- الرئيسية
- /
- المقال
هذه المقالة المساعدة مخصصة لهاتف Cisco اللاسلكي 9821 المسجل في Cisco Unified Communications Manager (Unified CM).
يمكنك تمكين Cisco Unified Communications Manager (Unified CM) للعمل في بيئة أمان محسّنة. بفضل هذه التحسينات، تعمل شبكة هاتفك في ظل مجموعة من ضوابط الأمن وإدارة المخاطر الصارمة لحمايتك أنت ومستخدميك.
تتضمن بيئة الأمان المحسّنة الميزات التالية:
-
التحقق من هوية البحث عن جهات الاتصال
-
بروتوكول TCP هو البروتوكول الافتراضي لتسجيل التدقيق عن بُعد
-
سياسة محسّنة للوثائق
-
دعم عائلة خوارزميات التجزئة SHA-2 للتوقيعات الرقمية
-
يدعم حجم مفتاح RSA يصل إلى 4096 بت
مع إصدار Cisco Unified CM 14.0 أو أحدث، تدعم الهواتف مصادقة SIP OAuth.
يتم دعم OAuth لبروتوكول نقل الملفات البسيط للوكيل (TFTP) مع Cisco Unified CM الإصدار 14.0(1) SU1 أو أحدث.
للحصول على معلومات إضافية حول الأمن، راجع الأدلة التالية:
-
دليل تكوين النظام لبرنامج Cisco Unified Communications Manager، الإصدار 15 ووحدات الخدمة
-
دليل الأمان لبرنامج Cisco Unified Communications Manager، الإصدار 15 ووحدات الدعم
لا يمكن لهاتفك تخزين سوى عدد محدود من ملفات قائمة الثقة بالهوية (ITL). لا يمكن أن تتجاوز ملفات ITL 64 كيلوبايت على الهاتف، لذا قم بتقييد عدد الملفات التي يرسلها Cisco Unified CM إلى الهاتف.
ميزات الأمان المدعومة
تحمي ميزات الأمان من التهديدات، بما في ذلك التهديدات التي تستهدف هوية الهاتف والبيانات. تعمل هذه الميزات على إنشاء والحفاظ على قنوات اتصال موثقة بين الهاتف وخادم Cisco Unified Communications Manager، وتضمن أن الهاتف يستخدم فقط الملفات الموقعة رقميًا.
يتضمن الإصدار 8.5(1) من Cisco Unified Communications Manager والإصدارات الأحدث ميزة الأمان بشكل افتراضي، والتي توفر ميزات الأمان التالية لهواتف Cisco IP دون تشغيل عميل CTL:
-
توقيع ملفات تهيئة الهاتف
-
تشفير ملف تكوين الهاتف
-
بروتوكول HTTPS مع Tomcat وخدمات الويب الأخرى
لا تزال ميزات الإشارة الآمنة والوسائط تتطلب منك تشغيل عميل CTL واستخدام رموز eTokens المادية.
إن تطبيق إجراءات الأمان في نظام Cisco Unified Communications Manager يمنع سرقة هوية الهاتف وخادم Cisco Unified Communications Manager، ويمنع التلاعب بالبيانات، ويمنع التلاعب بإشارات المكالمات وتدفق الوسائط.
للتخفيف من هذه التهديدات، تقوم شبكة Cisco IP telephony بإنشاء وصيانة قنوات اتصال آمنة (مشفرة) بين الهاتف والخادم، وتوقيع الملفات رقميًا قبل نقلها إلى الهاتف، وتشفير تدفقات الوسائط وإشارات المكالمات بين هواتف Cisco IP.
يتم تثبيت شهادة ذات أهمية محلية (LSC) على الهواتف بعد تنفيذ المهام الضرورية المرتبطة بوظيفة وكيل سلطة الشهادات (CAPF). يمكنك استخدام إدارة Cisco Unified Communications Manager لتكوين LSC، كما هو موضح في دليل أمان Cisco Unified Communications Manager. بدلاً من ذلك، يمكنك بدء تثبيت LSC من قائمة الأمان على الهاتف. تتيح لك هذه القائمة أيضًا تحديث أو إزالة LSC.
تستخدم الهواتف ملف تعريف أمان الهاتف، الذي يحدد ما إذا كان الجهاز غير آمن أم آمن. للحصول على معلومات حول تطبيق ملف تعريف الأمان على الهاتف، راجع الوثائق الخاصة بإصدار Cisco Unified Communications Manager الخاص بك.
إذا قمت بتكوين الإعدادات المتعلقة بالأمان في إدارة Cisco Unified Communications Manager، فإن ملف تكوين الهاتف يحتوي على معلومات حساسة. لضمان خصوصية ملف التكوين، يجب عليك تهيئته للتشفير. للحصول على معلومات مفصلة، راجع الوثائق الخاصة بإصدار Cisco Unified Communications Manager الخاص بك.
يوضح الجدول التالي نظرة عامة على ميزات الأمان التي تدعمها الهواتف. لمزيد من المعلومات، راجع الوثائق الخاصة بإصدار Cisco Unified Communications Manager الخاص بك.
