- Ana Sayfa
- /
- Makale
Bu yardım makalesi, Cisco Unified Communications Manager (Unified CM) sistemine kayıtlı Cisco Wireless Phone 9821 içindir.
Cisco Unified Communications Manager'ın (Unified CM) gelişmiş bir güvenlik ortamında çalışmasını sağlayabilirsiniz. Bu geliştirmeler sayesinde, telefon şebekeniz sizi ve kullanıcılarınızı korumak için bir dizi sıkı güvenlik ve risk yönetimi kontrolü altında çalışır.
Geliştirilmiş güvenlik ortamı aşağıdaki özellikleri içermektedir:
-
İletişim arama kimlik doğrulaması
-
Uzaktan denetim kaydı için varsayılan protokol olarak TCP.
-
Geliştirilmiş bir kimlik doğrulama politikası
-
Dijital imzalar için SHA-2 karma algoritmaları ailesine destek
-
4096 bite kadar RSA anahtar boyutu desteği.
Cisco Unified CM 14.0 veya daha sonraki sürümlerinde, telefonlar SIP OAuth kimlik doğrulamasını desteklemektedir.
OAuth, Cisco Unified CM Release 14.0(1) SU1 veya daha sonraki sürümlerinde Proxy Trivial File Transfer Protocol (TFTP) için desteklenmektedir.
Güvenlikle ilgili ek bilgiler için aşağıdaki kılavuzlara bakın:
-
Cisco Unified Communications Manager, Sürüm 15 ve SU'lar için Sistem Yapılandırma Kılavuzu
-
Cisco Unified Communications Manager, Sürüm 15 ve SU'lar için Güvenlik Kılavuzu
Telefonunuz yalnızca sınırlı sayıda Kimlik Güven Listesi (ITL) dosyası saklayabilir. ITL dosyalarının telefonda 64K'yı aşmaması gerektiğinden, Cisco Unified CM'nin telefona gönderdiği dosya sayısını sınırlayın.
Desteklenen güvenlik özellikleri
Güvenlik özellikleri, telefonun kimliğine ve verilere yönelik tehditler de dahil olmak üzere çeşitli tehditlere karşı koruma sağlar. Bu özellikler, telefon ile Cisco Unified Communications Manager sunucusu arasında kimlik doğrulamalı iletişim akışları kurar ve sürdürür ve telefonun yalnızca dijital olarak imzalanmış dosyaları kullanmasını sağlar.
Cisco Unified Communications Manager Sürüm 8.5(1) ve sonrası, CTL istemcisini çalıştırmadan Cisco IP Telefonları için aşağıdaki güvenlik özelliklerini sağlayan varsayılan olarak Güvenlik özelliğini içerir:
-
Telefon yapılandırma dosyalarının imzalanması
-
Telefon yapılandırma dosyasının şifrelenmesi
-
Tomcat ve diğer web servisleriyle HTTPS
Güvenli sinyalizasyon ve medya özellikleri için hala CTL istemcisini çalıştırmanız ve donanım eToken'larını kullanmanız gerekmektedir.
Cisco Unified Communications Manager sisteminde güvenlik önlemlerinin uygulanması, telefon ve Cisco Unified Communications Manager sunucusunun kimlik hırsızlığını, veri manipülasyonunu ve çağrı sinyallemesi ile medya akışı manipülasyonunu önler.
Bu tehditleri azaltmak için Cisco IP telefon ağı, telefon ile sunucu arasında güvenli (şifreli) iletişim akışları kurar ve sürdürür, dosyaları telefona aktarılmadan önce dijital olarak imzalar ve Cisco IP Telefonları arasında medya akışlarını ve çağrı sinyallerini şifreler.
Yerel Olarak Önemli Sertifika (LSC), Sertifika Yetkilisi Vekil Fonksiyonu (CAPF) ile ilgili gerekli görevleri yerine getirdikten sonra telefonlara yüklenir. Cisco Unified Communications Manager Güvenlik Kılavuzu'nda açıklandığı gibi, bir LSC'yi yapılandırmak için Cisco Unified Communications Manager Yönetimi'ni kullanabilirsiniz. Alternatif olarak, telefonunuzdaki Güvenlik menüsünden bir LSC kurulumunu başlatabilirsiniz. Bu menü ayrıca bir LSC'yi güncellemenize veya kaldırmanıza da olanak tanır.
Telefonlar, cihazın güvenli olup olmadığını belirleyen telefon güvenlik profilini kullanır. Güvenlik profilinin telefona nasıl uygulanacağına ilişkin bilgi için, kullandığınız Cisco Unified Communications Manager sürümüne ait belgelere bakın.
Cisco Unified Communications Manager Administration'da güvenlikle ilgili ayarları yapılandırırsanız, telefon yapılandırma dosyası hassas bilgiler içerir. Yapılandırma dosyasının gizliliğini sağlamak için, dosyayı şifreleme için yapılandırmanız gerekir. Ayrıntılı bilgi için, kullandığınız Cisco Unified Communications Manager sürümüne ait belgelere bakın.
