Registrera gamla telefonmodeller till Dedikerad instans

list-menuHar du feedback?
Äldre Cisco IP Phone modeller (7925 SCCP, 7940/60 SCCP & SIP) kan få registreringsproblem med Unified CM i en dedikerad instansmiljö på grund av standardsäkerhetsinställningarna. I den här artikeln beskrivs hur du registrerar dessa enheter.

Ändra Unified CM klustersäkerhet till osäkert läge

Som standard är Unified CM i dedikerad instans inställt på blandat läge, vilket aktiverar säkerhet som standard. Äldre telefonmodeller som 7925, 7940 och 7960 stöder inte dessa säkerhetsfunktioner, vilket leder till registreringsfel.

Om du ändrar Unified CM-klustersäkerheten från blandat läge till osäkert läge kan du registrera äldre telefonmodeller till Dedikerad instans.

  • Dessa telefoner får endast vara registrerade Unified CM subscriber nod.

  • Under underhålls- eller datacenteravbrott växlar alla äldre telefoner sömlöst över till den sekundära noden.

Förutsättningar:

  • Tillgång till Unified CM Publisher CLI.

  • Förståelse för konsekvenserna av omstart av tjänster.

Så här ändrar du Unified CM klustersäkerhet till osäkert läge:

  1. Logga in på Publisher CLI för Unified CM klustret.

  2. Kör kommandot: utils CTL set-cluster non-secure-mode

    När du ställer in klustret i standardläge (icke-säkert) ignorerar systemet alla TLS-inställningar och all kommunikation sker utan transportsäkerhet.

  3. Starta om tjänsterna TFTP och Cisco CallManager på alla noder i klustret som kör dessa tjänster.

  4. (om tillämpligt) Konfigurera TFTP-filsignaturalgoritmen:

    1. I källklustret går du till Företagsparameter Säkerhetsparameter , om TFTP-filsignaturalgoritmen är inställd på SHA-1-algoritmen konfigurerar du samma (SHA-1) på målklustret för dedikerad instans.

      Dedikerad instans är som standard inställd på SHA-512 (rekommenderas), men 7925/7940/60-telefoner stöder inte SHA-512.

  5. (om tillämpligt) Konfigurera TLS-versionen för åtkomst till företagskatalog.

    Utför bara det här steget om företagskatalogen har öppnats från dessa äldre telefonmodeller på källan.

    1. På alla noder i klustret Dedikerad instans Unified CM kör du CLI-kommandot: show TLS min-version

    2. Om versionen TLS inte är inställd på 1.0 kör du CLI-kommandot: set TLS min-version 1.0

    Om du kör set TLS min-version 1.0 startas noderna om automatiskt. Planera detta under en underhållsperiod.

Effekt:

  • Eftersom Unified CM nu är i osäkert läge kan andra slutpunkter/enheter på Unified CM inte stödja CAPF-baserad säkerhet och kryptering.

  • Den här ändringen påverkar inte OAuth-säkerhet och kryptering på de senaste telefonmodellerna.

Var den här artikeln användbar?
Var den här artikeln användbar?