Pregled sistema ActiveControl

ActiveControl je rešitev, ki povezuje konferenčne informacije med Webexovim oblakom in prostori. Pred to rešitvijo so uporabniki aplikacije Webex App v večstranskih klicih že videli informacije o tem, kateri drugi udeleženci so prisotni, kdo trenutno govori in kdo predstavlja.

Informacije o konferencah iz oblaka v prostore potekajo prek komponente prehoda XCCP. Naloga prehoda je prevajanje teh informacij med obema stranema, tako da imata (v scenarijih klicev, ki vključujejo komponente Webex v oblaku in lokalno okolje) tako oblačno kot lokalno okolje aplikacije Webex App podoben dostop do informacij o konferencah.

Prednosti sistema ActiveControl

ActiveControl koristi uporabnikom, ki uporabljajo krajevne končne točke z nedavno nameščeno programsko opremo CE ali odjemalci Jabber za klic na sestanek, ki ga gosti aplikacija Webex, ali za povratni klic z njega.

V tem scenariju prehod XCCP prevede informacije o sestanku s seznamom udeležencev v lokalno končno točko ali odjemalca Jabber.

Arhitektura za ActiveControl

Od vrha diagrama od leve proti desni je prikazana varna lokalna povezava do oblaka Webex, primer pa prikazuje dva uporabnika v oblaku (eden v aplikaciji Webex App, drugi v Webex Meetings), ki se pridružita sestanku.

Na spodnji strani je prikazana končna točka konferenčne sobe, ki je registrirana v Unified CM, in gruča vozlišč Video Mesh, v kateri lahko pristanejo mediji sestanka.

Izkušnja s seznamom udeležencev je zajeta; uporabnik dostopa do seznama na sami končni točki in seznam je videti enako kot v aplikaciji Webex App ali Webex Meetings.

Konfiguracija programa ActiveControl

Preden začnete

Kadar rešitev ActiveControl v tokove sestankov vključuje vozlišče Video Mesh, je edini delujoči scenarij končna točka, registrirana v Unified CM. Končna točka, ki je neposredno registrirana v omrežju Expressway, trenutno ne deluje z omrežjem Video Mesh.

Naslednja ilustracija povzema korake za konfiguracijo storitve ActiveControl za registrirane naprave v kraju, ki se pridružijo sestanku v oblaku. Nekateri koraki so zajeti neposredno v tem članku, nekateri pa v ločeni dokumentaciji.

Zahteve za ActiveControl

Tabela 1. Zahteve za ActiveControl

Komponenta

Zahteve

Cisco Unified Communications Manager

Okvirna video mreža

Najmanj-Release 11.5(1) ali novejša v mešanem varnostnem načinu.

Priporočeno-Izdaja 12.5(1) SU1 ali novejša za podporo nezaščitenih končnih točk, registriranih na lokaciji ali prek mobilnega in oddaljenega dostopa (MRA). Mešani varnostni način Unified CM ni potreben.

Vozlišča Video Mesh so registrirana v oblaku, zaščitena s protokolom SIP TLS in konfigurirana v skladu s koraki v priročniku za namestitev na spletnem mestu https://www.cisco.com/go/video-mesh.

Cisco Expressway-C ali E

Najmanj-Release X8.11.4 ali novejši. Za več informacij glejte razdelek Important Information v Expressway X8.11.4 Release Notes .

Priporočeno-Release X12.5 ali novejša za naprave MRA, konfigurirane z varnostnim načinom naprave Unified CM, ki ni varna.

Video Mesh trenutno ne podpira varnih povezav SIP za naprave, ki so registrirane neposredno v Expressway za nadzor klicev.

Naprave Webex: Serije Desk, Room, MX in SX

CE 9.15 ali novejše ali RoomOS 10.3 ali novejše, če so varno registrirani na eni od zgoraj navedenih platform za nadzor klicev.

Cisco Jabber

Izdaja 12.5 ali novejša

Šifriranje

Pri izdajah, starejših od 12.5- Celotna pot klica od končne točke do oblaka mora biti zaščitena s protokolom TLS 1.2.

V izdajah 12.5 in novejših-TLS med končno točko in Unified CM ni potreben.

Naloge sistema Unified CM

Ti koraki zagotavljajo varno registracijo naprav v Unified CM in šifriranje medijev.

1

Konfigurirajte podporo iX v Unified CM, tako da sledite korakom v razdelku Omogočanje podpore iX v Cisco Unified Communications Manager v ActiveControl Deployment Guide.

2

Konfigurirajte varnostne profile naprave:

Ta korak ni potreben, če uporabljate izdajo 12.5 Unified CM in Expressway.

Cisco Unified Communications Manager združuje varnostne nastavitve (kot je način varnosti naprave) za vrsto naprave in protokol v varnostne profile, da lahko en sam varnostni profil dodelite več napravam. Konfigurirane nastavitve uporabite v telefonu, ko izberete varnostni profil v oknu Konfiguracija telefona.

  1. V programu Cisco Unified CM Administration pojdite na Device > Phone in nato poiščite končno točko, kot je opisano v Configure Phones v System Configuration Guide for Cisco Unified Communications Manager.

  2. Za končno točko v razdelku Protocol Specific Information, nastavite Device Security Profile na varen profil SIP, kot je Universal Device Template - Model-Independent Encryption Security Profile.