Aşağıdaki tablo, telefonların desteklediği güvenlik özelliklerine genel bir bakış sunmaktadır. Daha fazla bilgi için, kullandığınız Cisco Unified Communications Manager sürümüne ait belgelere bakın.
|
Özellik |
Açıklama |
|---|---|
|
Görüntü doğrulama |
İmzalı ikili dosyalar, aygıt yazılımı görüntüsünün telefona yüklenmeden önce kurcalanmasını önler. Görüntü üzerinde oynama yapılması, telefonun kimlik doğrulama işlemini başarısızlıkla sonuçlandırmasına ve yeni görüntüyü reddetmesine neden olur. |
|
Müşteri sahasında sertifika kurulumu |
Her Cisco IP Telefonu, cihaz kimlik doğrulaması için benzersiz bir sertifika gerektirir. Telefonlar, fabrika tarafından önceden yüklenmiş bir sertifika (MIC) içerir, ancak ek güvenlik için Cisco Unified Communications Manager Administration'da Sertifika Yetkilisi Proxy Fonksiyonu (CAPF) kullanarak sertifika kurulumunu belirtebilirsiniz. Alternatif olarak, telefondaki Güvenlik menüsünden Yerel Olarak Önemli Sertifika (LSC) yükleyebilirsiniz. |
|
Cihaz kimlik doğrulaması |
Bu olay, Cisco Unified Communications Manager sunucusu ile telefon arasında, her iki varlığın da diğer varlığın sertifikasını kabul etmesi durumunda gerçekleşir. Telefon ile Cisco Unified Communications Manager arasında güvenli bir bağlantı kurulup kurulmayacağına karar verir; ve gerekirse, TLS protokolünü kullanarak varlıklar arasında güvenli bir sinyal yolu oluşturur. Cisco Unified Communications Manager, kimlik doğrulaması yapamadığı sürece telefonları kaydetmez. |
|
Dosya kimlik doğrulaması |
Telefonun indirdiği dijital olarak imzalanmış dosyaları doğrular. Telefon, dosya oluşturulduktan sonra dosya üzerinde herhangi bir değişiklik yapılmadığından emin olmak için imzayı doğrular. Kimlik doğrulaması başarısız olan dosyalar telefonun flash belleğine yazılmaz. Telefon bu tür dosyaları daha fazla işlem yapmadan reddeder. |
|
Dosya şifreleme |
Şifreleme, dosya telefona iletilirken hassas bilgilerin açığa çıkmasını engeller. Ayrıca, telefon dosya oluşturulduktan sonra dosya üzerinde herhangi bir değişiklik yapılmadığından emin olmak için imzayı doğrular. Kimlik doğrulaması başarısız olan dosyalar telefonun flash belleğine yazılmaz. Telefon bu tür dosyaları daha fazla işlem yapmadan reddeder. |
|
Sinyal kimlik doğrulaması |
TLS protokolünü kullanarak, iletim sırasında sinyal paketlerinde herhangi bir tahrifat olup olmadığını doğrular. |
|
Üretim kurulum sertifikası |
Her Cisco IP Telefonu, cihaz kimlik doğrulaması için kullanılan benzersiz bir üretici tarafından yüklenmiş sertifika (MIC) içerir. MIC, telefon için kalıcı ve benzersiz bir kimlik kanıtı sağlar ve Cisco Unified Communications Manager'ın telefonu doğrulamasına olanak tanır. |
|
Medya şifrelemesi |
SRTP kullanarak, desteklenen cihazlar arasındaki medya akışlarının güvenli olmasını ve verilerin yalnızca amaçlanan cihaz tarafından alınıp okunmasını sağlar. Cihazlar için birincil anahtar çifti oluşturmayı, anahtarları cihazlara iletmeyi ve anahtarlar taşınırken güvenliğini sağlamayı içerir. |
|
CAPF (Sertifika Yetkilisi Vekil Fonksiyonu) |
Sertifika oluşturma prosedürünün telefon için çok fazla işlem gücü gerektiren kısımlarını uygular ve anahtar oluşturma ve sertifika yükleme işlemleri için telefonla etkileşim kurar. CAPF, telefon adına müşteri tarafından belirtilen sertifika yetkililerinden sertifika talep edecek şekilde veya yerel olarak sertifika oluşturacak şekilde yapılandırılabilir. Hem EC (Eliptik Eğri) hem de RSA anahtar türleri desteklenmektedir. EC anahtarını kullanmak için, "Endpoint Advanced Encryption Algorithms Support" parametresinin ( ) etkinleştirildi. CAPF ve ilgili yapılandırmalar hakkında daha fazla bilgi için aşağıdaki belgelere bakın: |
|
Güvenlik profili |
Telefonun güvenli olmayan, kimlik doğrulamalı, şifreli veya korumalı olup olmadığını tanımlar. Bu tablodaki diğer maddeler güvenlik özelliklerini açıklamaktadır. |
|
Şifrelenmiş yapılandırma dosyaları |
Telefon yapılandırma dosyalarının gizliliğini korumanızı sağlar. |
|
Telefon için isteğe bağlı web sunucusu devre dışı bırakma |
Güvenlik amacıyla, telefonun çeşitli çalışma istatistiklerini gösteren web sayfalarına ve Self Care Portal'a erişimi engelleyebilirsiniz. |
|
Telefon güvenliği |
Cisco Unified Communications Manager Yönetimi'nden kontrol edebileceğiniz ek güvenlik seçenekleri:
|
|
SRST için Güvenli SIP Yedekleme |
