V tem članku
Podprte varnostne funkcije
dropdown icon
Varnost telefonskih klicev
    Varna identifikacija konferenčnih klicev
    Varna identifikacija telefonskih klicev
    Zagotovite šifriranje za baržo
dropdown icon
Varnost brezžičnega omrežja LAN
    Nastavitev profila Wi-Fi
    Namestitev uporabniškega potrdila s spletne strani za skrbništvo telefona
    Namestite overitelja strežnika za preverjanje pristnosti s spletne strani za skrbništvo telefona
    Ročno odstranite varnostno potrdilo s spletne strani za skrbništvo telefona
    Nastavitev SCEP-a
Nastavitev lokalno pomembnega potrdila (LSC)
dropdown icon
Preverjanje pristnosti 802.1X za žična omrežja
    Omogočite preverjanje pristnosti 802.1X za žična omrežja v telefonu
    Omogočanje preverjanja pristnosti 802.1X za žična omrežja v skrbništvu programa Cisco Unified Communications Manager
    Meni varnostnih nastavitev v telefonu
Nastavitev podprtih različic TLS
Izklopite zvočnik in slušalke na brezžičnem telefonu Cisco 9821
Varnost brezžičnega telefona Cisco 9821 (Unified CM)
list-menuV tem članku
list-menuPovratne informacije?

Ta članek s pomočjo je za brezžični telefon Cisco 9821, registriran v programu Cisco Unified Communications Manager (Unified CM).

Omogočite lahko delovanje programa Cisco Unified Communications Manager (Unified CM) v okolju z izboljšano varnostjo. S temi izboljšavami vaše telefonsko omrežje deluje pod strogimi varnostnimi ukrepi in nadzorom tveganj, ki ščitijo vas in vaše uporabnike.

Izboljšano varnostno okolje vključuje naslednje funkcije:

  • Preverjanje pristnosti pri iskanju stikov

  • TCP kot privzeti protokol za oddaljeno beleženje nadzora

  • Izboljšana politika poverilnic

  • Podpora za družino zgoščevalnih funkcij SHA-2 za digitalne podpise

  • Podpora za ključe RSA velikosti do 4096 bitov

Z različico Cisco Unified CM 14.0 ali novejšo telefoni podpirajo overjanje SIP OAuth.

OAuth je podprt za protokol TFTP (Proxy Trivial File Transfer Protocol) s programsko opremo Cisco Unified CM Release 14.0(1) SU1 ali novejšo.

Za dodatne informacije o varnosti glejte naslednje priročnike:

Vaš telefon lahko shrani le omejeno število datotek seznama zaupanja vrednih identitet (ITL). Datoteke ITL v telefonu ne smejo presegati 64 K, zato omejite število datotek, ki jih Cisco Unified CM pošlje v telefon.

Podprte varnostne funkcije

Varnostne funkcije ščitijo pred grožnjami, vključno z grožnjami identiteti telefona in podatkom. Te funkcije vzpostavljajo in vzdržujejo overjene komunikacijske tokove med telefonom in strežnikom Cisco Unified Communications Manager ter zagotavljajo, da telefon uporablja samo digitalno podpisane datoteke.

Cisco Unified Communications Manager različice 8.5(1) in novejših privzeto vključuje varnost, ki zagotavlja naslednje varnostne funkcije za telefone Cisco IP brez zagona odjemalca CTL:

  • Podpisovanje konfiguracijskih datotek telefona

  • Šifriranje konfiguracijske datoteke telefona

  • HTTPS s Tomcatom in drugimi spletnimi storitvami

Za varno signaliziranje in medijske funkcije še vedno potrebujete odjemalca CTL in uporabo strojne opreme eTokens.

Izvajanje varnosti v sistemu Cisco Unified Communications Manager preprečuje krajo identitete telefona in strežnika Cisco Unified Communications Manager, preprečuje nedovoljeno spreminjanje podatkov ter preprečuje nedovoljeno spreminjanje signalizacije klicev in medijskega toka.

Za ublažitev teh groženj omrežje Cisco IP telefonije vzpostavlja in vzdržuje varne (šifrirane) komunikacijske tokove med telefonom in strežnikom, digitalno podpisuje datoteke, preden se prenesejo v telefon, ter šifrira medijske tokove in signalizacijo klicev med telefoni Cisco IP.

Lokalno pomembno potrdilo (LSC) se namesti v telefone, ko izvedete potrebna opravila, povezana s funkcijo posredniškega strežnika overitelja potrdil (CAPF). Za konfiguracijo LSC lahko uporabite skrbniški program Cisco Unified Communications Manager, kot je opisano v varnostnem priročniku za Cisco Unified Communications Manager. Lahko pa namestitev LSC začnete tudi iz menija Varnost v telefonu. V tem meniju lahko tudi posodobite ali odstranite LSC.

Telefoni uporabljajo varnostni profil telefona, ki določa, ali je naprava nezaščitena ali varna. Za informacije o uporabi varnostnega profila za telefon glejte dokumentacijo za vašo izdajo programa Cisco Unified Communications Manager.

Če v programu Cisco Unified Communications Manager Administration konfigurirate varnostne nastavitve, konfiguracijska datoteka telefona vsebuje občutljive podatke. Da bi zagotovili zasebnost konfiguracijske datoteke, jo morate konfigurirati za šifriranje. Za podrobne informacije glejte dokumentacijo za vašo posamezno izdajo programa Cisco Unified Communications Manager.

V naslednji tabeli je pregled varnostnih funkcij, ki jih telefoni podpirajo. Za več informacij glejte dokumentacijo za vašo izdajo programa Cisco Unified Communications Manager.

Tabela 1. Pregled varnostnih funkcij

Funkcija

Opis

Preverjanje pristnosti slike

Podpisane binarne datoteke preprečujejo spreminjanje slike vdelane programske opreme, preden je slika naložena v telefon.

Spreminjanje slike povzroči, da telefon ne opravi postopka preverjanja pristnosti in zavrne novo sliko.

Namestitev potrdila na spletnem mestu stranke

Vsak telefon Cisco IP zahteva edinstveno potrdilo za preverjanje pristnosti naprave. Telefoni imajo tovarniško nameščeno potrdilo (MIC), vendar lahko za dodatno varnost namestitev potrdila določite v skrbništvu Cisco Unified Communications Manager z uporabo funkcije proxy overitelja potrdil (CAPF). Lahko pa namestite lokalno pomembno potrdilo (LSC) iz menija Varnost v telefonu.

Preverjanje pristnosti naprave

Do tega pride med strežnikom Cisco Unified Communications Manager in telefonom, ko vsaka entiteta sprejme potrdilo druge entitete. Določa, ali naj se vzpostavi varna povezava med telefonom in napravo Cisco Unified Communications Manager; in po potrebi ustvari varno signalno pot med entitetama z uporabo protokola TLS. Cisco Unified Communications Manager ne registrira telefonov, razen če jih lahko overi.