|
السمة |
الوصف |
|---|---|
|
التحقق من صحة الصورة |
تمنع الملفات الثنائية الموقعة التلاعب بصورة البرامج الثابتة قبل تحميل الصورة على الهاتف. يؤدي التلاعب بالصورة إلى فشل الهاتف في عملية المصادقة ورفض الصورة الجديدة. |
|
تثبيت شهادة موقع العميل |
يتطلب كل هاتف Cisco IP شهادة فريدة لمصادقة الجهاز. تتضمن الهواتف شهادة مثبتة من المصنع (MIC)، ولكن لمزيد من الأمان، يمكنك تحديد تثبيت الشهادة في إدارة Cisco Unified Communications Manager باستخدام وظيفة وكيل سلطة الشهادات (CAPF). بدلاً من ذلك، يمكنك تثبيت شهادة ذات أهمية محلية (LSC) من قائمة الأمان على الهاتف. |
|
مصادقة الأجهزة |
يحدث ذلك بين خادم Cisco Unified Communications Manager والهاتف عندما يقبل كل كيان شهادة الكيان الآخر. يحدد ما إذا كان ينبغي إنشاء اتصال آمن بين الهاتف و Cisco Unified Communications Manager؛ وإذا لزم الأمر، فإنه ينشئ مسار إشارة آمن بين الكيانات باستخدام بروتوكول TLS. لا يقوم برنامج Cisco Unified Communications Manager بتسجيل الهواتف إلا إذا تمكن من التحقق من هويتها. |
|
مصادقة الملفات |
يتحقق من صحة الملفات الموقعة رقميًا التي يقوم الهاتف بتنزيلها. يقوم الهاتف بالتحقق من صحة التوقيع للتأكد من عدم حدوث أي تلاعب بالملف بعد إنشائه. لا يتم كتابة الملفات التي تفشل في المصادقة إلى ذاكرة الفلاش على الهاتف. يرفض الهاتف هذه الملفات دون مزيد من المعالجة. |
|
تشفير الملفات |
يمنع التشفير الكشف عن المعلومات الحساسة أثناء نقل الملف إلى الهاتف. بالإضافة إلى ذلك، يقوم الهاتف بالتحقق من صحة التوقيع للتأكد من عدم حدوث أي تلاعب بالملف بعد إنشائه. لا يتم كتابة الملفات التي تفشل في المصادقة إلى ذاكرة الفلاش على الهاتف. يرفض الهاتف هذه الملفات دون مزيد من المعالجة. |
|
مصادقة الإشارة |
يستخدم بروتوكول TLS للتحقق من عدم حدوث أي تلاعب بحزم الإشارة أثناء الإرسال. |
|
شهادة التركيب من المصنع |
يحتوي كل هاتف Cisco IP على شهادة تصنيع فريدة مثبتة (MIC)، والتي تستخدم لمصادقة الجهاز. يوفر جهاز MIC دليلاً فريداً ودائماً على هوية الهاتف ويسمح لمدير الاتصالات الموحدة من سيسكو بالتحقق من صحة الهاتف. |
|
تشفير الوسائط |
يستخدم بروتوكول SRTP لضمان أن تكون تدفقات الوسائط بين الأجهزة المدعومة آمنة وأن الجهاز المقصود فقط هو الذي يستقبل البيانات ويقرأها. يتضمن ذلك إنشاء زوج مفاتيح أساسي للوسائط للأجهزة، وتسليم المفاتيح إلى الأجهزة، وتأمين تسليم المفاتيح أثناء نقلها. |
|
CAPF (وظيفة وكيل سلطة إصدار الشهادات) |
ينفذ أجزاء من إجراء إنشاء الشهادة التي تتطلب معالجة مكثفة للغاية بالنسبة للهاتف، ويتفاعل مع الهاتف لإنشاء المفاتيح وتثبيت الشهادة. يمكن تهيئة CAPF لطلب الشهادات من سلطات إصدار الشهادات التي يحددها العميل نيابة عن الهاتف، أو يمكن تهيئته لإنشاء الشهادات محليًا. يتم دعم كل من أنواع مفاتيح EC (المنحنى الإهليلجي) و RSA. لاستخدام مفتاح EC، تأكد من تفعيل المعلمة "دعم خوارزميات التشفير المتقدمة لنقطة النهاية" (من ). للحصول على مزيد من المعلومات حول CAPF والتكوينات ذات الصلة، راجع المستندات التالية: |
|
ملف تعريف الأمان |
يحدد ما إذا كان الهاتف غير آمن، أو مصادق عليه، أو مشفر، أو محمي. تصف الإدخالات الأخرى في هذا الجدول ميزات الأمان. |
|
ملفات التكوين المشفرة |
يتيح لك ضمان خصوصية ملفات تكوين الهاتف. |
|
تعطيل خادم الويب اختياريًا للهاتف |
لأغراض أمنية، يمكنك منع الوصول إلى صفحات الويب الخاصة بالهاتف (والتي تعرض إحصائيات تشغيلية متنوعة للهاتف) وبوابة الرعاية الذاتية. |
|
تقوية الهاتف |
خيارات أمان إضافية، يمكنك التحكم بها من خلال إدارة Cisco Unified Communications Manager:
|
|
تجاوز الفشل الآمن لبروتوكول SIP لـ SRST |
بعد تكوين مرجع Survivable Remote Site Telephony (SRST) للأمان، ثم إعادة ضبط الأجهزة التابعة في إدارة Cisco Unified Communications Manager، يقوم خادم TFTP بإضافة شهادة SRST إلى ملف cnf.xml الخاص بالهاتف وإرسال الملف إلى الهاتف. ثم يستخدم الهاتف الآمن اتصال TLS للتفاعل مع جهاز التوجيه الذي يدعم SRST. |
|
تشفير الإشارات |
يضمن تشفير جميع رسائل إشارات SIP التي يتم إرسالها بين الجهاز وخادم Cisco Unified Communications Manager. |
|
تنبيه تحديث قائمة الثقة |
عندما يتم تحديث قائمة الثقة على الهاتف، يتلقى مدير الاتصالات الموحدة من سيسكو تنبيهًا للإشارة إلى نجاح التحديث أو فشله. انظر الجدول التالي لمزيد من المعلومات. |
|
تشفير AES 256 |
عند الاتصال بـ Cisco Unified Communications Manager الإصدار 10.5(2) والإصدارات الأحدث، تدعم الهواتف تشفير AES 256 لـ TLS و SIP للإشارات وتشفير الوسائط. وهذا يُمكّن الهواتف من بدء ودعم اتصالات TLS 1.2 باستخدام تشفيرات AES-256 التي تتوافق مع معايير SHA-2 (خوارزمية التجزئة الآمنة) وتتوافق مع معايير معالجة المعلومات الفيدرالية (FIPS). تتضمن الشفرات ما يلي:
للمزيد من المعلومات، راجع وثائق Cisco Unified Communications Manager. |
|
شهادات خوارزمية التوقيع الرقمي للمنحنى الإهليلجي (ECDSA) |
كجزء من شهادة المعايير المشتركة (CC)، أضاف Cisco Unified Communications Manager شهادات ECDSA في الإصدار 11.0. يؤثر هذا على جميع منتجات نظام تشغيل الصوت (VOS) التي تعمل بنظام CUCM 11.5 والإصدارات الأحدث. |
|
شهادة Tomcat متعددة الخوادم (SAN) مع Cisco UCM | يدعم الهاتف نظام Cisco UCM مع شهادات Tomcat متعددة الخوادم (SAN) المُهيأة. يمكن العثور على عنوان خادم TFTP الصحيح في ملف ITL الخاص بالهاتف لتسجيل الهاتف. للحصول على مزيد من المعلومات حول هذه الميزة، انظر ما يلي: |
يحتوي الجدول التالي على رسائل التنبيه الخاصة بتحديث قائمة الثقة ومعانيها. للمزيد من المعلومات، راجع وثائق Cisco Unified Communications Manager.