Güvenlik için Hayatta Kalabilir Uzaktan Saha Telefonu (SRST) referansını yapılandırdıktan ve Cisco Unified Communications Manager Administration'da bağımlı aygıtları sıfırladıktan sonra, TFTP sunucusu SRST sertifikasını telefonun cnf.xml dosyasına ekler ve dosyayı telefona gönderir. Güvenli bir telefon daha sonra TLS bağlantısı kullanarak SRST özellikli yönlendiriciyle etkileşim kurar. |
|
Sinyal şifrelemesi |
Cihaz ile Cisco Unified Communications Manager sunucusu arasında gönderilen tüm SIP sinyal mesajlarının şifrelenmesini sağlar. |
|
Güven Listesi güncelleme alarmı |
Telefon üzerindeki Güven Listesi güncellendiğinde, Cisco Unified Communications Manager güncellemenin başarılı veya başarısız olduğunu belirten bir alarm alır. Daha fazla bilgi için aşağıdaki tabloya bakınız. |
|
AES 256 Şifreleme |
Cisco Unified Communications Manager Release 10.5(2) ve sonraki sürümlerine bağlandığında, telefonlar sinyalizasyon ve medya şifrelemesi için TLS ve SIP için AES 256 şifreleme desteği sunar. Bu, telefonların SHA-2 (Güvenli Karma Algoritması) standartlarına uygun ve Federal Bilgi İşleme Standartları (FIPS) ile uyumlu AES-256 tabanlı şifreleme yöntemlerini kullanarak TLS 1.2 bağlantılarını başlatmasına ve desteklemesine olanak tanır. Şifreleme yöntemleri şunlardır:
Daha fazla bilgi için Cisco Unified Communications Manager dokümanına bakın. |
|
Eliptik Eğri Dijital İmza Algoritması (ECDSA) sertifikaları |
Ortak Kriterler (CC) sertifikasyonunun bir parçası olarak, Cisco Unified Communications Manager, 11.0 sürümünde ECDSA sertifikalarını ekledi. Bu durum, CUCM 11.5 ve sonraki sürümlerini çalıştıran tüm Ses İşletim Sistemi (VOS) ürünlerini etkiler. |
|
Cisco UCM ile Çoklu Sunucu (SAN) Tomcat Sertifikası | Telefon, yapılandırılmış Çoklu Sunucu (SAN) Tomcat Sertifikalarıyla Cisco UCM'yi desteklemektedir. Doğru TFTP sunucu adresi, telefonun kayıt işlemi için kullanılan ITL dosyasında bulunabilir. Bu özellik hakkında daha fazla bilgi için lütfen aşağıdakilere bakın: |
Aşağıdaki tabloda Güven Listesi güncelleme alarm mesajları ve anlamları yer almaktadır. Daha fazla bilgi için Cisco Unified Communications Manager dokümanına bakın.
| Kod ve mesaj | Açıklama |
|---|---|
|
1 - TL_BAŞARI |
Yeni CTL alındı. and/or ITL |
|
2 - CTL_BAŞLANGIÇ_BAŞARILI |
Yeni bir CTL alındı, mevcut bir TL yok. |
|
3 - ITL_BAŞLANGIÇ_BAŞARI |
Yeni bir ITL alındı, mevcut bir TL yok. |
|
4 - TL_BAŞLANGIÇ_BAŞARI |
Yeni CTL ve ITL alındı, mevcut TL yok. |
|
5 - TL_BAŞARISIZ_ESKİ_CTL |
Yeni CTL'ye güncelleme başarısız oldu, ancak önceki TL mevcut. |
|
6 - TL_BAŞARISIZ_HAYIR_TL |
Yeni TL'ye güncelleme başarısız oldu ve eski TL'ye sahip değilim. |
|
7 - TL_BAŞARISIZ |
Genel başarısızlık |
|
8 - TL_BAŞARISIZ_ESKİ_ITL |
Yeni ITL'ye güncelleme başarısız oldu, ancak önceki TL mevcut. |
|
9 - TL_BAŞARISIZ_ESKİ_TL |
Yeni TL'ye güncelleme başarısız oldu, ancak önceki TL mevcut. |
Telefon görüşmesi güvenliği
Telefon için güvenlik özelliği etkinleştirildiğinde, güvenli telefon görüşmelerini telefon ekranındaki simgelerden anlayabilirsiniz. Ayrıca, aramanın başında güvenlik sesi duyuluyorsa, bağlı telefonun güvenli ve korumalı olup olmadığını da anlayabilirsiniz.
Güvenli bir görüşmede, tüm arama sinyalleri ve medya akışları şifrelenir. Güvenli bir arama, yüksek düzeyde güvenlik sunarak aramaya bütünlük ve gizlilik sağlar. Devam eden bir görüşme şifrelendiğinde, satırda güvenli simgesini
görebilirsiniz.
-
Eğer çağrı, örneğin PSTN gibi IP dışı çağrı kanalları üzerinden yönlendirilirse, IP ağı içinde şifrelenmiş olsa ve kilit simgesiyle gösterilmiş olsa bile, çağrı güvenli olmayabilir.
-
Güvenli arama yalnızca iki telefon arasındaki bağlantılar için desteklenmektedir. Güvenli arama yapılandırıldığında, konferans görüşmesi ve hat paylaşımı gibi bazı özellikler kullanılamaz.
Cisco Unified Communications Manager'da, güvenli (şifrelenmiş ve güvenilir) olarak yapılandırılmış telefonlara korumalı durum atanabilir. Bu cihazlar koruma altına alındıktan sonra, her aramanın başında bir güvenlik sesi çalacak şekilde yapılandırılabilirler.
-
Korunan Cihaz:
Güvenli bir telefonun durumunu korumalı olarak değiştirmek için:
- Cisco Unified Communications Manager Yönetimi'nde .
- Kurulumunu yapacağınız telefonu bulun.
- Telefon Yapılandırması penceresinde, Korunan Cihaz onay kutusunu seçin.
- Kaydet’e tıklayın.