Preverjanje pristnosti datotek

Preveri digitalno podpisane datoteke, ki jih telefon prenese. Telefon preveri podpis, da se prepriča, da po ustvarjanju datoteke ni prišlo do nedovoljenega spreminjanja datoteke. Datoteke, ki ne prejmejo preverjanja pristnosti, se ne zapišejo v pomnilnik Flash v telefonu. Telefon takšne datoteke zavrne brez nadaljnje obdelave.

Šifriranje datotek

Šifriranje preprečuje razkritje občutljivih podatkov med prenosom datoteke v telefon. Poleg tega telefon preveri podpis, da se prepriča, da po ustvarjanju datoteke ni prišlo do nedovoljenega spreminjanja datoteke. Datoteke, ki ne prejmejo preverjanja pristnosti, se ne zapišejo v pomnilnik Flash v telefonu. Telefon takšne datoteke zavrne brez nadaljnje obdelave.

Signalizacijska avtentikacija

Uporablja protokol TLS za preverjanje, ali med prenosom ni prišlo do nedovoljenega spreminjanja signalnih paketov.

Potrdilo o vgradnji v proizvodnjo

Vsak telefon Cisco IP vsebuje edinstveno tovarniško nameščeno potrdilo (MIC), ki se uporablja za preverjanje pristnosti naprave. MIC zagotavlja trajno edinstveno dokazilo o identiteti telefona in omogoča Cisco Unified Communications Managerju, da preveri pristnost telefona.

Šifriranje medijev

Uporablja SRTP za zagotovitev varnosti medijskih tokov med podprtimi napravami in da podatke prejema in bere samo predvidena naprava. Vključuje ustvarjanje para primarnih ključev medija za naprave, dostavo ključev napravam in zavarovanje dostave ključev med transportom.

CAPF (funkcija posredniškega strežnika overitelja potrdil)

Izvaja dele postopka generiranja potrdil, ki so za telefon preveč zahtevni za obdelavo, in komunicira s telefonom za generiranje ključev in namestitev potrdil. CAPF je mogoče konfigurirati tako, da v imenu telefona zahteva potrdila od overiteljev, ki jih določi stranka, ali pa ga je mogoče konfigurirati tako, da potrdila ustvarja lokalno.

Podprti sta tako tipi ključev EC (eliptična krivulja) kot RSA. Za uporabo ključa EC se prepričajte, da je parameter »Endpoint Advanced Encryption Algorithms Support« (iz System > Parameter podjetja) je omogočen.

Za več informacij o CAPF in sorodnih konfiguracijah glejte naslednje dokumente:

Varnostni profil

Določa, ali je telefon nezaščiten, overjen, šifriran ali zaščiten. Drugi vnosi v tej tabeli opisujejo varnostne funkcije.

Šifrirane konfiguracijske datoteke

Omogoča vam zagotavljanje zasebnosti konfiguracijskih datotek telefona.

Izbirno onemogočanje spletnega strežnika za telefon

Zaradi varnosti lahko preprečite dostop do spletnih strani za telefon (ki prikazujejo različne operativne statistike telefona) in portala za samopomoč.

Utrjevanje telefona

Dodatne varnostne možnosti, ki jih upravljate v skrbništvu programa Cisco Unified Communications Manager:

  • Onemogočanje nepotrebnega ARP (GARP)
  • Onemogočanje dostopa do menija z nastavitvami ali omogočanje omejenega dostopa
  • Onemogočanje dostopa do spletnih strani za upravljanje telefona
  • Onemogočanje vhoda za dodatno opremo Bluetooth
  • Omejevanje šifer TLS

Varen SIP preklop ob okvari za SRST

Ko konfigurirate referenco SRST (Survivable Remote Site Telephony) za varnost in nato ponastavite odvisne naprave v programu Cisco Unified Communications Manager Administration, strežnik TFTP doda potrdilo SRST v datoteko cnf.xml telefona in jo pošlje v telefon. Varni telefon nato uporabi povezavo TLS za interakcijo z usmerjevalnikom, ki podpira SRST.

Šifriranje signalizacije

Zagotavlja, da so vsa signalna sporočila SIP, ki se pošiljajo med napravo in strežnikom Cisco Unified Communications Manager, šifrirana.

Alarm za posodobitev seznama zaupanja vrednih

Ko se seznam zaupanja vrednih na telefonu posodobi, Cisco Unified Communications Manager prejme alarm, ki označuje uspeh ali neuspeh posodobitve. Za več informacij glejte naslednjo tabelo.

Šifriranje AES 256

Ko so telefoni povezani s programom Cisco Unified Communications Manager različice 10.5(2) in novejše, podpirajo šifriranje AES 256 za TLS in SIP za signalizacijo in šifriranje medijev. To telefonom omogoča vzpostavljanje in podporo povezav TLS 1.2 z uporabo šifer, ki temeljijo na AES-256 in so skladne s standardi SHA-2 (Secure Hash Algorithm) ter zveznimi standardi za obdelavo informacij (FIPS). Šifre vključujejo:

  • Za povezave TLS:
    • TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384
    • TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256
  • Za sRTP:
    • AEAD_AES_256_GCM
    • AEAD_AES_128_GCM

Za več informacij glejte dokumentacijo za Cisco Unified Communications Manager.

Potrdila algoritma za digitalni podpis z eliptičnimi krivuljami (ECDSA)

Kot del certificiranja Common Criteria (CC) za Cisco Unified Communications Manager so bili v različici 11.0 dodani certifikati ECDSA. To vpliva na vse izdelke glasovnega operacijskega sistema (VOS), ki uporabljajo CUCM 11.5 in novejše različice.

Večstrežniško (SAN) potrdilo Tomcat s Cisco UCM

Telefon podpira Cisco UCM s konfiguriranimi potrdili Tomcat za več strežnikov (SAN). Pravilen naslov strežnika TFTP najdete v datoteki ITL telefona za registracijo telefona.

Za več informacij o funkciji glejte naslednje:

Naslednja tabela vsebuje sporočila alarma za posodobitev seznama zaupanja vrednih in njihov pomen. Za več informacij glejte dokumentacijo za Cisco Unified Communications Manager.

Preglednica 2. Sporočila alarma za posodobitev seznama zaupanja vrednih
Koda in sporočilo Opis

1 - TL_USPEH

Prejel nov CTL and/or ITL

2 - CTL_ZAČETNA_USPEŠNO

Prejel novo dovoljenje za upravljanje, obstoječe dovoljenje za upravljanje ni.

3 - ITL_ZAČETNA_USPEŠNO

Prejel nov ITL, ni obstoječega TL

4 - TL_ZAČETNA_USPEŠNO

Prejel/a sem novo CTL in ITL, obstoječega TL ni.