| الرمز والرسالة | الوصف |
|---|---|
|
1 - TL_نجاح |
استلمت جهاز CTL جديد and/or ITL |
|
2 - CTL_INITIAL_SUCCESS |
تم استلام CTL جديد، ولا يوجد TL حالي |
|
3 - نجاح أولي__ |
تم استلام قائمة مهام جديدة، ولا توجد قائمة مهام سابقة. |
|
4 - TL_نجاح أولي_ |
تم استلام خطي نقل جديدين (CTL وITL)، ولا يوجد خط نقل موجود مسبقًا. |
|
5 - TL_فشل_قديم_CTL |
فشل التحديث إلى CTL الجديد، ولكن لديّ TL السابق |
|
6 - TL_فشل_لا_TL |
فشلت عملية التحديث إلى خط الترجمة الجديد، ولا يوجد لدي خط ترجمة قديم. |
|
7 - فشل TL_ |
فشل عام |
|
8 - TL_فشل_قديم_ITL |
فشل التحديث إلى ITL الجديد، ولكن لديّ TL السابق |
|
9 - TL_فشل_قديم_TL |
فشل التحديث إلى خط الترجمة الجديد، ولكن لدي خط الترجمة السابق. |
أمن المكالمات الهاتفية
عند تطبيق إجراءات الأمان على الهاتف، يمكنك التعرف على المكالمات الهاتفية الآمنة من خلال الرموز الموجودة على شاشة الهاتف. يمكنك أيضًا تحديد ما إذا كان الهاتف المتصل آمنًا ومحميًا إذا تم تشغيل نغمة أمان في بداية المكالمة.
في المكالمات الآمنة، يتم تشفير جميع إشارات المكالمات وتدفقات الوسائط. توفر المكالمة الآمنة مستوى عالٍ من الأمان، مما يضمن سلامة المكالمة وخصوصيتها. عندما تكون المكالمة قيد التقدم مشفرة، يمكنك رؤية رمز الأمان
على الخط.
-
إذا تم توجيه المكالمة عبر مسارات مكالمات غير IP، على سبيل المثال PSTN، فقد تكون المكالمة غير آمنة على الرغم من أنها مشفرة داخل شبكة IP ولها رمز قفل مرتبط بها.
-
يتم دعم المكالمات الآمنة للاتصالات بين هاتفين فقط. بعض الميزات، مثل المكالمات الجماعية والخطوط المشتركة، غير متاحة عند إعداد المكالمات الآمنة.
في Cisco Unified Communications Manager، يمكن تعيين حالة محمية للهواتف التي تم تكوينها على أنها آمنة (مشفرة وموثوقة). بمجرد تأمين هذه الأجهزة، يمكن تهيئتها لتشغيل نغمة أمان في بداية كل مكالمة.
-
الجهاز المحمي:
لتغيير حالة الهاتف الآمن إلى محمي:
- في إدارة Cisco Unified Communications Manager، حدد .
- حدد موقع الهاتف الذي ستقوم بإعداده.
- في نافذة تكوين الهاتف، حدد خانة الاختيار الجهاز المحمي.
- انقر على حفظ.
-
تشغيل نغمة مؤشر الأمان:
لتمكين الهاتف المحمي من تشغيل نغمة تنبيه آمنة أو غير آمنة:
- في إدارة Cisco Unified Communications Manager، حدد .
- حدد الخادم ثم خدمة Cisco CallManager .
- في قسم معلمات المجموعة (ميزة - نغمة الأمان) ، اضبط نغمة التشغيل على الإشارة Secure/Non-Secure حالة المكالمة ضبطها على صحيح.
- انقر على حفظ.
تحديد هوية المكالمات الجماعية الآمنة
يمكنك بدء مكالمة جماعية آمنة ومراقبة مستوى أمان المشاركين. يتم إنشاء مكالمة جماعية آمنة باستخدام هذه العملية:
-
يبدأ المستخدم المؤتمر من هاتف آمن.
-
يقوم مدير الاتصالات الموحدة من سيسكو بتعيين جسر مؤتمرات آمن للمكالمة.
-
مع إضافة المشاركين، يقوم مدير الاتصالات الموحدة من سيسكو بالتحقق من وضع الأمان لكل هاتف والحفاظ على مستوى الأمان للمؤتمر.
-
يعرض الهاتف مستوى أمان المكالمة الجماعية. يعرض المؤتمر الآمن رمز الأمان
.
يدعم النظام الاتصال الآمن بين هاتفين. بالنسبة للهواتف المحمية، فإن بعض الميزات، مثل المكالمات الجماعية والخطوط المشتركة وتنقل التحويلات الداخلية، غير متاحة عند تكوين المكالمات الآمنة.
يوفر الجدول التالي معلومات حول التغييرات في مستويات أمان المؤتمرات اعتمادًا على مستوى أمان هاتف المبادر، ومستويات أمان المشاركين، وتوافر جسور المؤتمرات الآمنة.
|
مستوى أمان هاتف المُبادر |
الميزة المستخدمة |
مستوى أمان المشاركين |
نتائج العمل |
|---|---|---|---|
|
غير آمن |
المؤتمر |
آمن |
جسر مؤتمرات غير آمن مؤتمر غير آمن |
|
آمن |
المؤتمر |
عضو واحد على الأقل غير آمن. |
جسر مؤتمرات آمن مؤتمر غير آمن |
|
آمن |
المؤتمر |
آمن |
جسر مؤتمرات آمن مؤتمر آمن مشفر |
|
غير آمن |
قابلني |
يتم تشفير الحد الأدنى لمستوى الأمان. |
يتلقى المُبادر نغمة إعادة الطلب. |
|
آمن |
قابلني |
مستوى الأمان الأدنى هو غير آمن. |
جسر مؤتمرات آمن يقبل نظام المؤتمرات جميع المكالمات. |
تحديد هوية المتصل الهاتفي الآمن
يتم إنشاء مكالمة آمنة عندما يكون هاتفك، والهاتف الموجود على الطرف الآخر، مهيأين لإجراء مكالمات آمنة. يمكن أن يكون الهاتف الآخر في نفس شبكة Cisco IP، أو على شبكة خارج شبكة IP. لا يمكن إجراء المكالمات الآمنة إلا بين هاتفين. ينبغي أن تدعم المكالمات الجماعية إنشاء جسر مؤتمرات آمن بعد كل مكالمة.
يتم إنشاء مكالمة آمنة باستخدام هذه العملية:
-
يبدأ المستخدم المكالمة من هاتف مؤمن (وضع الأمان الآمن).