-
Güvenlik Bildirim Sesi Çal:
Korumalı telefonun güvenli veya güvensiz bir uyarı sesi çalmasını sağlamak için:
- Cisco Unified Communications Manager Yönetimi'nde .
- Sunucuyu ve ardından Cisco CallManager hizmetini seçin.
- Küme Geneli Parametreleri (Özellik - Güvenli Ses) alanında, Belirtmek için Ses Çal seçeneğini ayarlayın. Secure/Non-Secure Çağrı Durumu ayarı Trueolarak ayarlandı.
- Kaydet’e tıklayın.
Güvenli konferans görüşmesi tanımlama
Güvenli bir konferans görüşmesi başlatabilir ve katılımcıların güvenlik düzeyini izleyebilirsiniz. Bu işlem kullanılarak güvenli bir konferans görüşmesi kurulur:
-
Kullanıcı, güvenli bir telefondan konferans görüşmesini başlatır.
-
Cisco Unified Communications Manager, aramaya güvenli bir konferans köprüsü atar.
-
Katılımcılar eklendikçe, Cisco Unified Communications Manager her telefonun güvenlik modunu doğrular ve konferans için güvenli seviyeyi korur.
-
Telefon, konferans görüşmesinin güvenlik seviyesini gösteriyor. Güvenli bir konferans, güvenli simgesini
gösterir.
İki telefon arasında güvenli arama özelliği desteklenmektedir. Korumalı telefonlarda, güvenli arama yapılandırıldığında konferans görüşmesi, hat paylaşımı ve dahili hat taşıma gibi bazı özellikler kullanılamaz.
Aşağıdaki tablo, konferansı başlatan telefonun güvenlik seviyesine, katılımcıların güvenlik seviyelerine ve güvenli konferans bağlantılarının kullanılabilirliğine bağlı olarak konferans güvenlik seviyelerinde meydana gelen değişiklikler hakkında bilgi vermektedir.
|
Başlatıcı Telefon Güvenlik Seviyesi |
Kullanılan Özellik |
Katılımcıların Güvenlik Seviyesi |
Eylemin Sonuçları |
|---|---|---|---|
|
Güvenli olmayan |
Konferans |
Güvenli |
Güvenli olmayan konferans köprüsü Güvenli olmayan konferans |
|
Güvenli |
Konferans |
Üyelerden en az biri güvencesiz durumda. |
Güvenli konferans köprüsü Güvenli olmayan konferans |
|
Güvenli |
Konferans |
Güvenli |
Güvenli konferans köprüsü Güvenli şifrelenmiş seviye konferansı |
|
Güvenli olmayan |
Benimle Tanış |
Minimum güvenlik seviyesi şifrelenmiştir. |
Başlatan kişi yeniden sipariş sinyalini alır. |
|
Güvenli |
Benimle Tanış |
Minimum güvenlik seviyesi güvenli değil. |
Güvenli konferans köprüsü Konferans tüm aramaları kabul eder. |
Güvenli telefon görüşmesi tanımlama
Güvenli bir arama, sizin telefonunuz ve karşı taraftaki telefon güvenli arama için yapılandırıldığında kurulur. Diğer telefon aynı Cisco IP ağında veya IP ağının dışında bir ağda olabilir. Güvenli aramalar yalnızca iki telefon arasında yapılabilir. Güvenli konferans köprüsü kurulduktan sonra konferans görüşmeleri güvenli aramayı desteklemelidir.
Bu işlem kullanılarak güvenli bir görüşme kurulur:
-
Kullanıcı, güvenli bir telefondan (güvenli güvenlik modu) aramayı başlatır.
-
Telefon ekranında güvenli simge
görüntülenir. Bu simge, telefonun güvenli aramalar için yapılandırıldığını gösterir, ancak bu, bağlı diğer telefonun da güvenli olduğu anlamına gelmez. -
Kullanıcı, arama başka bir güvenli telefona bağlandığında bir güvenlik sesi duyar; bu, görüşmenin her iki ucunun da şifrelenmiş ve güvenli olduğunu gösterir. Çağrı güvenli olmayan bir telefona bağlanırsa, kullanıcı güvenlik sesini duymaz.
İki telefon arasında güvenli arama özelliği desteklenmektedir. Korumalı telefonlarda, güvenli arama yapılandırıldığında konferans görüşmesi, hat paylaşımı ve dahili hat taşıma gibi bazı özellikler kullanılamaz.
Sadece korumalı telefonlar bu güvenli veya güvensiz bildirim seslerini çalar. Korumasız telefonlar asla sesli uyarı vermez. Görüşme sırasında genel görüşme durumu değişirse, uyarı sesi değişir ve korumalı telefon uygun sesi çalar.
Ses tonunu çaldığında Secure/Non-Secure Çağrı Durumu seçeneği Trueolarak ayarlandı. :
-
Uçtan uca güvenli medya bağlantısı kurulduğunda ve arama durumu güvenli olduğunda, telefon güvenli sinyal sesini (aralarında duraklamalar olan üç uzun bip sesi) çalar.
-
Uçtan uca güvenli olmayan medya bağlantısı kurulduğunda ve arama durumu güvenli olmadığında, telefon güvenli olmayan aramayı bildiren ses tonunu (kısa aralıklarla altı kısa bip sesi) çalar.
Eğer Ses tonunu çalarak belirt Secure/Non-Secure Çağrı Durumu seçeneği Yanlışolarak ayarlanmışsa, ses tonu çalınmaz.
Tekne için şifreleme sağlayın.