  3. Shranite spremembe v končni točki.

    Za dodatne informacije glejte Nastavitev varnostnega profila telefona v Security Guide For Cisco Unified Communications Manager.

3

Konfigurirajte parameter storitve za prikaz ikone varnega klica:

  1. Pojdite na System > Service Parameters, izberite strežnik Unified CM in Cisco CallManager storitev.

  2. Pomaknite se na Clusterwide Parameters (Feature - Call Secure Status Policy), nato pa spremenite vrednost parametra Secure Call Icon Display Policy Required Field service parameter na All media except BFCP must be encrypted.

Ta sprememba je potrebna, da se ikona zaklepa prikaže na končnih točkah CE. Če želite več informacij, kliknite ime parametra storitve, da si ogledate spletno pomoč.

Te korake opravite na samih končnih točkah, da zagotovite vzpostavitev varne povezave TLS.

Ti koraki niso potrebni, če uporabljate različice Unified CM in Expressway 12.5.

1

V upravljalnem vmesniku končne točke pojdite na SIP in potrdite naslednje nastavitve:

Preglednica 2. Konfiguracija končne točke

Polje

Nastavitev

ANAT

Na

DefaultTransport

Tls

Linija

Zasebno

ListenPort

Izklopljeno

PreferredIPMedia

Prednostni signalni sistemi IPS

IPv4

Naslov pooblaščenca

Vnesite naslov IP izdajatelja Unified CM, na katerega je naprava registrirana.

TlsVerify

Na

Vrsta

Cisco

2

Shranite spremembe.

3

V razdelku Security preverite, ali so nameščena potrdila Unified CM.

Naloge na hitri cesti

V skladu s temi koraki konfigurirajte območje med Expresswayem, kjer je naprava registrirana, in območjem para Expressway, ki se povezuje z oblakom.

1

V razdelku Napredne nastavitve za območje med nadzorom klicev Expressway in parom Expressway zagotovite, da je SIP UDP/IX filter mode nastavljen na Off , kar je privzeta možnost.

2

Nastavite Profil območja na Po meri in nato shranite spremembe.

Te korake opravite na samih končnih točkah, registriranih v omrežju Expressway, da zagotovite vzpostavitev varne povezave TLS.

1

V upravljalnem vmesniku končne točke pojdite na SIP in potrdite naslednje nastavitve:

Preglednica 3. Konfiguracija končne točke

Polje

Nastavitev

ANAT

Izklopljeno

DefaultTransport

Tls

Linija

Zasebno

ListenPort

Na

MinimumTLSVersion

TLSv1.0

PreferredIPMedia

Prednostni signalni sistemi IPS

IPv4

Naslov pooblaščenca

Vnesite naslov IP omrežja Expressway, v katerega je naprava registrirana.

TlsVerify

Izklopljeno

Vrsta

Standardni

2

Shranite spremembe.

Varna srečanja v oblaku

S temi koraki ustvarite profil SIP z omogočenim iX in zaščitite promet iz Unified CM v Expressway.

1

Konfigurirajte profil SIP za to glavno omrežje z naslednjimi možnostmi:

  • Nastavitev Podpora za zgodnjo ponudbo za glasovne in video klice do Best Effort (MTP ni potreben).

  • Preverite Allow iX Application Media. (To je bilo storjeno v prejšnjem koraku podpore iX).

2

Za glavno omrežje SIP uporabite profil SIP, ki ste ga ustvarili.

3

V razdelku Destination, v polje Destination Address vnesite naslov IP Expressway-C ali FQDN, za Destination Port pa vnesite 5061 .

Kaj storiti naprej

  • Da povezava TLS deluje, si morata Unified CM in Expressway izmenjati potrdila ali pa morata oba imeti potrdila, ki jih je podpisal isti overitelj. Za več informacij glejte Ensure Certificate Trust Between Unified CM and Expressway v Cisco Expressway and CUCM via SIP Trunk Deployment Guide .

  • V omrežju Expressway-C (naslednji skok od Unified CM) v razdelku Napredne nastavitve za območje med Expressway in Unified CM preverite, ali je SIP UDP/IX filter mode nastavljen na Off (privzeta nastavitev). Za več informacij glejte Filtriranje iX v sistemu Cisco VCS v Priročniku za namestitev sistema ActiveControl .

Varni videoposnetki sestankov na podlagi omrežja Mesh

Če ste v organizaciji namestili omrežje Video Mesh, lahko vozlišča Video Mesh za gruče, ki ste jih registrirali v oblak, zavarujete.

Šifriranje konfigurirajte v skladu s koraki v priročniku za uvajanje na spletnem mestu https://www.cisco.com/go/video-mesh.

Preverjanje izkušnje sestanka na varni končni točki

S temi koraki preverite, ali so končne točke varno registrirane in ali je prikazana pravilna izkušnja sestanka.

1

Pridružite se sestanku iz zaščitene končne točke.

2

Preverite, ali je v napravi prikazan seznam seznama sestankov.

Ta primer prikazuje, kako je seznam sestankov videti na končni točki s ploščo na dotik:

3

Med sestankom dostopajte do informacij o konferenci Webex s spletne strani Podrobnosti o klicu.

4

Preverite, ali je v razdelku Šifriranje prikazano Type kot AES-128 in Status kot On.