-
يعرض الهاتف رمز الأمان
على شاشة الهاتف. تشير هذه الأيقونة إلى أن الهاتف مُهيأ لإجراء مكالمات آمنة، ولكن هذا لا يعني أن الهاتف الآخر المتصل به مؤمن أيضًا. -
يسمع المستخدم نغمة أمان إذا تم الاتصال بهاتف آمن آخر، مما يشير إلى أن طرفي المحادثة مشفران ومؤمنان. إذا تم الاتصال بهاتف غير آمن، فلن يسمع المستخدم نغمة الأمان.
يدعم النظام الاتصال الآمن بين هاتفين. بالنسبة للهواتف المحمية، فإن بعض الميزات، مثل المكالمات الجماعية والخطوط المشتركة وتنقل التحويلات الداخلية، غير متاحة عند تكوين المكالمات الآمنة.
لا تصدر هذه النغمات التحذيرية الآمنة أو غير الآمنة إلا على الهواتف المحمية. الهواتف غير المحمية لا تصدر نغمات. إذا تغيرت حالة المكالمة العامة أثناء المكالمة، يتغير نغمة الإشارة ويقوم الهاتف المحمي بتشغيل النغمة المناسبة.
عند تشغيل ، يتم تشغيل نغمة للإشارة Secure/Non-Secure تم ضبط خيار حالة المكالمة علىصحيح:
-
عندما يتم إنشاء وسائط آمنة من طرف إلى طرف وتكون حالة المكالمة آمنة، يقوم الهاتف بتشغيل نغمة الإشارة الآمنة (ثلاث صفارات طويلة مع فترات توقف).
-
عندما يتم إنشاء وسائط غير آمنة من طرف إلى طرف ويكون وضع المكالمة غير آمن، يقوم الهاتف بتشغيل نغمة الإشارة غير الآمنة (ستة صفارات قصيرة مع فترات توقف قصيرة).
إذا كان قم بتشغيل نغمة للإشارة Secure/Non-Secure تم ضبط خيار حالة المكالمة على خطأ، لا يتم تشغيل أي نغمة.
توفير التشفير للبارجة
يقوم Cisco Unified Communications Manager بفحص حالة أمان الهاتف عند إنشاء المؤتمرات ويقوم بتغيير مؤشر الأمان للمؤتمر أو يمنع إكمال المكالمة للحفاظ على سلامة النظام وأمانه.
لا يمكن للمستخدم اقتحام مكالمة مشفرة إذا لم يكن الهاتف المستخدم للاقتحام مهيأً للتشفير. عندما تفشل البارجة في هذه الحالة، يتم تشغيل نغمة إعادة الطلب (انشغال سريع) على الهاتف الذي تم تشغيل البارجة فيه.
إذا تم تكوين هاتف المُبادر للتشفير، فيمكن للمُبادر المتطفل أن يتطفل على مكالمة غير آمنة من الهاتف المُشفر. بعد حدوث عملية النقل، يصنف مدير الاتصالات الموحدة من سيسكو المكالمة على أنها غير آمنة.
إذا تم تكوين هاتف المُبادر للتشفير، فيمكن للمُبادر المُقتحم أن يقتحم مكالمة مشفرة، ويشير الهاتف إلى أن المكالمة مشفرة.
أمان الشبكة المحلية اللاسلكية
لأن جميع أجهزة الشبكة اللاسلكية المحلية (WLAN) الموجودة ضمن النطاق يمكنها استقبال جميع حركة مرور الشبكة اللاسلكية المحلية الأخرى، فإن تأمين الاتصالات الصوتية أمر بالغ الأهمية في الشبكات اللاسلكية المحلية. ولضمان عدم قيام المتسللين بالتلاعب بحركة الصوت أو اعتراضها، تدعم بنية أمان Cisco SAFE الهاتف. للمزيد من المعلومات حول الأمن في الشبكات، انظر http://www.cisco.com/en/US/netsol/ns744/networking_solutions_program_home.html.
يوفر حل Cisco Wireless IP telephony أمانًا للشبكة اللاسلكية يمنع عمليات تسجيل الدخول غير المصرح بها والاتصالات المخترقة باستخدام طرق المصادقة التالية التي يدعمها الهاتف.
-
مصادقة مفتوحة: يمكن لأي جهاز لاسلكي طلب المصادقة في نظام مفتوح. يجوز لنقطة الوصول التي تتلقى الطلب منح المصادقة لأي مقدم طلب أو فقط لمقدمي الطلبات الموجودين في قائمة المستخدمين. قد يكون الاتصال بين الجهاز اللاسلكي ونقطة الوصول (AP) غير مشفر.
-
بروتوكول المصادقةالقابل للتوسيع - المصادقة المرنة عبر النفق الآمن (EAP-FAST) : تقوم بنية أمان العميل والخادم هذه بتشفير معاملات EAP داخل نفق أمان مستوى النقل (TLS) بين نقطة الوصول وخادم RADIUS، مثل محرك خدمات الهوية (ISE).
يستخدم نفق TLS بيانات اعتماد الوصول المحمية (PACs) للمصادقة بين العميل (الهاتف) وخادم RADIUS. يقوم الخادم بإرسال معرف السلطة (AID) إلى العميل (الهاتف)، والذي بدوره يختار رمز الوصول المناسب (PAC). يقوم العميل (الهاتف) بإرجاع PAC-Opaque إلى خادم RADIUS. يقوم الخادم بفك تشفير رمز PAC باستخدام المفتاح الأساسي. تحتوي كلتا النقطتين الآن على مفتاح PAC ويتم إنشاء نفق TLS. يدعم EAP-FAST التزويد التلقائي لـ PAC، ولكن يجب عليك تمكينه على خادم RADIUS.
في ISE، بشكل افتراضي، تنتهي صلاحية PAC في غضون أسبوع واحد. إذا كان الهاتف يحتوي على رمز PAC منتهي الصلاحية، فإن المصادقة مع خادم RADIUS تستغرق وقتًا أطول بينما يحصل الهاتف على رمز PAC جديد. لتجنب تأخيرات توفير PAC، قم بتعيين فترة انتهاء صلاحية PAC إلى 90 يومًا أو أكثر على خادم ISE أو RADIUS.
-
بروتوكول المصادقة القابل للتوسيع - أمان طبقة النقل (EAP -TLS) : يتطلب بروتوكول EAP-TLS شهادة عميل للمصادقة والوصول إلى الشبكة. بالنسبة لبروتوكول EAP-TLS اللاسلكي، يمكن أن تكون شهادة العميل MIC أو LSC أو شهادة مثبتة من قبل المستخدم.