Cisco Unified Communications Manager, konferans görüşmeleri kurulduğunda telefonun güvenlik durumunu kontrol eder ve sistemdeki bütünlüğü ve güvenliği korumak için konferans görüşmesinin güvenlik göstergesini değiştirir veya görüşmenin tamamlanmasını engeller.
Kullanıcı, şifreleme için yapılandırılmamış bir telefonda şifrelenmiş bir aramaya izinsiz giremez. Bu durumda mavna arızalandığında, mavnanın devreye alındığı telefonda yeniden sipariş (meşgul) sesi duyulur.
Eğer arama başlatan telefon şifreleme için yapılandırılmışsa, müdahale eden kişi şifrelenmiş telefondan güvenli olmayan bir aramaya müdahale edebilir. Olaydan sonra Cisco Unified Communications Manager, aramayı güvenli olmayan arama olarak sınıflandırır.
Eğer aramayı başlatan telefon şifreleme için yapılandırılmışsa, araya giren kişi şifrelenmiş bir aramaya müdahale edebilir ve telefon aramanın şifrelendiğini gösterir.
Kablosuz LAN güvenliği
WLAN ağlarında, menzil içindeki tüm WLAN cihazları diğer tüm WLAN trafiğini alabildiği için, sesli iletişimin güvenliği kritik önem taşır. Cisco SAFE Güvenlik mimarisi, davetsiz misafirlerin ses trafiğini manipüle etmesini veya ele geçirmesini önlemek için telefonu destekler. Ağlardaki güvenlik hakkında daha fazla bilgi için http://www.cisco.com/en/US/netsol/ns744/networking_solutions_program_home.html' e bakınız.
Cisco Kablosuz IP Telefon çözümü, telefonun desteklediği aşağıdaki kimlik doğrulama yöntemlerini kullanarak yetkisiz oturum açmaları ve iletişim güvenliğinin tehlikeye atılmasını önleyen kablosuz ağ güvenliği sağlar.
-
Açık Kimlik Doğrulama: Açık bir sistemde herhangi bir kablosuz cihaz kimlik doğrulama talebinde bulunabilir. İsteği alan erişim noktası, herhangi bir istekte bulunana veya yalnızca kullanıcı listesinde bulunan istekte bulunanlara kimlik doğrulama izni verebilir. Kablosuz cihaz ile Erişim Noktası (AP) arasındaki iletişim şifrelenmemiş olabilir.
-
Genişletilebilir Kimlik Doğrulama Protokolü - Güvenli Tünelleme Yoluyla Esnek Kimlik Doğrulama (EAP-FAST) Kimlik Doğrulama: Bu istemci-sunucu güvenlik mimarisi, AP ile Identity Services Engine (ISE) gibi RADIUS sunucusu arasında bir Taşıma Düzeyi Güvenliği (TLS) tüneli içinde EAP işlemlerini şifreler.
TLS tüneli, istemci (telefon) ve RADIUS sunucusu arasında kimlik doğrulama için Korumalı Erişim Kimlik Bilgilerini (PAC'ler) kullanır. Sunucu, istemciye (telefona) bir Yetki Kimliği (AID) gönderir ve istemci de buna karşılık uygun PAC kodunu seçer. İstemci (telefon), RADIUS sunucusuna bir PAC-Opaque değeri gönderir. Sunucu, PAC dosyasını birincil anahtarla şifresini çözer. Her iki uç nokta da artık PAC anahtarını içeriyor ve bir TLS tüneli oluşturuldu. EAP-FAST otomatik PAC yapılandırmasını destekler, ancak bunu RADIUS sunucusunda etkinleştirmeniz gerekir.
ISE'de varsayılan olarak PAC bir hafta sonra sona erer. Telefonun PAC kodu süresi dolmuşsa, telefon yeni bir PAC kodu alana kadar RADIUS sunucusuyla kimlik doğrulama işlemi daha uzun sürer. PAC tahsisinde gecikmeleri önlemek için, ISE veya RADIUS sunucusunda PAC geçerlilik süresini 90 gün veya daha uzun bir süreye ayarlayın.
-
Genişletilebilir Kimlik Doğrulama Protokolü-Taşıma Katmanı Güvenliği (EAP-TLS) Kimlik Doğrulaması: EAP-TLS, kimlik doğrulama ve ağ erişimi için istemci sertifikası gerektirir. Kablosuz EAP-TLS için istemci sertifikası MIC, LSC veya kullanıcı tarafından yüklenen bir sertifika olabilir.
-
Korunan Genişletilebilir Kimlik Doğrulama Protokolü (PEAP): Cisco'nun, istemci (telefon) ve RADIUS sunucusu arasında kullandığı, parola tabanlı karşılıklı kimlik doğrulama şeması. Telefon, kablosuz ağ ile kimlik doğrulama için PEAP protokolünü kullanabilir. Hem PEAP-MSCHAPV2 hem de PEAP-GTC kimlik doğrulama yöntemleri desteklenmektedir.
-
Önceden Paylaşılan Anahtar (PSK): Telefon ASCII ve onaltılık (HEX) formatlarını desteklemektedir. Kurulum yaparken bu formatları kullanmalısınız. WPA2/SAE Önceden paylaşılan anahtar.
ASCII: 8 ila 63 karakter uzunluğunda (0-9, küçük harf az, büyük harf AZ ve özel karakterler) bir ASCII karakter dizisi. Örneğin,
GREG123567@9ZX&W.HEX: 64 onaltılık basamaktan oluşan (0-9, af veya AF) bir onaltılık karakter dizisi.