5 - TL_NESPEŠNO_STARO_CTL

Posodobitev na novo licenco za upravljanje ni uspela, vendar imam prejšnjo licenco za upravljanje.

6 - TL_USPEŠNO_NE_TL

Posodobitev na novo TL ni uspela, stare TL pa ni.

7 - TL_NI USPELO

Generična napaka

8 - TL_NESPEŠNO_STARO_ITL

Posodobitev na novo ITL ni uspela, vendar imam prejšnjo TL

9 - TL_NESPEŠNO_STARO_TL

Posodobitev na novo TL ni uspela, vendar imam prejšnjo TL

Varnost telefonskih klicev

Ko je za telefon uvedena varnost, lahko varne telefonske klice prepoznate po ikonah na zaslonu telefona. Prav tako lahko ugotovite, ali je povezani telefon varen in zaščiten, če se na začetku klica predvaja varnostni ton.

Pri varnem klicu so vsi signali klica in medijski tokovi šifrirani. Varen klic ponuja visoko raven varnosti, ki zagotavlja integriteto in zasebnost klica. Ko je klic v teku šifriran, lahko na liniji vidite ikono zaščite Ikona varnega klica 9821.

  • Če je klic usmerjen prek klicnih odsekov, ki niso IP, na primer PSTN, je klic morda nezaščiten, čeprav je šifriran znotraj IP omrežja in ima z njim povezano ikono ključavnice.

  • Varno klicanje je podprto samo za povezave med dvema telefonoma. Nekatere funkcije, kot so konferenčni klici in skupne linije, niso na voljo, ko je konfigurirano varno klicanje.

V programu Cisco Unified Communications Manager je mogoče telefonom, ki so konfigurirani kot varni (šifrirani in zaupanja vredni), dodeliti status zaščite. Ko so te naprave zaščitene, jih je mogoče konfigurirati tako, da na začetku vsakega klica predvajajo varnostni ton.

  • Zaščitena naprava:

    Če želite stanje varnega telefona spremeniti v zaščitenega:

    1. V skrbništvu programa Cisco Unified Communications Manager izberite Naprava > Telefon.
    2. Poiščite telefon, ki ga boste nastavili.
    3. V oknu Konfiguracija telefona izberite potrditveno polje Zaščitena naprava.
    4. Kliknite Shrani.
  • Predvajaj varnostni indikatorski ton:

    Če želite, da zaščiteni telefon predvaja zaščiten ali nezaščiten signalni ton:

    1. V skrbništvu programa Cisco Unified Communications Manager izberite Sistem > Parametri storitve.
    2. Izberite strežnik in nato storitev Cisco CallManager.
    3. V območju Parametri za celotno gručo (funkcija - varni ton) nastavite ton predvajanja na Označi Secure/Non-Secure Stanje klica je nastavljeno na True.
    4. Kliknite Shrani.

Varna identifikacija konferenčnih klicev

Lahko začnete varni konferenčni klic in spremljate raven varnosti udeležencev. Varni konferenčni klic se vzpostavi s tem postopkom:

  1. Uporabnik začne konferenco z varnega telefona.

  2. Cisco Unified Communications Manager klicu dodeli varni konferenčni most.

  3. Ko se udeleženci dodajajo, Cisco Unified Communications Manager preveri varnostni način vsakega telefona in vzdržuje varnostno raven za konferenco.

  4. Telefon prikaže raven varnosti konferenčnega klica. Varna konferenca prikazuje ikono varnega klica Ikona varnega klica 9821.

Podprto je varno klicanje med dvema telefonoma. Pri zaščitenih telefonih nekatere funkcije, kot so konferenčni klici, skupne linije in mobilnost ekstenzij, niso na voljo, ko je konfigurirano varno klicanje.

V naslednji tabeli so informacije o spremembah ravni varnosti konferenc, odvisno od ravni varnosti telefona pobudnika, ravni varnosti udeležencev in razpoložljivosti varnih konferenčnih mostov.

Tabela 3. Varnostne omejitve pri konferenčnih klicih

Stopnja varnosti telefona iniciatorja

Uporabljena funkcija

Raven varnosti udeležencev

Rezultati ukrepanja

Nevarno

Konferenca

Varno

Nezaščiten konferenčni most

Nezaščitena konferenca

Varno

Konferenca

Vsaj en član ni varen.

Varen konferenčni most

Nezaščitena konferenca

Varno

Konferenca

Varno

Varen konferenčni most

Varna konferenca na šifrirani ravni

Nevarno

Spoznaj me

Minimalna raven varnosti je šifrirana.

Iniciator prejme ton za ponovni vrstni red.

Varno

Spoznaj me

Minimalna raven varnosti je nezaščitena.

Varen konferenčni most

Konferenca sprejema vse klice.

Varna identifikacija telefonskih klicev

Varni klic se vzpostavi, ko sta vaš telefon in telefon na drugi strani konfigurirana za varno klicanje. Drugi telefon je lahko v istem omrežju Cisco IP ali v omrežju zunaj omrežja IP. Zaščitene klice je mogoče opraviti samo med dvema telefonoma. Konferenčni klici bi morali podpirati varne klice po nastavitvi varnega konferenčnega mostu.

Zaščiten klic se vzpostavi s tem postopkom:

  1. Uporabnik začne klic z zavarovanega telefona (zaščiten varnostni način).

  2. Telefon na zaslonu prikaže ikono zaščite Ikona varnega klica 9821. Ta ikona označuje, da je telefon konfiguriran za varne klice, vendar to ne pomeni, da je tudi drugi povezani telefon zavarovan.

  3. Uporabnik sliši varnostni ton, če se klic poveže z drugim zavarovanim telefonom, kar pomeni, da sta oba konca pogovora šifrirana in zavarovana. Če se klic poveže z nezaščitenim telefonom, uporabnik ne sliši varnostnega tona.

Podprto je varno klicanje med dvema telefonoma. Pri zaščitenih telefonih nekatere funkcije, kot so konferenčni klici, skupne linije in mobilnost ekstenzij, niso na voljo, ko je konfigurirano varno klicanje.

Samo zaščiteni telefoni predvajajo te varne ali nezaščitene indikacijske tone. Nezaščiteni telefoni nikoli ne predvajajo tonov. Če se med klicem spremeni splošno stanje klica, se spremeni signalni ton in zaščiteni telefon predvaja ustrezen ton.

Ko predvaja ton za označevanje Secure/Non-Secure Možnost Stanje klica je nastavljena na True:

  • Ko je vzpostavljena varna medijska povezava od konca do konca in je klic varen, telefon predvaja ton za označevanje zaščite (trije dolgi piski s premori).

  • Ko je vzpostavljena nezaščitena medijska povezava od konca do konca in je stanje klica nezaščiteno, telefon predvaja signalni ton nezaščitenega klica (šest kratkih piskov s kratkimi premori).

