Pregled ActiveControl

ActiveControl je rešitev, ki povezuje konferenčne informacije med oblakom Webex in prostori. Pred to rešitvijo so uporabniki aplikacije Webex App v večstranskih klicih že videli informacije o tem, kateri drugi udeleženci so prisotni, kdo trenutno govori in kdo predstavlja.

Konferenčne informacije iz oblaka v prostore potekajo prek komponente prehoda XCCP. Funkcija prehoda je prevajanje teh informacij med obema stranema, tako da (v scenarijih klicev, ki vključujejo tako oblak Webex kot komponente na mestu uporabe) imata oblak aplikacije Webex in okolje na mestu uporabe podoben dostop do informacij o konferencah.

Prednosti ActiveControl

ActiveControl koristi uporabnikom, ki uporabljajo lokalne končne točke, na katerih se izvaja najnovejša programska oprema CE ali odjemalci Jabber, da pokličejo ali prejmejo povratni klic s sestanka, ki ga gosti aplikacija Webex.

V tem scenariju prehod XCCP prevede informacije o sestanku seznama (seznama udeležencev) v lokalno končno točko ali odjemalca Jabber.

Arhitektura za ActiveControl

Od vrha diagrama je od leve proti desni prikazana varna lokalna povezava z oblakom Webex, primer pa prikazuje dva uporabnika oblaka (enega v aplikaciji Webex, enega v sestankih Webex), ki se pridružujeta sestanku.

Na dnu je prikazana končna točka konferenčne sobe, ki je registrirana v Unified CM, in gruča vozlišč Video Mesh, kjer lahko pristanejo mediji za sestanke.

Zajeta je izkušnja seznama udeležencev; uporabnik dostopa do seznama na sami končni točki in seznam je videti enako, kot bi bil v aplikaciji Webex ali Webex Meetings.

Konfigurirajte ActiveControl

Preden začneš

Ko rešitev ActiveControl vključuje vozlišče Video Mesh v tokove sestanka, je edini delujoči scenarij končna točka, registrirana v Unified CM. Končna točka, ki je neposredno registrirana na Expressway, trenutno ne deluje z Video Mesh.

Naslednja ilustracija povzema korake za konfiguracijo ActiveControl za lokalno registrirane naprave, ki se pridružijo srečanju v oblaku. Nekateri koraki so zajeti neposredno v tem članku, nekateri pa v ločeni dokumentaciji.

Zahteve za ActiveControl

Tabela 1. Zahteve za ActiveControl

Komponenta

Zahteve

Cisco Unified Communications Manager

Edge Video Mesh

Najmanjša— Izdaja 11.5(1) ali novejša v mešanem varnostnem načinu.

Priporočeno— Izdaja 12.5(1) SU1 ali novejša za podporo nezaščitenim končnim točkam, registriranim na mestu uporabe ali prek mobilnega in oddaljenega dostopa (MRA). Mešani varnostni način Unified CM ni potreben.

Vozlišča Video Mesh, registrirana v oblaku, zavarovana s SIP TLS in konfigurirana v skladu s koraki v vodniku za uvajanje na https://www.cisco.com/go/video-mesh.

Cisco Expressway-C ali E

Najmanjša— Izdaja X8.11.4 ali novejša. Glej Pomembna informacija razdelek v Opombe ob izdaji Expressway X8.11.4 za več informacij.

Priporočeno— Izdaja X12.5 ali novejša za naprave MRA, konfigurirane z načinom nezaščitene zaščite naprave Unified CM.


 

Video Mesh trenutno ne podpira varnih kanalov SIP za naprave, ki so registrirane neposredno na Expressway za nadzor klicev.

Naprave Webex: Pisalne mize, sobe, serije MX in SX

CE 9.15 ali novejši ali RoomOS 10.3 ali novejši, ko je varno registriran na eni od zgornjih platform za nadzor klicev.

Cisco Jabber

Izdaja 12.5 ali novejša

Šifriranje

Pri izdajah pred 12.5—Celotna klicna pot od končne točke do oblaka mora biti zavarovana s TLS 1.2.

V izdajah 12.5 in novejših—TLS ni potreben med končno točko in Unified CM.

Poenotene naloge CM

Ti koraki zagotavljajo, da so naprave varno registrirane v Unified CM in da je medij šifriran.

1

Konfigurirajte podporo za iX v Unified CM tako, da sledite korakom v Omogočanje podpore iX v Cisco Unified Communications Manager del od Vodnik za uvajanje ActiveControl.

2

Konfigurirajte varnostne profile naprave:


 

Ta korak ni potreben, če uporabljate različico 12.5 Unified CM in Expressway.

Cisco Unified Communications Manager združuje nastavitve, povezane z varnostjo (kot je varnostni način naprave) za vrsto naprave in protokol v varnostne profile, da vam omogoči dodelitev enega varnostnega profila več napravam. Konfigurirane nastavitve uporabite za telefon, ko izberete varnostni profil v oknu Konfiguracija telefona.

  1. Iz Cisco Unified CM Administration pojdite na Naprava > Telefon in nato poiščite končno točko, kot je opisano v Konfigurirajte telefone v Priročnik za konfiguracijo sistema za Cisco Unified Communications Manager.

  2. Za končno točko pod Informacije, specifične za protokol, set Varnostni profil naprave na varen profil SIP, kot je npr Predloga za univerzalno napravo – varnostni profil šifriranja, neodvisen od modela.