Aşağıdaki kimlik doğrulama şemaları, kimlik doğrulama anahtarlarını yönetmek için RADIUS sunucusunu kullanır:
-
WPA2/WPA3: Kimlik doğrulama için benzersiz anahtarlar oluşturmak amacıyla RADIUS sunucu bilgilerini kullanır. Çünkü bu anahtarlar merkezi RADIUS sunucusunda oluşturulmaktadır, WPA2/WPA3 Erişim noktası ve telefonda saklanan WPA önceden paylaşılan anahtarlarına kıyasla daha fazla güvenlik sağlar.
-
Hızlı ve Güvenli Dolaşım: RADIUS sunucusu ve kablosuz etki alanı sunucusu (WDS) bilgilerini kullanarak anahtarları yönetir ve doğrular. WDS, hızlı ve güvenli yeniden kimlik doğrulama için FT özellikli istemci cihazları için bir güvenlik kimlik bilgisi önbelleği oluşturur.
İle WPA2/WPA3, Şifreleme anahtarları telefona girilmez, bunun yerine erişim noktası (AP) ve telefon arasında otomatik olarak oluşturulur. Ancak kimlik doğrulama için kullanılan EAP kullanıcı adı ve şifresinin her telefona girilmesi gerekmektedir.
Kablosuz bağlantı üzerinden ses trafiğini korumaya yardımcı olmak için telefon, AES tabanlı şifrelemeyi destekler. WPA2/WPA3 Kimlik doğrulama. AES, NIST tarafından standartlaştırılmış simetrik bir blok şifreleme algoritmasıdır. AES, sabit 128 bitlik blok boyutu kullanır ve 128 bit, 192 bit ve 256 bitlik anahtar boyutlarını destekler. Wi-Fi ağlarında AES, CCMP veya GCMP gibi şifreleme paketleri tarafından kullanılırken, kimlik doğrulama PSK, SAE veya diğer şifreleme yöntemleriyle ayrı olarak sağlanır. 802.1X/EAP, Yapılandırılan WLAN güvenlik moduna bağlı olarak. Desteklenen şifreleme paketi ve anahtar boyutu, telefon modeline ve WLAN yapılandırmasına bağlıdır.
Telefon AES şifrelemesi kullandığında, erişim noktası (AP) ile telefon arasında hem sinyal SIP paketleri hem de ses Gerçek Zamanlı İletim Protokolü (RTP) paketleri şifrelenir.
Kablosuz yerel ağ (LAN) içerisinde kimlik doğrulama ve şifreleme şemaları kurulur. VLAN'lar ağda ve erişim noktalarında yapılandırılır ve farklı kimlik doğrulama ve şifreleme kombinasyonlarını belirtir. Bir SSID, bir VLAN ve belirli bir kimlik doğrulama ve şifreleme şemasıyla ilişkilidir. Kablosuz istemci cihazlarının başarılı bir şekilde kimlik doğrulaması yapabilmesi için, erişim noktalarında ve telefonda aynı SSID'leri, kimlik doğrulama ve şifreleme şemalarıyla yapılandırmanız gerekir.
Bazı kimlik doğrulama yöntemleri belirli şifreleme türlerini gerektirir.
WPA2 ön paylaşımlı anahtarını veya SAE'yi kullanırken, ön paylaşımlı anahtarın telefonda statik olarak ayarlanması gerekir. Bu anahtarlar, erişim noktasındaki anahtarlarla eşleşmelidir.
Aşağıdaki tabloda yer alan kimlik doğrulama ve şifreleme şemaları, AP yapılandırmasına karşılık gelen Cisco Wireless Phone 9821 için ağ yapılandırma seçeneklerini göstermektedir.
| FSR Tipi | Kimlik doğrulama | Anahtar Yönetimi | Şifreleme | Korumalı Yönetim Çerçevesi (PMF) |
|---|---|---|---|---|
| 802.11r (FT) | PSK |
WPA-PSK WPA-PSK-SHA256 FT-PSK | AES | Hayır |
| 802.11r (FT) | WPA3 |
SAE FT-SAE | AES | Evet |
| 802.11r (FT) | EAP-TLS |
WPA-EAP FT-EAP | AES | Hayır |
| 802.11r (FT) | EAP-TLS (WPA3) |
WPA-EAP-SHA256 FT-EAP | AES | Evet |
| 802.11r (FT) | EAP-FAST |
WPA-EAP FT-EAP | AES | Hayır |
| 802.11r (FT) | EAP-FAST (WPA3) |
WPA-EAP-SHA256 FT-EAP | AES | Evet |
| 802.11r (FT) | EAP-PEAP |
WPA-EAP FT-EAP | AES | Hayır |
| 802.11r (FT) | EAP-PEAP (WPA3) |
WPA-EAP-SHA256 FT-EAP | AES | Evet |
| FT dışı | Süit-B | WPA-EAP-SUITE-B | GCMP | Evet |
| FT dışı | Suite-B-192 | WPA-EAP-SUITE-B-192 | GCMP | Evet |
Bir Wi-Fi profili oluşturun.
Bir Wi-Fi profili yapılandırabilir ve bunu Cisco Wireless Phone 9821'e atayabilirsiniz. Bu profil, telefonun Wi-Fi bağlantısı kurması ve ardından Cisco Unified CM'ye kaydolması için gerekli parametreleri içerir. Bir Wi-Fi profili oluşturup kullandığınızda, sizin veya kullanıcılarınızın kablosuz ağı her bir telefon için ayrı ayrı yapılandırmasına gerek kalmaz.