Če Predvajaj ton za označevanje Secure/Non-Secure Možnost Stanje klica je nastavljena na Napačno, ton se ne predvaja.

Zagotovite šifriranje za baržo

Cisco Unified Communications Manager preveri varnostno stanje telefona, ko so vzpostavljene konference, in spremeni varnostno indikacijo za konferenco ali blokira dokončanje klica, da ohrani integriteto in varnost sistema.

Uporabnik se ne more vključiti v šifriran klic, če telefon, ki se uporablja za vključitev, ni konfiguriran za šifriranje. Če v tem primeru vmešavanje ne uspe, se na telefonu predvaja ton za prerazporeditev (hitro zasedeno), ki opozarja, da je bilo vmešavanje sproženo.

Če je telefonski pobudnik konfiguriran za šifriranje, se lahko pobudnik vmeša v nezaščiten klic s šifriranega telefona. Ko pride do vdora, Cisco Unified Communications Manager klic razvrsti kot nezaščiten.

Če je telefon pobudnika konfiguriran za šifriranje, se lahko pobudnik vmeša v šifriran klic, telefon pa nakaže, da je klic šifriran.

Varnost brezžičnega omrežja LAN

Ker lahko vse naprave WLAN, ki so v dosegu, sprejemajo ves drug promet WLAN, je zavarovanje glasovne komunikacije v omrežjih WLAN ključnega pomena. Da bi zagotovili, da vsiljivci ne manipulirajo ali prestrezajo glasovnega prometa, arhitektura Cisco SAFE Security podpira telefon. Za več informacij o varnosti v omrežjih glejte http://www.cisco.com/en/US/netsol/ns744/networking_solutions_program_home.html.

Rešitev Cisco Wireless IP-telefonije zagotavlja varnost brezžičnega omrežja, ki preprečuje nepooblaščene prijave in ogroženo komunikacijo z uporabo naslednjih metod preverjanja pristnosti, ki jih telefon podpira.

  • Odprta avtentikacija: Vsaka brezžična naprava lahko zahteva preverjanje pristnosti v odprtem sistemu. Dostopna točka, ki prejme zahtevo, lahko odobri overjanje kateremu koli zahtevalcu ali samo zahtevalcem, ki so na seznamu uporabnikov. Komunikacija med brezžično napravo in dostopno točko (AP) je lahko nešifrirana.

  • Protokol za razširljivo preverjanje pristnosti – prilagodljivo preverjanje pristnosti prek varnega tuneliranja (EAP-FAST): Ta varnostna arhitektura odjemalec-strežnik šifrira transakcije EAP znotraj tunela Transport Level Security (TLS) med dostopno točko in strežnikom RADIUS, kot je na primer Identity Services Engine (ISE).

    Predor TLS uporablja zaščitene dostopne poverilnice (PAC) za preverjanje pristnosti med odjemalcem (telefonom) in strežnikom RADIUS. Strežnik pošlje odjemalcu (telefonu) avtorizacijski ID (AID), ki nato izbere ustrezen PAC. Odjemalec (telefon) vrne PAC-Opaque strežniku RADIUS. Strežnik dešifrira PAC s primarnim ključem. Obe končni točki zdaj vsebujeta ključ PAC in ustvarjen je tunel TLS. EAP-FAST podpira samodejno zagotavljanje PAC, vendar ga morate omogočiti na strežniku RADIUS.

    V ISE PAC privzeto poteče v enem tednu. Če ima telefon potekel PAC, preverjanje pristnosti s strežnikom RADIUS traja dlje, medtem ko telefon pridobi nov PAC. Da se izognete zamudam pri zagotavljanju PAC, nastavite obdobje poteka PAC na 90 dni ali več na strežniku ISE ali RADIUS.

  • Avtentikacija protokola Extensible Authentication Protocol-Transport Layer Security (EAP-TLS): EAP-TLS zahteva odjemalsko potrdilo za preverjanje pristnosti in dostop do omrežja. Za brezžični EAP-TLS je lahko odjemalsko potrdilo MIC, LSC ali uporabniško nameščeno potrdilo.

  • Zaščiten razširljiv protokol za preverjanje pristnosti (PEAP): Ciscova lastniška shema medsebojnega preverjanja pristnosti na podlagi gesla med odjemalcem (telefonom) in strežnikom RADIUS. Telefon lahko za preverjanje pristnosti v brezžičnem omrežju uporablja PEAP. Podprti sta metodi preverjanja pristnosti PEAP-MSCHAPV2 in PEAP-GTC.

  • Predhodno deljeni ključ (PSK): Telefon podpira ASCII in šestnajstiško (HEX) obliko zapisa. Pri nastavitvi morate uporabiti te formate WPA2/SAE Predhodno deljeni ključ.

    ASCII: Niz znakov ASCII z dolžino od 8 do 63 znakov (0–9, male črke az, velike črke AZ in posebni znaki). Na primer, GREG123567@9ZX&W.

    ŠESTNAESTENČASTO: Niz šestnajstiških znakov s 64 šestnajstiškimi števkami (0–9, af ali AF).

Naslednje sheme preverjanja pristnosti uporabljajo strežnik RADIUS za upravljanje ključev za preverjanje pristnosti:

  • WPA2/WPA3: Uporablja podatke strežnika RADIUS za ustvarjanje edinstvenih ključev za preverjanje pristnosti. Ker so ti ključi generirani na centraliziranem strežniku RADIUS, WPA2/WPA3 zagotavlja večjo varnost kot vnaprej deljeni ključi WPA, ki so shranjeni na dostopni točki in telefonu.

  • Hitro in varno gostovanje: Uporablja podatke strežnika RADIUS in brezžičnega domenskega strežnika (WDS) za upravljanje in preverjanje pristnosti ključev. WDS ustvari predpomnilnik varnostnih poverilnic za odjemalske naprave, ki podpirajo FT, za hitro in varno ponovno preverjanje pristnosti.

Z WPA2/WPA3, Šifrirni ključi se ne vnesejo v telefon, temveč se samodejno izračunajo med dostopno točko in telefonom. Vendar pa je treba uporabniško ime in geslo EAP, ki se uporabljata za preverjanje pristnosti, vnesti v vsak telefon.

Za zaščito glasovnega prometa prek brezžične povezave telefon podpira šifriranje na osnovi AES za WPA2/WPA3 overjanje. AES je simetrična blokovna šifra, standardizirana s strani NIST-a. AES uporablja fiksno 128-bitno velikost bloka in podpira velikosti ključev 128 bitov, 192 bitov in 256 bitov. V omrežjih Wi-Fi šifrirni paketi, kot sta CCMP ali GCMP, uporabljajo AES, medtem ko preverjanje pristnosti zagotavljajo ločeno PSK, SAE ali 802.1X/EAP, odvisno od konfiguriranega varnostnega načina omrežja WLAN. Podprti nabor šifrirnih kod in velikost ključa sta odvisna od modela telefona in konfiguracije omrežja WLAN.

