Registrujte stare modele telefona na Dedicated Instance< / h1>
Promenite Unified CM bezbednost klastera u ne-bezbedni režim
Po defaultu, Unified CM u namenskoj instanci je podešen na mešoviti režim, koji podrazumevano omogućava bezbednost. Stariji modeli telefona kao što su 7925, 7940, i 7960 ne podržavaju ove bezbednosne funkcije, što dovodi do neuspeha registracije.
Promena Unified CM bezbednosti klastera iz mešovitog režima u ne-bezbednom režimu, možete da registrujete starije modele telefona na namensku instancu.
-
Ovi telefoni moraju biti registrovani samo na Unified CM subscriber čvor.
-
Tokom održavanja ili prekida u centru podataka, svi stariji telefoni će se neprimetno prebaciti na sekundarni čvor.
Preduslovi:
-
Pristup Unified CM Publisher CLI.
-
Razumevanje implikacija ponovnog pokretanja usluga.
Da biste promenili Unified CM bezbednost klastera u ne-bezbedni režim:
-
Prijavite se na CLI izdavača vašeg Unified CM klastera.
-
Izvršite komandu: utils CTL set-cluster non-secure-mode
Kada podesite klaster na podrazumevani (ne-siguran) režim, sistem ignoriše sve TLS postavke, a sva komunikacija se odvija bez bezbednosti transporta.
-
Ponovo pokrenite usluge TFTP i Cisco CallManager na svim čvorovima u klasteru koji pokreću ove usluge.
-
(ako je primenljivo) Konfigurišite TFTP algoritam potpisa datoteke:
-
Na izvornom klasteru, idite na Enterprise Parameter → Securiti Parameter, ako je TFTP File Signature Algorithm podešen na SHA-1 algoritam, konfigurišite isti (SHA-1) na odredišnom klasteru Dedicated Instance.
Dedicated Instance po defaultu je postavljen na SHA-512 (preporučeno), ali 7925/7940/60 telefoni ne podržavaju SHA-512.
-
-
(ako je primenljivo) Konfigurišite TLS verziju za pristup korporativnom direktorijumu.
Izvršite ovaj korak samo ako se korporativnom direktorijumu pristupa sa ovih starijih modela telefona na izvoru.
-
Na svim čvorovima u klasteru Dedicated Instance Unified CM, pokrenite CLI komandu: show TLS min-version
-
Ako verzija TLS nije podešena na 1.0, pokrenite CLI komandu: set TLS min-verzija 1.0
Pokretanje skupa TLS min-verzija 1.0 će prouzrokovati da se čvorovi automatski restartuju. Planirajte ovo tokom prozora održavanja.
-
Uticaj:
-
Pošto je Unified CM sada u ne-sigurnom režimu, druge krajnje tačke/uređaji na Unified CM ne mogu da podržavaju bezbednost i enkripciju zasnovanu na CAPF-u.
- Ova promena ne utiče na bilo koju OAuth bezbednost i enkripciju na najnovijim modelima telefona.