Мережеві вимоги для мережевих комунікацій Webex, підключених до хмари

list-menuНадіслати відгук?
Скористайтеся цією інформацією, щоб дізнатися про номери портів, протоколи, діапазони IP-адрес, домени, які необхідно затвердити, перш ніж використовувати хмарно підключений UC.

передумови

  • Переконайтеся, що ви можете увійти в Центр керування. Для отримання додаткової інформації див. Початок роботи Cisco Webex Control Hub.

  • Використання пропускної здатності: Для більшого кластера переконайтеся, що у вас є принаймні два Мбіт/с пропускної здатності.

  • Мережевий проксі: служба UC, підключена до хмари, підтримує як неавтентифіковані, так і автентифіковані проксі HTTP. Підтримувані схеми автентифікації проксі-сервера - Basic і Digest.

  • Увімкнути підтримку трафіку WebSocket.

  • Хмарний порт 443 UC, підключений до хмари, повинен бути доступний із середовища клієнта.

  • Увімкніть CDR та CMR. Unified CM

  • Налаштуйте Unified CM кластери за допомогою протоколу мережевого часу (NTP). Сервер NTP повинен бути синхронізований з міжнародним годинником UTC.

Види трафіку

Дані через HTTPS-з'єднання є лише вихідними та використовують URL-адреси для зв'язку.

Підключена до хмари UC підтримує як захист транспортного рівня (TLS) версії 1.2, так і 1.3.

URL-адреси, необхідні для доступу до служби UC, підключеної до хмари

Якщо ваша організація використовує проксі-сервер, переконайтеся, що ви можете отримати доступ до таких URL-адрес:

*.ucmgmt.cisco.com

*.вебекс.com

*.wbx2.com

IP-адреси вибираються з доступних пулів адрес Cisco та Amazon Web Services (AWS).

Вимоги до бранд

Якщо брандмауер налаштований між UC Apps та Webex Cloud Connect UC, перевірку SSL для цього трафіку має бути вимкнено.

Шифрування даних під час транзиту

Агенти UC, підключені до хмари, перевіряють з'єднання UC, підключене до хмари, за допомогою сертифіката (сертифікат Amazon Root CA 1). Ця перевірка гарантує, що сертифікати, представлені під час встановлення сеансу TLS, можуть бути перевірені на основі довірених кореневих сертифікатів CA. Довірен і кореневі сертифікати CA встановлюються в операційній системі пристрою.

Підключена до хмари UC не пропонує скріплення протоколу стану онлайн-сертифіката (OCSP) для перевірки дійсності сертифіката SSL.

Наразі підтримуються як TLS версії 1.2, так і 1.3.

Продукт

Випуск

Шифр

Unified CM

11.5 до 12.0 (х)

  • TLS_ECDHE_RSA_WITH_CHACHA20_POLY1305

  • TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305

  • TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384

  • TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384

  • TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA256

14.0 і пізніші версії

  • ECDHE-RSA-AES256-GCM-SHA384

  • ECDHE-ECDSA-AES256-GCM-SHA384

  • ECDHE-RSA-AES128-GCM-SHA256

  • ECDHE-ECDSA-AES128-GCM-SHA256

  • DH-DSS-AES256-GCM-SHA384

  • DH-RSA-AES256-GCM-SHA384

  • DHE-RSA-AES256-GCM-SHA384

  • DH-DSS-AES128-GCM-SHA256

  • DH-RSA-AES128-GCM-SHA256

  • DHE-RSA-AES128-GCM-SHA256

  • ECDHE-RSA-AES256-SHA384

  • ECDHE-ECDSA-AES256-SHA384

  • ECDHE-RSA-AES256-SHA

  • ECDHE-ECDSA-AES256-SHA

  • DHE-RSA-AES256-SHA256

  • DH-RSA-AES256-SHA256

  • DH-DSS-AES256-SHA256

  • DHE-RSA-AES256-SHA

  • DH-RSA-AES256-SHA

  • DH-DSS-AES256-SHA

  • ECDHE-RSA-AES128-SHA256

  • ECDHE-ECDSA-AES128-SHA256

  • ECDHE-RSA-AES128-SHA

  • ECDHE-ECDSA-AES128-SHA

  • DHE-RSA-AES128-SHA256

  • DH-RSA-AES128-SHA256

  • DH-DSS-AES128-SHA256

  • DHE-RSA-AES128-SHA

  • DH-RSA-AES128-SHA

  • DH-DSS-AES128-SHA

  • DHE-RSA-CAMELLIA256-SHA

  • DH-RSA-CAMELLIA256-SHA

  • DH-DSS-CAMELLIA256-SHA

  • DHE-RSA-CAMELLIA128-SHA

  • DH-RSA-CAMELLIA128-SHA

  • DH-DSS-CAMELLIA128-SHA

  • AES256-GCM-SHA384

  • AES128-GCM-SHA256

  • AES256-SHA256

  • AES256-SHA

  • AES128-SHA256

  • AES128-SHA

  • CAMELLIA256-SHA

  • CAMELLIA128-SHA

Швидка дорога

X14.0

  • TLS_RSA_WITH_3DES_EDE_CBC_SHA

  • TLS_RSA_WITH_AES_128_CBC_SHA

  • TLS_RSA_WITH_AES_256_CBC_SHA

  • TLS_RSA_WITH_AES_128_GCM_SHA256

  • TLS_RSA_WITH_AES_256_GCM_SHA384

  • TLS_AES_128_GCM_SHA256

  • TLS_AES_256_GCM_SHA384

  • TLS_CHACHA20_POLY1305_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA

  • TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA

  • TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA

  • TLS_ECDHE_RSA_WITH_3DES_EDE_CBC_SHA

  • TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA

  • TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA

  • TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384

  • TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384

  • TLS_ECDHE_RSA_WITH_CHACHA20_POLY1305_SHA256

  • TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305_SHA256

Швидка дорогаX15.2
  • TLS_AES_256_GCM_SHA384

  • TLS_CHACHA20_POLY1305_SHA256

  • TLS_AES_128_GCM_SHA256

Що робити далі

Чи була ця стаття корисною?
Чи була ця стаття корисною?