Ko telefon uporablja šifriranje AES, so tako signalni paketi SIP kot glasovni paketi protokola RTP (Real-Time Transport Protocol) šifrirani med dostopno točko in telefonom.

V brezžičnem lokalnem omrežju (WLAN) so nastavljene sheme za preverjanje pristnosti in šifriranje. VLAN-i so konfigurirani v omrežju in na dostopnih točkah ter določajo različne kombinacije preverjanja pristnosti in šifriranja. SSID se povezuje z VLAN-om in določeno shemo preverjanja pristnosti in šifriranja. Za uspešno overjanje brezžičnih odjemalskih naprav morate na dostopnih točkah in telefonu konfigurirati enaka SSID-ja z njihovimi shemami overjanja in šifriranja.

Nekatere sheme preverjanja pristnosti zahtevajo posebne vrste šifriranja.

Ko uporabljate vnaprej deljeni ključ WPA2 ali SAE, mora biti vnaprej deljeni ključ statično nastavljen v telefonu. Ti ključi se morajo ujemati s ključi, ki so na dostopni točki.

Sheme preverjanja pristnosti in šifriranja v naslednji tabeli prikazujejo možnosti konfiguracije omrežja za brezžični telefon Cisco 9821, ki ustrezajo konfiguraciji dostopne točke.

Tabela 4. Sheme preverjanja pristnosti in šifriranja
Vrsta FSRPreverjanje pristnostiUpravljanje ključaŠifriranjeZaščiten okvir upravljanja (PMF)
802.11r (FT)PSK

WPA-PSK

WPA-PSK-SHA256

FT-PSK

AESNe
802.11r (FT)WPA3

SAE

FT-SAE

AESDa
802.11r (FT)EAP-TLS

WPA-EAP

FT-EAP

AESNe
802.11r (FT)EAP-TLS (WPA3)

WPA-EAP-SHA256

FT-EAP

AESDa
802.11r (FT)EAP-FAST

WPA-EAP

FT-EAP

AESNe
802.11r (FT)EAP-FAST (WPA3)

WPA-EAP-SHA256

FT-EAP

AESDa
802.11r (FT)EAP-PEAP

WPA-EAP

FT-EAP

AESNe
802.11r (FT)EAP-PEAP (WPA3)

WPA-EAP-SHA256

FT-EAP

AESDa
ne-FTSuita BWPA-EAP-SUITE-BGCMPDa
ne-FTSuite-B-192WPA-EAP-SUITE-B-192GCMPDa

Nastavitev profila Wi-Fi

Profil Wi-Fi lahko konfigurirate in ga dodelite brezžičnemu telefonu Cisco 9821. Ta profil vsebuje potrebne parametre, da telefon vzpostavi povezavo Wi-Fi in se nato registrira v Cisco Unified CM. Ko ustvarite in uporabljate profil Wi-Fi, vam ali vašim uporabnikom ni treba konfigurirati brezžičnega omrežja za posamezne telefone.

Priporočamo, da pri uporabi profila Wi-Fi uporabite varni profil z omogočenim šifriranjem TFTP za zaščito ključev in gesel.

Telefoni podpirajo eno strežniško potrdilo na način namestitve (ročno, SCEP ali TFTP).

Pred konfiguracijo profila WLAN upoštevajte naslednje opombe:

  • Uporabniško ime in geslo

    • Ko vaše omrežje za preverjanje pristnosti uporabnikov uporablja EAP-FAST in PEAP, morate konfigurirati uporabniško ime in geslo, če je to potrebno, v storitvi RADIUS (Remote Authentication Dial-In User Service) in na telefonu.

    • Poverilnice, ki jih vnesete v profil brezžičnega lokalnega omrežja, morajo biti enake poverilnicam, ki ste jih konfigurirali na strežniku RADIUS.
    • Če uporabljate domene znotraj svojega omrežja, morate vnesti uporabniško ime z imenom domene v obliki: domain\username.

  • Naslednja dejanja lahko povzročijo izbris obstoječega gesla za Wi-Fi:

    • Vnos neveljavnega uporabniškega imena ali gesla
    • Nameščanje neveljavnega ali potečenega korenskega potrdila, ko je vrsta EAP nastavljena na PEAP-MSCHAPV2 ali PEAP-GTC
    • Onemogočanje uporabljene vrste EAP na strežniku RADIUS pred preklopom telefona na novo vrsto EAP
  • Če želite spremeniti vrsto EAP, najprej omogočite novo vrsto EAP na strežniku RADIUS, nato pa telefon preklopite na vrsto EAP. Ko so vsi telefoni spremenjeni na novo vrsto EAP, lahko prejšnjo vrsto EAP po želji onemogočite.
1

V skrbništvu programa Cisco Unified Communications Manager izberite Naprava > Nastavitve naprave > Profil brezžičnega lokalnega omrežja.

2

Kliknite Dodaj novo.

3

V razdelku Informacije o profilu brezžičnega lokalnega omrežja nastavite parametre:

  • Ime– Vnesite enolično ime za profil Wi-Fi. To ime se prikaže na telefonu.

  • Opis– Vnesite opis profila Wi-Fi, ki vam bo pomagal razlikovati ta profil od drugih profilov Wi-Fi.

  • Uporabniško spremenljivo– Izberite možnost:

    • Dovoljeno– Označuje, da lahko uporabnik spreminja nastavitve omrežja Wi-Fi s telefona. Ta možnost je privzeto izbrana.

    • Nedovoljeno– Označuje, da uporabnik ne more spreminjati nastavitev omrežja Wi-Fi v svojem telefonu.

    • Omejeno– Označuje, da lahko uporabnik spremeni uporabniško ime in geslo za Wi-Fi v svojem telefonu. Vendar uporabniki ne smejo spreminjati drugih nastavitev Wi-Fi v telefonu. Ko vaše omrežje za preverjanje pristnosti uporabnikov uporablja EAP-TLS, lahko uporabnik izbere vrsto potrdila (MIC, LSC ali Uporabniško nameščeno).

4

V razdelku Brezžične nastavitve nastavite parametre:

  • SSID (ime omrežja)– Vnesite ime omrežja, ki je na voljo v uporabniškem okolju, s katerim se lahko telefon poveže. To ime se prikaže pod seznamom razpoložljivih omrežij na telefonu in telefon se lahko poveže s tem brezžičnim omrežjem.

  • Frekvenčni pas– Na voljo so možnosti Samodejno, 2,4 GHzin 5 GHz. To polje določa frekvenčni pas, ki ga uporablja brezžična povezava. Če izberete Samodejno, telefon najprej poskuša uporabiti pas 5 GHz ali 6 GHz in pas 2,4 GHz uporablja le, če 5 GHz ali 6 GHz ni na voljo.