-
بروتوكول المصادقة القابل للتوسيع المحمي (PEAP): نظام مصادقة متبادل قائم على كلمة المرور خاص بشركة سيسكو بين العميل (الهاتف) وخادم RADIUS. يمكن للهاتف استخدام بروتوكول PEAP للمصادقة مع الشبكة اللاسلكية. يتم دعم كل من طريقتي المصادقة PEAP-MSCHAPV2 و PEAP-GTC.
-
مفتاح مشترك مسبقًا (PSK): يدعم الهاتف تنسيقات ASCII والسداسي العشري (HEX). يجب عليك استخدام هذه التنسيقات عند إعداد WPA2/SAE مفتاح مشترك مسبقًا.
ASCII: سلسلة أحرف ASCII بطول يتراوح من 8 إلى 63 حرفًا (0-9، أحرف صغيرة az، أحرف كبيرة AZ، وأحرف خاصة). على سبيل المثال،
GREG123567@9ZX&W.HEX: سلسلة أحرف سداسية عشرية بطول 64 رقمًا سداسيًا عشريًا (0-9، af أو AF).
تستخدم أنظمة المصادقة التالية خادم RADIUS لإدارة مفاتيح المصادقة:
-
WPA2/WPA3: يستخدم معلومات خادم RADIUS لإنشاء مفاتيح فريدة للمصادقة. لأن هذه المفاتيح يتم إنشاؤها على خادم RADIUS المركزي، WPA2/WPA3 يوفر أمانًا أكبر من مفاتيح WPA المشتركة مسبقًا والمخزنة على نقطة الوصول والهاتف.
-
تجوال سريع وآمن: يستخدم خادم RADIUS ومعلومات خادم النطاق اللاسلكي (WDS) لإدارة المفاتيح والتحقق من صحتها. يقوم نظام WDS بإنشاء ذاكرة تخزين مؤقتة لبيانات اعتماد الأمان لأجهزة العميل التي تدعم تقنية FT من أجل إعادة المصادقة السريعة والآمنة.
مع WPA2/WPA3, لا يتم إدخال مفاتيح التشفير على الهاتف، ولكن يتم اشتقاقها تلقائيًا بين نقطة الوصول والهاتف. لكن يجب إدخال اسم المستخدم وكلمة المرور الخاصين ببرنامج EAP والمستخدمين للمصادقة على كل هاتف.
للمساعدة في حماية حركة الصوت عبر الاتصال اللاسلكي، يدعم الهاتف التشفير القائم على معيار التشفير المتقدم (AES) لـ WPA2/WPA3 المصادقة. AES هو تشفير متماثل للكتل تم توحيده بواسطة المعهد الوطني للمعايير والتكنولوجيا (NIST). يستخدم AES حجم كتلة ثابت يبلغ 128 بت ويدعم أحجام المفاتيح 128 بت و 192 بت و 256 بت. في شبكات الواي فاي، تُستخدم خوارزمية التشفير المتقدمة (AES) بواسطة مجموعات التشفير مثل CCMP أو GCMP، بينما يتم توفير المصادقة بشكل منفصل بواسطة PSK أو SAE أو 802.1X/EAP, وذلك حسب وضع أمان الشبكة اللاسلكية المحلية (WLAN) المُهيأ. تعتمد مجموعة التشفير المدعومة وحجم المفتاح على طراز الهاتف وتكوين شبكة WLAN.
عندما يستخدم الهاتف تشفير AES، يتم تشفير كل من حزم SIP الخاصة بالإشارات وحزم بروتوكول النقل في الوقت الحقيقي (RTP) للصوت بين نقطة الوصول والهاتف.
يتم إعداد أنظمة المصادقة والتشفير داخل الشبكة المحلية اللاسلكية. يتم تكوين شبكات VLAN في الشبكة وعلى نقاط الوصول وتحدد مجموعات مختلفة من المصادقة والتشفير. يرتبط SSID بشبكة VLAN ونظام المصادقة والتشفير المحدد. لكي تتمكن أجهزة العميل اللاسلكية من المصادقة بنجاح، يجب عليك تكوين نفس معرفات الشبكة اللاسلكية (SSIDs) مع أنظمة المصادقة والتشفير الخاصة بها على نقاط الوصول وعلى الهاتف.
تتطلب بعض أنظمة المصادقة أنواعًا محددة من التشفير.
عند استخدام مفتاح WPA2 المشترك مسبقًا أو SAE، يجب تعيين المفتاح المشترك مسبقًا بشكل ثابت على الهاتف. يجب أن تتطابق هذه المفاتيح مع المفاتيح الموجودة على نقطة الوصول.
توضح مخططات المصادقة والتشفير في الجدول التالي خيارات تكوين الشبكة لهاتف Cisco اللاسلكي 9821 والتي تتوافق مع تكوين نقطة الوصول.
| نوع FSR | المصادقة | الإدارة الرئيسية | التشفير | إطار الإدارة المحمي (PMF) |
|---|---|---|---|---|
| 802.11r (FT) | PSK |
WPA-PSK WPA-PSK-SHA256 FT-PSK | AES | لا |
| 802.11r (FT) | WPA3 |
SAE FT-SAE | AES | نعم |
| 802.11r (FT) | EAP-TLS |
برنامج WPA-EAP برنامج مساعدة الموظفين بدوام كامل | AES | لا |
| 802.11r (FT) | EAP-TLS (WPA3) |
WPA-EAP-SHA256 برنامج مساعدة الموظفين بدوام كامل | AES | نعم |
| 802.11r (FT) | EAP-FAST |
برنامج WPA-EAP برنامج مساعدة الموظفين بدوام كامل | AES | لا |
| 802.11r (FT) | EAP-FAST (WPA3) |
WPA-EAP-SHA256 برنامج مساعدة الموظفين بدوام كامل | AES | نعم |
| 802.11r (FT) | برنامج مساعدة الموظفين - برنامج مساعدة الموظفين |
برنامج WPA-EAP برنامج مساعدة الموظفين بدوام كامل | AES | لا |
| 802.11r (FT) | EAP-PEAP (WPA3) |
WPA-EAP-SHA256 برنامج مساعدة الموظفين بدوام كامل | AES | نعم |
| غير تابع لـ FT | الجناح ب | WPA-EAP-SUITE-B | GCMP | نعم |
| غير تابع لـ FT | Suite-B-192 | WPA-EAP-SUITE-B-192 | GCMP | نعم |
قم بإعداد ملف تعريف Wi-Fi
يمكنك إعداد ملف تعريف Wi-Fi وتعيينه لهاتف Cisco اللاسلكي 9821. يحتوي هذا الملف التعريفي على المعلمات اللازمة للهاتف لإنشاء اتصال Wi-Fi ومن ثم التسجيل في Cisco Unified CM. عند إنشاء واستخدام ملف تعريف Wi-Fi، لن تحتاج أنت أو المستخدمون لديك إلى تكوين الشبكة اللاسلكية للهواتف الفردية.