Wi-Fi profili kullanırken anahtarlarınızı ve parolalarınızı korumak için TFTP şifrelemesi etkinleştirilmiş güvenli bir profil kullanmanızı öneririz.
Telefonlar, kurulum yöntemi başına (manuel, SCEP veya TFTP) bir sunucu sertifikasını destekler.
WLAN profilini yapılandırmadan önce aşağıdaki noktaları göz önünde bulundurun:
-
Kullanıcı adı ve şifre
-
Ağınız kullanıcı kimlik doğrulaması için EAP-FAST ve PEAP kullanıyorsa, Uzaktan Kimlik Doğrulama Çevirmeli Kullanıcı Hizmeti (RADIUS) ve telefonda gerekirse hem kullanıcı adını hem de şifreyi yapılandırmanız gerekir.
- Kablosuz LAN profiline girdiğiniz kimlik bilgileri, RADIUS sunucusunda yapılandırdığınız kimlik bilgileriyle aynı olmalıdır.
-
Ağınız içindeki alan adlarını kullanıyorsanız, kullanıcı adını alan adıyla birlikte şu formatta girmeniz gerekir:
domain\username.
-
-
Aşağıdaki işlemler mevcut Wi-Fi şifresinin silinmesine neden olabilir:
- Geçersiz kullanıcı kimliği veya parola girildi.
- EAP türü PEAP-MSCHAPV2 veya PEAP-GTC olarak ayarlandığında geçersiz veya süresi dolmuş bir Kök CA'nın yüklenmesi
- Telefonu yeni EAP türüne geçirmeden önce RADIUS sunucusunda kullanımda olan EAP türünü devre dışı bırakın.
- EAP türünü değiştirmek için öncelikle RADIUS sunucusunda yeni EAP türünü etkinleştirdiğinizden emin olun, ardından telefonu EAP türüne geçirin. Tüm telefonlar yeni EAP türüne geçirildikten sonra, isterseniz önceki EAP türünü devre dışı bırakabilirsiniz.
| 1 |
Cisco Unified Communications Manager Yönetimi'nde . |
| 2 |
Yeni Ekle seçeneğine tıklayın. |
| 3 |
Kablosuz Yerel Ağ Profili Bilgileri bölümünde, aşağıdaki parametreleri ayarlayın:
|
| 4 |
Kablosuz Ayarlar bölümünde, parametreleri ayarlayın:
|
| 5 |
Kimlik Doğrulama Ayarları bölümünde, Kimlik Doğrulama Yöntemi alanını aşağıdaki kimlik doğrulama yöntemlerinden birine ayarlayın: EAP-FAST, EAP-TLS, PEAP-MSCHAPv2, PEAP-GTC, PSK ve Yok. Cisco Wireless Phone 9821, WEP'i desteklemiyor. Bu alanı ayarladıktan sonra, ayarlamanız gereken ek alanlar görebilirsiniz.
Cisco Wireless Phone 9821, Ağ Erişim Profili alanını desteklemiyor. |
| 6 |
Kaydet seçeneğine tıklayın. |
Sonraki işlemler
Kablosuz LAN Profilini bir WLAN Profil Grubuna bağlayın ve ardından WLAN Profil Grubunu bir aygıt havuzuna uygulayın () veya doğrudan telefona ().
Telefon yönetim web sayfasından bir Kullanıcı Sertifikası yükleyin.
Basit Sertifika Kayıt Protokolü (SCEP) mevcut değilse, telefona manuel olarak bir Kullanıcı Sertifikası yükleyebilirsiniz.
Önceden yüklenmiş Üretici Tarafından Yüklenen Sertifika (MIC), EAP-TLS için Kullanıcı Sertifikası olarak kullanılabilir.
Kullanıcı sertifikası yüklendikten sonra, kullanıcı sertifikasını veren CA zincirini RADIUS sunucusunun güven listesine eklemeniz gerekir.
Başlamadan önce
Bir telefona Kullanıcı Sertifikası yükleyebilmek için öncelikle şunlara sahip olmanız gerekir:
-
Kullanıcı sertifikası bilgisayarınıza kaydedildi. Sertifika PKCS formatında olmalıdır. #12 format.
-
Sertifikanın şifresini çıkarma işlemi. Parola 32 karakteri geçmemelidir.
| 1 |
Telefon yönetimi web sayfasından Sertifikalaröğesini seçin. |
| 2 |
Kullanıcı tarafından yüklenen alanını bulun ve Yükleseçeneğine tıklayın. |
| 3 |
Bilgisayarınızdaki sertifikaya göz atın. |
| 4 |
Çıkarma şifresi alanına sertifika çıkarma şifresini girin. |
| 5 |
Yükle’ye tıklayın. |
| 6 |
Yükleme tamamlandıktan sonra telefonu yeniden başlatın. |
Telefon yönetim web sayfasından bir Kimlik Doğrulama Sunucusu CA yükleyin.
Basit Sertifika Kayıt Protokolü (SCEP) mevcut değilse, telefona manuel olarak bir Kimlik Doğrulama Sunucusu CA'sı yükleyebilirsiniz.
RADIUS sunucu sertifikasını veren kök CA sertifikasının yüklenmesi gerekmektedir.