5

V razdelku Nastavitve preverjanja pristnosti nastavite Način preverjanja pristnosti na enega od teh načinov preverjanja pristnosti: EAP-FAST, EAP-TLS, PEAP-MSCHAPv2, PEAP-GTC, PSK in Brez.

Brezžični telefon Cisco 9821 ne podpira protokola WEP.

Ko nastavite to polje, boste morda videli dodatna polja, ki jih morate nastaviti.

  • Uporabniško potrdilo– Zahtevano za preverjanje pristnosti EAP-TLS. Izberite MIC, LSCali Uporabniško nameščeno. Telefon zahteva namestitev potrdila, bodisi samodejno iz SCEP bodisi ročno s skrbniške strani v telefonu.

  • Geslo PSK– Zahtevano za preverjanje pristnosti PSK. Vnesite geslo z 8–63 znaki ASCII ali 64 šestnajstiškimi znaki.

  • Zagotovite skupne poverilnice: Zahtevano za preverjanje pristnosti EAP-FAST, PEAP-MSCHAPv2 in PEAP-GTC.

    • Če uporabnik upravlja uporabniško ime in geslo, pustite polji Uporabniško ime in Geslo prazni.

    • Če imajo vsi vaši uporabniki isto uporabniško ime in geslo, lahko podatke vnesete v polji Uporabniško ime in Geslo.

    • V polje Opis gesla vnesite opis.

    Če morate vsakemu uporabniku dodeliti edinstveno uporabniško ime in geslo, morate za vsakega uporabnika ustvariti profil.

Brezžični telefon Cisco 9821 ne podpira polja Profil omrežnega dostopa.

6

Kliknite Shrani.

Kaj storiti naprej

Povežite profil brezžičnega lokalnega omrežja (WLAN) s skupino profilov WLAN in nato skupino profilov WLAN uporabite za nabor naprav (Sistem > Naprava) ali neposredno v telefon (Naprava > Telefon).

Namestitev uporabniškega potrdila s spletne strani za skrbništvo telefona

Uporabniško potrdilo lahko v telefon ročno namestite, če protokol SCEP (Simple Certificate Enrollment Protocol) ni na voljo.

Prednameščeno potrdilo, nameščeno s strani proizvajalca (MIC), se lahko uporablja kot uporabniško potrdilo za EAP-TLS.

Ko je uporabniško potrdilo nameščeno, morate verigo CA, ki je izdala uporabniško potrdilo, dodati na seznam zaupanja vrednih strežnika RADIUS.

Preden začnete

Preden lahko namestite uporabniško potrdilo za telefon, morate imeti:

  • Uporabniško potrdilo, shranjeno v vašem računalniku. Potrdilo mora biti v formatu PKCS #12 format.

  • Geslo za izvleček potrdila. Dolžina gesla ne sme presegati 32 znakov.

1

Na spletni strani za upravljanje telefona izberite Potrdila.

2

Poiščite polje Uporabnik je namestil in kliknite Namesti.

3

V računalniku poiščite potrdilo.

4

V polje Izvleči geslo vnesite geslo za izvlečenje potrdila.

5

Kliknite Naloži.

6

Po končanem nalaganju znova zaženite telefon.

Namestite overitelja strežnika za preverjanje pristnosti s spletne strani za skrbništvo telefona

Če protokol SCEP (Simple Certificate Enrollment Protocol) ni na voljo, lahko v telefon ročno namestite overitelja potrdil strežnika za preverjanje pristnosti.

Nameščeno mora biti korensko potrdilo CA, ki je izdalo potrdilo strežnika RADIUS.

Preden začnete

Preden lahko namestite potrdilo v telefon, morate imeti v računalniku shranjeno potrdilo strežnika za preverjanje pristnosti. Potrdilo mora biti kodirano v PEM (Base-64) ali DER.

1

Na spletni strani za upravljanje telefona izberite Potrdila.

2

Poiščite polje Avtentikacijski strežnik CA in kliknite Namesti.

3

V računalniku poiščite potrdilo.

4

Kliknite Naloži.

5

Po končanem nalaganju znova zaženite telefon.

Ročno odstranite varnostno potrdilo s spletne strani za skrbništvo telefona

Varnostno potrdilo lahko ročno odstranite iz telefona, če protokol SCEP (Simple Certificate Enrollment Protocol) ni na voljo.

1

Na spletni strani za upravljanje telefona izberite Potrdila.

2

Poiščite potrdilo na strani Potrdila.

3

Kliknite Izbriši.

4

Po končanem postopku brisanja znova zaženite telefon.

Nastavitev SCEP-a

Protokol za preprosto vpisovanje potrdil (SCEP) je standard za samodejno zagotavljanje in obnavljanje potrdil. S tem se izognete ročni namestitvi potrdil v vaše telefone.

Aktivirajte konfiguracijske parametre, specifične za izdelek SCEP

V programu Cisco Unified Communications Manager (Unified CM) morate konfigurirati naslednje parametre SCEP.

  • IP-naslov ali ime gostitelja RA

  • Prstni odtis SHA-1 ali SHA-256 korenskega potrdila CA za strežnik SCEP

Registracijski organ Cisco IOS (RA) služi kot posrednik za strežnik SCEP. Odjemalec SCEP na telefonu uporablja parametre, ki so preneseni iz programa Cisco Unified CM. Ko konfigurirate parametre, telefon pošlje zahtevo SCEP getcs RA in korensko potrdilo CA se preveri z določenim prstnim odtisom.

1

V skrbništvu Cisco Unified Communications Manager izberite Naprava > Telefon.

2

Poiščite telefon.

3

Pomaknite se do območja Postavitev konfiguracije, specifične za izdelek.

4

V polje WLAN SCEP Server vnesite IP-naslov ali ime gostitelja RA in nato izberite potrditveno polje, da aktivirate parameter SCEP.

5

V polje Prstni odtis korenskega potrdila WLAN (SHA256 ali SHA1) vnesite prstni odtis SHA-1 ali SHA-256 korenskega potrdila CA in nato izberite potrditveno polje, da aktivirate parameter SCEP QED.

6

Izberite Shrani.

7

Izberite Uporabi konfiguracijo.

Podpora za strežnik SCEP

Če uporabljate strežnik SCEP (Simple Certificate Enrollment Protocol), lahko strežnik samodejno vzdržuje vaša uporabniška in strežniška potrdila. Na strežniku SCEP konfigurirajte registracijskega agenta SCEP (RA) na naslednje načine:

  • Deluje kot točka zaupanja PKI

  • Delujte kot PKI RA

  • Izvedite preverjanje pristnosti naprave z uporabo strežnika RADIUS

Za več informacij glejte dokumentacijo strežnika SCEP.