نوصي باستخدام ملف تعريف آمن مع تمكين تشفير TFTP لحماية المفاتيح وكلمات المرور عند استخدام ملف تعريف Wi-Fi.
تدعم الهواتف شهادة خادم واحدة لكل طريقة تثبيت (يدوي، أو SCEP، أو TFTP).
ضع الملاحظات التالية في اعتبارك قبل تكوين ملف تعريف الشبكة اللاسلكية المحلية (WLAN):
-
اسم المستخدم وكلمة المرور
-
عندما تستخدم شبكتك بروتوكولي EAP-FAST و PEAP لمصادقة المستخدم، يجب عليك تكوين كل من اسم المستخدم وكلمة المرور إذا لزم الأمر على خدمة مصادقة المستخدم عن بعد (RADIUS) والهاتف.
- يجب أن تكون بيانات الاعتماد التي تدخلها في ملف تعريف الشبكة المحلية اللاسلكية مطابقة لبيانات الاعتماد التي قمت بتكوينها على خادم RADIUS.
-
إذا كنت تستخدم نطاقات داخل شبكتك، فيجب عليك إدخال اسم المستخدم مع اسم النطاق، بالصيغة التالية:
domain\username.
-
-
قد تؤدي الإجراءات التالية إلى مسح كلمة مرور شبكة Wi-Fi الحالية:
- إدخال اسم مستخدم أو كلمة مرور غير صالحة
- تثبيت شهادة مرجعية جذرية غير صالحة أو منتهية الصلاحية عندما يكون نوع EAP مضبوطًا على PEAP-MSCHAPV2 أو PEAP-GTC
- قم بتعطيل نوع EAP المستخدم على خادم RADIUS قبل تحويل الهاتف إلى نوع EAP الجديد.
- لتغيير نوع EAP، تأكد من تمكين نوع EAP الجديد على خادم RADIUS أولاً، ثم قم بتحويل الهاتف إلى نوع EAP. بعد تغيير جميع الهواتف إلى نوع EAP الجديد، يمكنك تعطيل نوع EAP السابق إذا كنت ترغب في ذلك.
| 1 |
في إدارة Cisco Unified Communications Manager، حدد . |
| 2 |
انقر على إضافة جديد. |
| 3 |
في قسم معلومات ملف تعريف الشبكة المحلية اللاسلكية ، قم بتعيين المعلمات:
|
| 4 |
في قسم إعدادات الشبكة اللاسلكية ، قم بتعيين المعلمات:
|
| 5 |
في قسم إعدادات المصادقة ، قم بتعيين طريقة المصادقة إلى إحدى طرق المصادقة التالية: EAP-FAST، وEAP-TLS، وPEAP-MSCHAPv2، وPEAP-GTC، وPSK، ولا شيء. لا يدعم هاتف Cisco اللاسلكي 9821 بروتوكول WEP. بعد تعيين هذا الحقل، قد ترى حقولًا إضافية تحتاج إلى تعيينها.
لا يدعم هاتف Cisco اللاسلكي 9821 حقل ملف تعريف الوصول إلى الشبكة. |
| 6 |
انقر على حفظ. |
التصرف التالي
قم بربط ملف تعريف الشبكة المحلية اللاسلكية بمجموعة ملفات تعريف الشبكة المحلية اللاسلكية، ثم قم بتطبيق مجموعة ملفات تعريف الشبكة المحلية اللاسلكية على مجموعة الأجهزة () أو مباشرة إلى الهاتف ().
قم بتثبيت شهادة المستخدم من صفحة إدارة الهاتف على الويب
يمكنك تثبيت شهادة المستخدم يدويًا على الهاتف إذا لم يكن بروتوكول تسجيل الشهادات البسيط (SCEP) متاحًا.
يمكن استخدام شهادة التصنيع المثبتة مسبقًا (MIC) كشهادة مستخدم لـ EAP-TLS.
بعد تثبيت شهادة المستخدم، تحتاج إلى إضافة سلسلة CA التي أصدرت شهادة المستخدم إلى قائمة الثقة الخاصة بخادم RADIUS.
قبل البدء
قبل أن تتمكن من تثبيت شهادة مستخدم للهاتف، يجب أن يتوفر لديك ما يلي:
-
تم حفظ شهادة المستخدم على جهاز الكمبيوتر الخاص بك. يجب أن تكون الشهادة بصيغة PKCS #12 شكل.
-
كلمة مرور استخراج الشهادة. يجب ألا يتجاوز طول كلمة المرور 32 حرفًا.
| 1 |
من صفحة إدارة الهاتف على الويب، حدد الشهادات. |
| 2 |
حدد موقع حقل User installed وانقر فوق Install. |
| 3 |
انتقل إلى الشهادة على جهاز الكمبيوتر الخاص بك. |
| 4 |
في حقل كلمة مرور الاستخراج ، أدخل كلمة مرور استخراج الشهادة. |
| 5 |
انقر على تحميل. |
| 6 |
أعد تشغيل الهاتف بعد اكتمال التحميل. |
قم بتثبيت مرجع مصدق لخادم المصادقة من صفحة إدارة الهاتف على الويب
يمكنك تثبيت خادم المصادقة CA يدويًا على الهاتف إذا لم يكن بروتوكول تسجيل الشهادات البسيط (SCEP) متاحًا.
يجب تثبيت شهادة المرجع المصدق الجذرية التي أصدرت شهادة خادم RADIUS.
قبل البدء
قبل أن تتمكن من تثبيت شهادة على الهاتف، يجب أن يكون لديك خادم مصادقة CA محفوظًا على جهاز الكمبيوتر الخاص بك. يجب ترميز الشهادة بصيغة PEM (Base-64) أو DER.
| 1 |
من صفحة إدارة الهاتف على الويب، حدد الشهادات. |
| 2 |
حدد موقع حقل Authentication server CA وانقر فوق Install. |
| 3 |
انتقل إلى الشهادة على جهاز الكمبيوتر الخاص بك. |
| 4 |
انقر على تحميل. |
| 5 |
أعد تشغيل الهاتف بعد اكتمال التحميل. |
قم بإزالة شهادة الأمان يدويًا من صفحة إدارة الهاتف على الويب
يمكنك إزالة شهادة الأمان يدويًا من الهاتف إذا لم يكن بروتوكول تسجيل الشهادات البسيط (SCEP) متاحًا.
| 1 |
من صفحة إدارة الهاتف على الويب، حدد الشهادات. |
| 2 |
حدد موقع الشهادة في صفحة الشهادات. |
| 3 |
انقر على حذف. |
| 4 |
أعد تشغيل الهاتف بعد اكتمال عملية الحذف. |
إعداد SCEP
بروتوكول تسجيل الشهادات البسيط (SCEP) هو المعيار لتوفير الشهادات وتجديدها تلقائيًا. فهو يتجنب التثبيت اليدوي للشهادات على هواتفك.
