jih uporabljajo video naprave.
Ta vrata so na voljo kot referenca. Za vse podrobnosti glejte vodnik za uvajanje in priporočila proizvajalca.
Tabela 1. Privzeta vrata, ki jih uporabljajo naprave za video sodelovanje Protokol
Številka vrat
Smer
Vrsta dostopa
Komentarji
TCP
5060-5070
Odhodni
SIP signalizacija
Webex media edge posluša na 5060 - 5070. Za več informacij si oglejte priročnik za konfiguracijo določene uporabljene storitve: Priročnik za uvajanje Cisco Webex Meetings Enterprise za sestanke, ki podpirajo video naprave.
TCP
5060, 5061 in 5062
Dohodni
SIP signalizacija
Dohodni promet signalizacije SIP iz oblaka Cisco Webex
TCP/UDP
Efemerna vrata 36000-59999
Dohodni in odhodni
Medijska vrata
Če uporabljate Cisco Expressway, morajo biti razponi medijev nastavljeni na 36000–59999. Če uporabljate video napravo ali nadzor klicev drugega proizvajalca, jih je treba konfigurirati za uporabo tega obsega.
Za več informacij o nastavitvah požarnega zidu glejte Kako dovolim promet sestankov Webex v svojem omrežju.