Nastavitev lokalno pomembnega potrdila (LSC)

Obstaja nekaj načinov za namestitev LSC. Ta vzorčna naloga se nanaša na nastavitev LSC z metodo niza za preverjanje pristnosti na brezžičnem telefonu Cisco 9821.

Preden začnete

Prepričajte se, da so ustrezne varnostne konfiguracije Cisco Unified CM in funkcije proxyja overitelja potrdil (CAPF) dokončane.

  • Datoteka CTL ali ITL ima potrdilo CAPF.

  • V skrbništvu operacijskega sistema Cisco Unified Communications preverite, ali je nameščeno potrdilo CAPF.

  • CAPF deluje in je konfiguriran.

Za več informacij o teh nastavitvah glejte dokumentacijo za vašo posamezno izdajo Cisco Unified CM.

1

Pridobite niz za preverjanje pristnosti CAPF, ki je bil nastavljen ob konfiguraciji CAPF.

2

V telefonu odprite aplikacijo Nastavitve Ikona aplikacije Nastavitve 9821.

3

Izberite Skrbniške nastavitve > Konfiguracija sistema > Varnost > LSC.

4

Vnesite niz za preverjanje pristnosti.

5

Pritisnite Več 9821 Gumb Več in izberite Pošlji.

Telefon začne nameščati, posodabljati ali odstranjevati LSC, odvisno od konfiguracije CAPF. Ko je postopek končan, se na telefonu prikaže Nameščeno ali Ni nameščeno.

Postopek namestitve, posodobitve ali odstranitve LSC lahko traja dolgo časa.

Ko je postopek namestitve telefona uspešen, se prikaže sporočilo Installed. Če telefon prikaže Not Installed, je avtorizacijski niz morda napačen ali pa nadgradnja telefona ni omogočena. Če operacija CAPF izbriše LSC, telefon prikaže Not Installed, kar pomeni, da je operacija uspela. Strežnik CAPF beleži sporočila o napakah. Za iskanje dnevnikov in razumevanje pomena sporočil o napakah glejte dokumentacijo strežnika CAPF.

Preverjanje pristnosti 802.1X za žična omrežja

Brezžični telefon Cisco 9821 podpira preverjanje pristnosti 802.1X za žična omrežja. To se običajno uporablja med samodejnim omogočanjem uporabe, ko je telefon priključen na namizni polnilnik prek podprtega adapterja USB-Ethernet.

Podpora za preverjanje pristnosti 802.1X v žičnih omrežjih zahteva več komponent, kot sledi:

  • IP-telefon Cisco: Telefon sproži zahtevo za dostop do omrežja. Telefoni Cisco IP vsebujejo prosilca 802.1X. Ta prošnja omogoča omrežnim skrbnikom nadzor nad povezljivostjo IP-telefonov z vrati LAN stikala. Trenutna izdaja telefona, ki podpira standard 802.1X, uporablja možnosti EAP-FAST in EAP-TLS za preverjanje pristnosti v omrežju.

  • Strežnik za preverjanje pristnosti: Strežnik za preverjanje pristnosti in stikalo morata biti konfigurirana s skupno skrivnostjo RADIUS.

  • Stikalo: Stikalo mora podpirati standard 802.1X, da lahko deluje kot overitelj in posreduje sporočila EAP med telefonom in strežnikom za overjanje. Ko je izmenjava končana, stikalo odobri ali zavrne telefonu dostop do omrežja.

Telefoni Cisco IP in stikala Cisco Catalyst tradicionalno uporabljajo protokol Cisco Discovery Protocol (CDP) za medsebojno prepoznavanje in določanje parametrov, kot sta dodelitev VLAN in zahteve glede napajanja.

Za konfiguracijo 802.1X morate izvesti naslednja dejanja.

  • Konfiguriraj CDP/LLDP obhod glasovnega VLAN-a.

  • Preden v telefonu omogočite preverjanje pristnosti 802.1X za žična omrežja, konfigurirajte strežnik za preverjanje pristnosti in stikalo.

  • Konfiguracija glasovnega VLAN-a: Ker standard 802.1X ne upošteva VLAN-ov, morate to nastavitev konfigurirati glede na podporo stikala.

    • Omogočeno: Če uporabljate stikalo, ki podpira overjanje v več domenah, ga lahko konfigurirate za uporabo glasovnega VLAN-a.
    • Onemogočeno: Če stikalo ne podpira overjanja v več domenah, onemogočite glasovno VLAN in razmislite o dodelitvi vrat izvornemu VLAN-u.
  • Brezžični telefon Cisco 9821 ima drugačno predpono v PID-u kot drugi telefoni Cisco. Če želite, da vaš telefon opravi preverjanje pristnosti 802.1X, nastavite parameter Radius·Uporabniško ime tako, da vključuje vaš brezžični telefon Cisco 9821.

    Na primer, PID brezžičnega telefona Cisco 9821 je WP-9821. V obeh naslednjih razdelkih lahko nastavite Radius·Uporabniško ime na Start with WP ali Contains WP :

    • Politika > Pogoji > Pogoji knjižnice

    • Politika > Nabor pravilnikov > Politika avtorizacije > Pravilo avtorizacije 1

Omogočite preverjanje pristnosti 802.1X za žična omrežja v telefonu

Če želite v telefonu omogočiti preverjanje pristnosti 802.1X za žična omrežja, sledite tem korakom. Upoštevajte, da je preverjanje pristnosti 802.1X za Wi-Fi privzeto omogočeno in ne zahteva ročne konfiguracije.

1

Dostopite do aplikacije Nastavitve Ikona aplikacije Nastavitve 9821.

2

Če ste pozvani, vnesite geslo za dostop do menija Nastavitve. Geslo lahko dobite pri svojem skrbniku.

3

Izberite Skrbniške nastavitve > Varnostne nastavitve > Preverjanje pristnosti 802.1X.

4

Označite Overjanje pristnosti naprave in pritisnite Vklopljeno.

Omogočanje preverjanja pristnosti 802.1X za žična omrežja v skrbništvu programa Cisco Unified Communications Manager

Če želite omogočiti preverjanje pristnosti 802.1X za žična omrežja v napravi Cisco Unified CM, sledite tem korakom. Upoštevajte, da je preverjanje pristnosti 802.1X za Wi-Fi privzeto omogočeno in ne zahteva ročne konfiguracije.

Stanje transakcije in varnostne nastavitve si lahko ogledate v meniju zaslona telefona. Za več informacij glejte meni z varnostnimi nastavitvami v telefonu.

1

V skrbništvu programa Cisco Unified Communications Manager izberite Naprava > Telefon.

2

Poiščite telefon, ki ga boste nastavili.

3

Pomaknite se do območja Postavitev konfiguracije, specifične za izdelek.

4

Izberite Omogočeno iz 802.1x Spustni meni za preverjanje pristnosti.