  3. Shranite spremembe na končni točki.

    Za dodatne informacije glejte Nastavitev varnostnega profila telefona v Varnostni vodnik za Cisco Unified Communications Manager.

3

Konfigurirajte parameter storitve za prikaz ikone varnega klica:

  1. Pojdi do Sistem > Servisni parametri, izberite strežnik Unified CM in Cisco CallManager storitev.

  2. Pomaknite se do Parametri na ravni gruče (funkcija – pravilnik o stanju varnega klica)in nato spremenite vrednost za Zahtevano polje pravilnika za prikaz ikone varnega klica servisni parameter za Vsi mediji razen BFCP morajo biti šifrirani.

Ta sprememba je potrebna za prikaz ikone ključavnice na končnih točkah CE. Za več informacij kliknite ime parametra storitve, da si ogledate spletno pomoč.

Izvedite te korake na samih končnih točkah, da zagotovite vzpostavitev varne povezave TLS.


 

Ti koraki niso potrebni, če uporabljate različice Unified CM in Expressway 12.5.

1

Na skrbniškem vmesniku končne točke pojdite na SIP in potrdite naslednje nastavitve:

Tabela 2. Konfiguracija končne točke

Polje

Nastavitev

ANAT

Vklopljeno

Privzeti prevoz

Tls

Linija

Zasebno

ListenPort

Izključeno

PreferredIPMedia

PreferredIPSignaling

IPv4

Proxy naslov

Vnesite naslov IP založnika Unified CM, pri katerem je naprava registrirana.

TlsVerify

Vklopljeno

Vrsta

Cisco

2

Shranite spremembe.

3

Spodaj Varnost, preverite, ali so nameščena potrdila Unified CM.

Naloge hitre ceste

Sledite tem korakom, da konfigurirate območje med Expressway, kjer je naprava registrirana, in parnim območjem Expressway navzgor, ki se povezuje v oblak.

1

Spodaj Napredno nastavitve za območje med nadzorom hitre ceste in parom hitre ceste, zagotovite, da Način filtra SIP UDP/IX je nastavljeno na Izključeno , privzeta možnost.

2

Set Conski profil do Po meri in nato shranite spremembe.

Izvedite te korake na samih končnih točkah, registriranih na hitri cesti, da zagotovite vzpostavitev varne povezave TLS.

1

Na skrbniškem vmesniku končne točke pojdite na SIP in potrdite naslednje nastavitve:

Tabela 3. Konfiguracija končne točke

Polje

Nastavitev

ANAT

Izključeno

Privzeti prevoz

Tls

Linija

Zasebno

ListenPort

Vklopljeno

Najmanjša različica TLSV

TLSv1.0

PreferredIPMedia

PreferredIPSignaling

IPv4

Proxy naslov

Vnesite naslov IP hitre ceste, na kateri je naprava registrirana.

TlsVerify

Izključeno

Vrsta

Standardno

2

Shranite spremembe.

Varna srečanja v oblaku

S temi koraki ustvarite profil SIP z omogočenim iX in varnim prometom od Unified CM do Expressway.

1

Konfigurirajte profil SIP za to vodilo z naslednjimi možnostmi:

  • Set Podpora Early Offer za glasovne in video klice do Best Effort (MTP ni potreben).

  • Preverite Dovoli iX Application Media. (To je bilo storjeno v prejšnjem koraku podpore iX).

2

Za vodilo SIP uporabite profil SIP, ki ste ga ustvarili.

3

Spodaj Destinacija, vnesite naslov IP ali FQDN Expressway-C v polje Ciljni naslov in vstopite 5061 za Ciljno pristanišče.

Kaj storiti naprej

  • Za delovanje povezave TLS je treba izmenjati potrdila med Unified CM in Expressway ali pa morata imeti oba potrdila, ki jih je podpisal isti overitelj potrdil. glej Zagotovite zaupanje v potrdilo med Unified CM in Expressway v Cisco Expressway in CUCM prek SIP Trunk Deployment Guide za več informacij.

  • Na hitri cesti-C (naslednji skok od Unified CM), pod Napredno nastavitve za območje med Expressway in Unified CM zagotovite, da Način filtra SIP UDP/IX je nastavljeno na Izključeno (privzeta nastavitev). glej Filtriranje iX v Cisco VCS v Vodnik za uvajanje ActiveControl za več informacij.

Varni sestanki, ki temeljijo na video mreži

Če ste v svoji organizaciji uvedli Video Mesh, lahko zavarujete vozlišča Video Mesh za gruče, ki ste jih registrirali v oblaku.

Konfigurirajte šifriranje tako, da sledite korakom v vodniku za uvajanje na https://www.cisco.com/go/video-mesh.

Preverite izkušnjo srečanja na varni končni točki

S temi koraki preverite, ali so končne točke varno registrirane in se prikaže pravilna izkušnja srečanja.

1

Pridružite se sestanku z zaščitene končne točke.

2

Preverite, ali je seznam seznama sestankov prikazan v napravi.

Ta primer prikazuje, kako izgleda seznam sestankov na končni točki s ploščo na dotik:

3

Med sestankom dostopajte do informacij o konferenci Webex iz Podrobnosti klica.

4

Preverite, ali razdelek za šifriranje prikazuje Vrsta kot AES-128 in Stanje kot Vklopljeno.