Eski telefon modellerini Ayrılmış Örnek'e kaydettir
Unified CM kümesi güvenliğini güvenli olmayan moda değiştirme
Varsayılan olarak, Ayrılmış Örnekteki Unified CM Karışık Mod'a ayarlanmıştır ve bu, Varsayılan olarak Güvenliği etkinleştirir . 7925, 7940 ve 7960 gibi eski telefon modelleri bu güvenlik özelliklerini desteklemez ve bu da kayıt hatalarına yol açar.
Unified CM kümesi güvenliğini karışık moddan güvenli olmayan moda değiştirerek, eski model telefonları Ayrılmış Örnek'e kaydedebilirsiniz.
-
Bu telefonlar yalnızca Unified CM subscriber düğüme kayıtlı olmalıdır.
-
Bakım veya veri merkezi kesintileri sırasında, tüm eski telefonlar sorunsuz bir şekilde ikincil düğüme geçer.
Ön Talepler:
-
Unified CM Publisher CLI'ya erişim.
-
Hizmetlerin yeniden başlatılması sonuçlarının anlaşılması.
Unified CM kümesi güvenliği güvenli olmayan moda değiştirmek için:
-
Unified CM kümesi Yayıncı CLI'sında oturum açın.
-
Komutu yürüt: utils CTL küme güvenli olmayan mod
Kümeyi varsayılan (güvenli olmayan) moda ayarladığınızda, sistem tüm TLS ayarlarını yok sayar ve tüm iletişim aktarım güvenliği olmadan gerçekleşir.
-
Kümedeki bu hizmetleri yürüten tüm düğümlerde TFTP ve Cisco CallManager hizmetlerini yeniden başlatın.
-
(varsa) TFTP Dosya İmza Algoritmayı Yapılandırın:
-
Kaynak kümesinde, Kurumsal Parametre → Güvenlik Parametresi'ne gidin, TFTP Dosya İmza AlgoritmasıSHA-1 algoritması olarak ayarlanmışsa , Ayrılmış Örnek hedef kümesinde aynını (SHA-1) yapılandırın.
Varsayılan olarak ayrılmış Örnek SHA-512 (önerilen) olarak ayarlanmıştır, ancak 7925/7940/60 telefonları SHA-512'yi desteklemez.
-
-
(varsa) Kurumsal Dizin Erişimi içinTLS sürümünü yapılandırın.
Bu adımı, yalnızca kaynaktaki bu eski telefon modellerinden Kurumsal Dizin'e erişildiği zaman gerçekleştirin.
-
Ayrılmış Örnek Unified CM kümesi tüm düğümlerde CLI komutunu çalıştırın: show TLS min-version
-
TLS sürümü 1.0 olarak ayarlanmamışsa, CLI komutunu çalıştırın: set TLS min-version 1.0
Set TLS min-version 1.0 çalıştırılırsa düğümler otomatik olarak yeniden başlar. Bunu bakım penceresi sırasında planlayın.
-
Etki:
-
Unified CM artık güvenli değil modunda olduğu için, Unified CM üzerindeki diğer uç noktalar/aygıtlar CAPF tabanlı güvenlik ve şifrelemeyi destekleyemez.
- Bu değişiklik, en yeni telefon modellerinde herhangi bir OAuth güvenliği ve şifrelemesini etkilemez.