قم بتفعيل معلمات التكوين الخاصة بمنتج SCEP
يجب عليك تكوين معلمات SCEP التالية على Cisco Unified Communications Manager (Unified CM).
-
عنوان IP أو اسم المضيف الخاص بـ RA
-
بصمة SHA-1 أو SHA-256 لشهادة المرجع المصدق الجذر لخادم SCEP
تعمل هيئة تسجيل Cisco IOS (RA) كوكيل لخادم SCEP. يستخدم عميل SCEP على الهاتف المعلمات التي يتم تنزيلها من Cisco Unified CM. بعد ضبط المعلمات، يرسل الهاتف SCEP
getcs طلبًا إلى RA ويتم التحقق من صحة شهادة CA الجذرية باستخدام البصمة المحددة.
| 1 |
من إدارة Cisco Unified Communications Manager، حدد . |
| 2 |
حدد موقع الهاتف. |
| 3 |
انتقل إلى منطقة Product Specific Configuration Layout. |
| 4 |
أدخل عنوان IP الخاص بجهاز التوجيه البعيد أو اسم المضيف في حقل WLAN SCEP Server ، ثم حدد خانة الاختيار لتنشيط معلمة SCEP. |
| 5 |
أدخل بصمة SHA-1 أو SHA-256 لشهادة المرجع المصدق الجذر في حقل WLAN Root CA Fingerprint (SHA256 أو SHA1) ، ثم حدد خانة الاختيار لتفعيل معلمة SCEP QED. |
| 6 |
اختر حفظ. |
| 7 |
حدد تطبيق التكوين. |
دعم خادم SCEP
إذا كنت تستخدم خادم بروتوكول تسجيل الشهادات البسيط (SCEP)، فيمكن للخادم الاحتفاظ بشهادات المستخدم والخادم تلقائيًا. على خادم SCEP، قم بتكوين وكيل تسجيل SCEP (RA) على النحو التالي:
-
العمل كنقطة ثقة للبنية التحتية للمفاتيح العامة (PKI).
-
العمل كمسؤول عن البنية التحتية للمفاتيح العامة (PKI RA)
-
قم بإجراء مصادقة الجهاز باستخدام خادم RADIUS
للمزيد من المعلومات، راجع وثائق خادم SCEP الخاص بك.
إنشاء شهادة ذات أهمية محلية (LSC)
توجد عدة طرق لتثبيت وحدة التحكم في الخدمة (LSC). تنطبق مهمة النموذج هذه على إعداد LSC باستخدام طريقة سلسلة المصادقة على هاتف Cisco اللاسلكي 9821.
قبل البدء
تأكد من اكتمال تكوينات الأمان المناسبة لـ Cisco Unified CM ووظيفة وكيل سلطة الشهادات (CAPF).
-
يحتوي ملف CTL أو ITL على شهادة CAPF.
-
في قسم إدارة نظام التشغيل للاتصالات الموحدة من سيسكو، تحقق من تثبيت شهادة CAPF.
-
نظام CAPF يعمل ومُهيأ.
للحصول على مزيد من المعلومات حول هذه الإعدادات، راجع الوثائق الخاصة بإصدار Cisco Unified CM المحدد لديك.
| 1 |
احصل على سلسلة مصادقة CAPF التي تم تعيينها عند تكوين CAPF. |
| 2 |
على الهاتف، قم بالوصول إلى تطبيق الإعدادات |
| 3 |
حدد . |
| 4 |
أدخل سلسلة المصادقة. |
| 5 |
اضغط على المزيد يبدأ الهاتف في تثبيت أو تحديث أو إزالة LSC، وذلك حسب كيفية تكوين CAPF. عند اكتمال الإجراء، ستظهر عبارة "مثبت" أو "غير مثبت" على الهاتف. قد تستغرق عملية تثبيت أو تحديث أو إزالة LSC وقتًا طويلاً لإكمالها. عند نجاح عملية تثبيت الهاتف، تظهر رسالة |
مصادقة 802.1X للشبكات السلكية
يدعم هاتف Cisco اللاسلكي 9821 مصادقة 802.1X للشبكات السلكية. يُستخدم هذا عادةً أثناء عملية التزويد التلقائي عندما يكون الهاتف متصلاً بشاحن سطح المكتب عبر محول USB إلى إيثرنت مدعوم.
يتطلب دعم مصادقة 802.1X على الشبكات السلكية عدة مكونات كما يلي:
-
هاتف Cisco IP: يبدأ الهاتف طلب الوصول إلى الشبكة. تحتوي هواتف Cisco IP على برنامج 802.1X supplicant. يسمح هذا البرنامج لمسؤولي الشبكة بالتحكم في اتصال هواتف IP بمنافذ محول الشبكة المحلية (LAN). يستخدم الإصدار الحالي من برنامج الهاتف 802.1X supplicant خياري EAP-FAST و EAP-TLS لمصادقة الشبكة.
-
خادم المصادقة: يجب تكوين كل من خادم المصادقة والمحول باستخدام سر مشترك لـ RADIUS.
-
يُحوّل: يجب أن يدعم المحول 802.1X، حتى يتمكن من العمل كجهة مصادقة وإعادة توجيه رسائل EAP بين الهاتف وخادم المصادقة. بعد اكتمال التبادل ، يمنح المحول أو يرفض وصول الهاتف إلى الشبكة.
تستخدم هواتف Cisco IP ومفاتيح Cisco Catalyst بشكل تقليدي بروتوكول Cisco Discovery Protocol (CDP) للتعرف على بعضها البعض وتحديد المعلمات مثل تخصيص VLAN ومتطلبات الطاقة المضمنة.
يجب عليك القيام بالإجراءات التالية لتكوين 802.1X.
-
تهيئة CDP/LLDP تجاوز شبكة VLAN الصوتية.
-
قم بتكوين خادم المصادقة والمحول قبل تمكين مصادقة 802.1X للشبكات السلكية على الهاتف.
-
تكوين Voice VLAN: لأن معيار 802.1X لا يأخذ في الاعتبار شبكات VLAN، يجب عليك تكوين هذا الإعداد بناءً على دعم المحول.