Ko je konfigurirana na Omogočeno ali Onemogočeno, možnost preverjanja pristnosti naprave na brezžičnem telefonu Cisco 9821 postane samo za branje, kar uporabnikom preprečuje spreminjanje nastavitev preverjanja pristnosti 802.1X.

5

Izberite Shrani.

6

Izberite Uporabi konfiguracijo.

Meni varnostnih nastavitev v telefonu

Če si želite ogledati informacije o varnostnih nastavitvah v meniju telefona, odprite aplikacijo Nastavitve Ikona aplikacije Nastavitve 9821 in izberite Skrbniške nastavitve > Varnostne nastavitve > Preverjanje pristnosti 802.1X. Razpoložljivost informacij je odvisna od omrežnih nastavitev v vaši organizaciji.

Parametri

Možnosti

Privzeto

Opis

Preverjanje pristnosti naprave

Vklopljeno

Izklopljeno

Izklopljeno

Omogoči ali onemogoči preverjanje pristnosti 802.1X v telefonu.

Nastavitev parametrov se lahko ohrani po registraciji telefona ob prvi namestitvi (OOB).

Stanje transakcije

Onemogočeno

Prikazuje stanje preverjanja pristnosti 802.1X. Država je lahko (ne omejena na):

  • Preverjanje pristnosti – Označuje, da je postopek preverjanja pristnosti v teku.
  • Preverjeno – Označuje, da je telefon preverjen.
  • Onemogočeno – Označuje, da je preverjanje pristnosti 802.1x v telefonu onemogočeno.
  • Vzpostavljanje povezave – označuje, da telefon pošilja začetna sporočila EAP stikalu vsakih 30 sekund.
  • Pridobljeno – Označuje, da je stikalo zavrnilo zahtevo telefona za EAP in da telefon od stikala ne prejme nobenega izziva EAP-TLS ali EAP-FAST. Telefon ponovno poskuša poslati zahteve EAP.
  • Odklopljeno – Označuje, da je ethernetni kabel odklopljen.
  • Zadržano – Označuje, da je stikalo obdelalo zahtevo telefona EAP, vendar je zavrnilo preverjanje pristnosti EAP-FAST ali EAP-TLS. Telefon ponovno poskuša poslati zahteve EAP.

Protokol

Brez

Prikaže metodo EAP, ki se uporablja za preverjanje pristnosti 802.1X. Protokol je lahko EAP-FAST ali EAP-TLS.

Nastavitev podprtih različic TLS

Nastavite lahko minimalno različico TLS, ki je potrebna za odjemalca oziroma strežnik.

Privzeto je minimalna različica TLS za strežnik in odjemalec 1.2. Nastavitev vpliva na naslednje funkcije:

  • Spletna dostopna povezava HTTPS
  • Uvajanje za lokalno telefonsko aplikacijo
  • Storitve HTTPS, kot so storitve imenika
  • Varnost transportnega sloja datagramov (DTLS)
  • Entiteta za dostop do vrat (PAE)
  • Protokol za razširljivo preverjanje pristnosti - varnost transportne plasti (EAP-TLS)

Za več informacij o združljivosti s protokolom TLS 1.3 za telefone Cisco IP glejte Matrika združljivosti s protokolom TLS 1.3 za izdelke Cisco Collaboration.

1

V skrbništvu programa Cisco Unified Communications Manager po potrebi izvedite eno od naslednjih dejanj:

  • Če želite konfigurirati vse nameščene telefone, pojdite na Sistem > Konfiguracija poslovnega telefona.
  • Če želite konfigurirati telefone, ki si delijo isti profil telefona, pojdite na Naprava > Nastavitve naprave > Skupni telefonski profil.
  • Za konfiguracijo posameznega telefona pojdite na Naprava > Telefon. Nato poiščite svoj telefon in odprite stran s konfiguracijo telefona.

Konfiguracija sledi hierarhični strukturi:

  • Posamezne nastavitve naprave imajo prednost pred nastavitvami v skupnem profilu telefona in na ravni podjetja.
  • Splošne nastavitve profila telefona preglasijo nastavitve na ravni podjetja

2

Nastavite polje Najnižja različica odjemalca TLS :

Možnost TLS 1.3 je na voljo v napravi Cisco Unified CM 15SU2 ali novejši.

  • TLS 1.1: Odjemalec TLS podpira različice TLS od 1.1 do 1.3.

    Če je različica TLS na strežniku starejša od 1.1, na primer 1.0, povezave ni mogoče vzpostaviti.

  • TLS 1.2 (privzeto): Odjemalec TLS podpira TLS 1.2 in 1.3.

    Če je različica TLS na strežniku starejša od 1.2, na primer 1.1 ali 1.0, povezave ni mogoče vzpostaviti.

  • TLS 1.3: Odjemalec TLS podpira samo TLS 1.3.

    Če je različica TLS na strežniku starejša od 1.3, na primer 1.2, 1.1 ali 1.0, povezave ni mogoče vzpostaviti.

3

Nastavite polje Minimalna različica strežnika TLS :

  • TLS 1.1: Strežnik TLS podpira različice TLS od 1.1 do 1.3.

    Če je različica TLS v odjemalcu starejša od 1.1, na primer 1.0, povezave ni mogoče vzpostaviti.

  • TLS 1.2 (privzeto): Strežnik TLS podpira TLS 1.2 in 1.3.

    Če je različica TLS v odjemalcu starejša od 1.2, na primer 1.1 ali 1.0, povezave ni mogoče vzpostaviti.

  • TLS 1.3: Strežnik TLS podpira samo TLS 1.3.

    Če je različica TLS v odjemalcu starejša od 1.3, na primer 1.2, 1.1 ali 1.0, povezave ni mogoče vzpostaviti.

4

Kliknite Shrani.

5

Kliknite Uporabi konfiguracijo.

6

Ponovno zaženite telefone.

Izklopite zvočnik in slušalke na brezžičnem telefonu Cisco 9821

Na brezžičnem telefonu Cisco 9821 lahko trajno izklopite zvočnik in slušalke za svojega uporabnika. Izklop teh zvočnih izhodov zagotavlja, da pogovorov ne slišijo drugi v bližini, kar je pomembno v skupnih ali odprtih pisarniških okoljih.

1

V skrbništvu programa Cisco Unified Communications Manager izberite Naprava > Telefon.

2

Poiščite telefon, ki ga boste nastavili.

3

Pomaknite se do območja Postavitev konfiguracije, specifične za izdelek.

4

Če želite izklopiti funkcije telefona, označite eno ali več naslednjih polj:

  • Onemogoči zvočnik
  • Izklopi zvočnik in slušalke

Privzeto so ta potrditvena polja neoznačena.

5

Izberite Shrani.

6

Izberite Uporabi konfiguracijo.

Ali je bil ta članek koristen?
Ali je bil ta članek koristen?