Configuration réseau requise pour Webex UC connectée au cloud
Conditions préalablement requises
-
Assurez-vous que vous pouvez vous connecter au Control Hub. Pour en savoir plus, reportez-vous à Commencer avec Cisco Webex Control Hub.
-
Utilisation de la bande passante : pour un cluster de plus grande taille, assurez-vous de disposer d’au moins deux Mbits/s de bande passante.
-
Proxy réseau : le service UC connecté au cloud prend en charge les proxys HTTP non authentifiés et authentifiés. Les modèles d'authentification de proxy pris en charge sont Basic et Digest.
-
Activez la prise en charge du trafic WebSocket.
-
Le port cloud UC 443 connecté au cloud doit être accessible à partir de l’environnement du client.
-
Activer CDR et DMC dans Unified CM.
-
Configurer les clusters Unified CM avec le protocole NTP (Network Time Protocol). Le serveur NTP doit être synchronisé avec l'horloge UTC internationale.
Types de trafic
Les données via des connexions HTTPS sont sortantes uniquement et utilisent des URL pour la communication.
Cloud Connected UC prend en charge les versions 1.2 et 1.3 de Transport Layer Security.
URL requises pour accéder au service UC connecté au cloud
Si votre organisation utilise un proxy, assurez-vous que vous pouvez accéder à l'URL suivante :
*.ucmgmt.cisco.com
*.webex.com
*.wbx2.com
Les adresses IP sont choisies dans les pools d'adresses Cisco et Amazon Web Services (AWS) disponibles.
Configuration requise pour le pare-feu
Si un pare-feu est configuré entre UC Apps et Webex Cloud Connect UC, l’inspection SSL de ce trafic doit être désactivée.
Chiffrement des données en transit
Les agents UC connectés au cloud valident la connexion UC connectée au cloud avec un certificat (certificat Amazon Root CA 1). Cette validation garantit que les certificats présentés lors de l’établissement d’une session TLS peuvent être validés par rapport aux certificats d’autorité de certification racines de confiance. Les certificats d'autorité de certification racine de confiance sont installés sur le système d'exploitation du périphérique.
Cloud-Connected UC ne propose pas la fonction d'agrafage OCSP (Online Certificate Status Protocol) pour vérifier la validité du certificat SSL.
TLS version 1.2 et 1.3 sont actuellement pris en charge.
Produit |
Version |
Chiffrer |
---|---|---|
Unified CM |
11.5 à 12.0 (x) |
|
14.0 et versions ultérieures |
| |
| ||
Expressway |
X14,0 |
|
Expressway | X15,2 |
|
Que faire ensuite
-
Pour plus d’informations sur la configuration système requise pour Cloud Connected UC, consultez Configuration système requise pour Webex Cloud-Connected UC.
-
Pour plus d’informations sur les points de terminaison pris en charge sur les CU connectés au cloud, consultez Liste des points de terminaison Cisco pris en charge sur les versions Unified CM.
-
Pour plus d’informations sur l’intégration d’appareils locaux de CU connectés au cloud, voir Configuration de Webex Cloud Connected UC pour les appareils locaux.