- ممكّن: إذا كنت تستخدم محولًا يدعم المصادقة متعددة النطاقات، فيمكنك تهيئته لاستخدام شبكة VLAN الصوتية.
- عاجز: إذا كان المحول لا يدعم المصادقة متعددة النطاقات، فقم بتعطيل شبكة VLAN الصوتية وفكر في تعيين المنفذ إلى شبكة VLAN الأصلية.
-
يحتوي هاتف Cisco اللاسلكي 9821 على بادئة مختلفة في معرف المنتج (PID) عن تلك الخاصة بهواتف Cisco الأخرى. لتمكين هاتفك من اجتياز مصادقة 802.1X، قم بتعيين المعلمة Radius·User-Name لتضمين هاتف Cisco اللاسلكي 9821 الخاص بك.
على سبيل المثال، معرف المنتج (PID) لهاتف Cisco اللاسلكي 9821 هو WP-9821. يمكنك تعيين Radius·User-Name إلى
Start with WPأوContains WPفي كلا القسمين التاليين: -
قم بتمكين مصادقة 802.1X للشبكات السلكية على هاتفك
اتبع هذه الخطوات لتمكين مصادقة 802.1X للشبكات السلكية على هاتفك. لاحظ أن مصادقة 802.1X لشبكة Wi-Fi يتم تمكينها افتراضيًا ولا تتطلب أي تكوين يدوي.
| 1 |
قم بالوصول إلى تطبيق الإعدادات |
| 2 |
إذا طُلب منك ذلك، أدخل كلمة المرور للوصول إلى قائمة الإعدادات . يمكنك الحصول على كلمة المرور من مسؤول النظام. |
| 3 |
حدد . |
| 4 |
قم بتحديد مصادقة الجهاز واضغط على تشغيل. |
قم بتمكين مصادقة 802.1X للشبكات السلكية في إدارة Cisco Unified Communications Manager
اتبع هذه الخطوات لتمكين مصادقة 802.1X للشبكات السلكية على Cisco Unified CM. لاحظ أن مصادقة 802.1X لشبكة Wi-Fi يتم تمكينها افتراضيًا ولا تتطلب أي تكوين يدوي.
يمكنك عرض حالة المعاملة وإعدادات الأمان في قائمة شاشة الهاتف. للمزيد من المعلومات ، راجع قائمة إعدادات الأمان علىالهاتف .
| 1 |
في إدارة Cisco Unified Communications Manager، حدد الجهاز > هاتف. |
| 2 |
حدد موقع الهاتف الذي ستقوم بإعداده. |
| 3 |
انتقل إلى منطقة Product Specific Configuration Layout. |
| 4 |
حدد ممكّن من 802.1x المصادقة قائمة منسدلة. عند ضبطها على ممكّن أو معطل، يصبح خيار مصادقة الجهاز على هاتف Cisco اللاسلكي 9821 للقراءة فقط، مما يمنع المستخدمين من تعديل إعدادات مصادقة 802.1X. |
| 5 |
اختر حفظ. |
| 6 |
حدد تطبيق التكوين. |
قائمة إعدادات الأمان على الهاتف
لعرض معلومات حول إعدادات الأمان من قائمة الهاتف، ادخل إلى تطبيق الإعدادات
وحدد . يعتمد توفر المعلومات على إعدادات الشبكة في مؤسستك.
|
حدود |
خيارات |
الافتراضي |
الوصف |
|---|---|---|---|
|
مصادقة الأجهزة |
تشغيل إيقاف التشغيل |
إيقاف التشغيل |
يقوم بتمكين أو تعطيل مصادقة 802.1X على الهاتف. يمكن الاحتفاظ بإعدادات المعلمات بعد تسجيل الهاتف خارج الصندوق (OOB). |
|
حالة المعاملة | معطل |
يعرض حالة مصادقة 802.1X. يمكن أن تشمل الدولة (على سبيل المثال لا الحصر):
| |
|
البروتوكول | لا شيء |
يعرض طريقة EAP المستخدمة لمصادقة 802.1X. يمكن أن يكون البروتوكول EAP-FAST أو EAP-TLS. |
قم بإعداد الإصدارات المدعومة من بروتوكول TLS
يمكنك إعداد الحد الأدنى من إصدار TLS المطلوب لكل من العميل والخادم على التوالي.
بشكل افتراضي، يكون الحد الأدنى لإصدار TLS لكل من الخادم والعميل هو 1.2. يؤثر هذا الإعداد على الوظائف التالية:
- اتصال الوصول إلى الويب عبر HTTPS
- عملية إعداد الهاتف داخل المبنى
- خدمات HTTPS، مثل خدمات الدليل
- أمان طبقة نقل البيانات (DTLS)
- كيان الوصول إلى المنفذ (PAE)
- بروتوكول المصادقة القابل للتوسيع - أمان طبقة النقل (EAP-TLS)
للحصول على مزيد من المعلومات حول توافق TLS 1.3 مع هواتف Cisco IP، راجع مصفوفة توافق TLS 1.3 لمنتجات Cisco Collaboration.
| 1 |
في قسم إدارة Cisco Unified Communications Manager، قم بأحد الإجراءات التالية حسب الحاجة:
يتبع التكوين بنية هرمية:
|
| 2 |
قم بإعداد حقل TLS Client Min Version : يتوفر خيار TLS 1.3 على Cisco Unified CM 15SU2 أو أحدث.
|
| 3 |
قم بإعداد حقل TLS Server Min Version :
|
| 4 |
انقر على حفظ. |
| 5 |
انقر على تطبيق التكوين. |
| 6 |
أعد تشغيل الهواتف. |
قم بإيقاف تشغيل مكبر الصوت وسماعة الرأس في هاتف سيسكو اللاسلكي 9821
لديك خيارات لإيقاف تشغيل مكبر الصوت وسماعة الرأس بشكل دائم على هاتف Cisco اللاسلكي 9821 لمستخدمك. يضمن إيقاف تشغيل هذه المخرجات الصوتية عدم سماع المحادثات من قبل الآخرين القريبين، وهو أمر مهم في بيئات المكاتب المشتركة أو المفتوحة.
| 1 |
في إدارة Cisco Unified Communications Manager، حدد . |
| 2 |
حدد موقع الهاتف الذي ستقوم بإعداده. |
| 3 |
انتقل إلى منطقة Product Specific Configuration Layout. |
| 4 |
حدد مربع اختيار واحد أو أكثر من المربعات التالية لإيقاف تشغيل وظائف الهاتف:
بشكل افتراضي، تكون مربعات الاختيار هذه غير محددة. |
| 5 |
اختر حفظ. |
| 6 |
حدد تطبيق التكوين. |