Başlamadan önce
Bir sertifikayı telefona yükleyebilmek için öncelikle bilgisayarınıza bir Kimlik Doğrulama Sunucusu CA'sı kaydetmiş olmanız gerekir. Sertifika PEM (Base-64) veya DER formatında kodlanmalıdır.
| 1 |
Telefon yönetimi web sayfasından Sertifikalaröğesini seçin. |
| 2 |
Kimlik doğrulama sunucusu CA alanını bulun ve Yükleöğesine tıklayın. |
| 3 |
Bilgisayarınızdaki sertifikaya göz atın. |
| 4 |
Yükle’ye tıklayın. |
| 5 |
Yükleme tamamlandıktan sonra telefonu yeniden başlatın. |
Telefon yönetim web sayfasından güvenlik sertifikasını manuel olarak kaldırma
Basit Sertifika Kayıt Protokolü (SCEP) kullanılamıyorsa, bir telefondan güvenlik sertifikasını manuel olarak kaldırabilirsiniz.
| 1 |
Telefon yönetimi web sayfasından Sertifikalaröğesini seçin. |
| 2 |
Sertifikayı Sertifikalar sayfasında bulun. |
| 3 |
Sil'e tıklayın. |
| 4 |
Silme işlemi tamamlandıktan sonra telefonu yeniden başlatın. |
SCEP'i kurun
Basit Sertifika Kayıt Protokolü (SCEP), sertifikaların otomatik olarak sağlanması ve yenilenmesi için kullanılan standarttır. Bu sayede telefonlarınıza manuel olarak sertifika yükleme işlemi yapmanıza gerek kalmaz.
SCEP ürününe özgü yapılandırma parametrelerini etkinleştirin.
Cisco Unified Communications Manager (Unified CM) üzerinde aşağıdaki SCEP parametrelerini yapılandırmanız gerekmektedir.
-
RA IP adresi veya ana bilgisayar adı
-
SCEP sunucusu için kök CA sertifikasının SHA-1 veya SHA-256 parmak izi.
Cisco IOS Kayıt Otoritesi (RA), SCEP sunucusuna vekil sunucu görevi görür. Telefondaki SCEP istemcisi, Cisco Unified CM'den indirilen parametreleri kullanır. Parametreleri yapılandırdıktan sonra, telefon RA'ya bir SCEP
getcs istek gönderir ve tanımlanan parmak izi kullanılarak kök CA sertifikası doğrulanır.
| 1 |
Cisco Unified Communications Manager Yönetimi'nden . |
| 2 |
Telefonu bulun. |
| 3 |
Ürüne Özel Yapılandırma Düzeni alanına kaydırın. |
| 4 |
WLAN SCEP Sunucusu alanına RA IP adresini veya ana bilgisayar adını girin ve ardından SCEP parametresini etkinleştirmek için onay kutusunu seçin. |
| 5 |
Kök CA sertifikasının SHA-1 veya SHA-256 parmak izini WLAN Kök CA Parmak İzi (SHA256 veya SHA1) alanına girin ve ardından SCEP QED parametresini etkinleştirmek için onay kutusunu seçin. |
| 6 |
Kaydet'i seçin. |
| 7 |
Yapılandırmayı Uygulaöğesini seçin. |
SCEP sunucu desteği
Basit Sertifika Kayıt Protokolü (SCEP) sunucusu kullanıyorsanız, sunucu kullanıcı ve sunucu sertifikalarınızı otomatik olarak yönetebilir. SCEP sunucusunda, SCEP Kayıt Aracısını (RA) aşağıdaki şekilde yapılandırın:
-
PKI güven noktası olarak hareket edin.
-
PKI RA olarak hareket edin
-
RADIUS sunucusu kullanarak cihaz kimlik doğrulamasını gerçekleştirin.
Daha fazla bilgi için SCEP sunucunuzun dokümantasyonuna bakın.
Yerel Öneme Sahip Sertifika (LSC) oluşturun.
LSC'yi kurmanın birkaç yöntemi vardır. Bu örnek görev, Cisco Wireless Phone 9821'de kimlik doğrulama dizesi yöntemiyle bir LSC kurulumu için geçerlidir.
Başlamadan önce
Uygun Cisco Unified CM ve Sertifika Yetkilisi Proxy Fonksiyonu (CAPF) güvenlik yapılandırmalarının tamamlandığından emin olun.
-
CTL veya ITL dosyasında CAPF sertifikası bulunmaktadır.
-
Cisco Unified Communications İşletim Sistemi Yönetimi'nde CAPF sertifikasının yüklü olduğunu doğrulayın.
-
CAPF çalışıyor ve yapılandırılmış durumda.
Bu ayarlarla ilgili daha fazla bilgi için, kullandığınız Cisco Unified CM sürümüne ait belgelere bakın.
| 1 |
CAPF yapılandırılırken belirlenen CAPF kimlik doğrulama dizesini edinin. |
| 2 |
Telefonda Ayarlar |
| 3 |
. |
| 4 |
Kimlik doğrulama dizesini girin. |
| 5 |
Daha fazla Telefon, CAPF'nin nasıl yapılandırıldığına bağlı olarak LSC'yi yüklemeye, güncellemeye veya kaldırmaya başlar. İşlem tamamlandığında, telefonda "Yüklendi" veya "Yüklenmedi" mesajı görüntülenir. LSC kurulumu, güncellemesi veya kaldırılması işlemi uzun zaman alabilir. Telefon kurulum işlemi başarılı olduğunda |
Kablolu ağlar için 802.1X Kimlik Doğrulama
Cisco Wireless Phone 9821, kablolu ağlar için 802.1X kimlik doğrulamasını destekler. Bu genellikle , telefon desteklenen bir USB-Ethernet adaptörü aracılığıyla masaüstü şarj cihazına bağlandığında otomatik kurulum sırasında kullanılır.
Kablolu ağlarda 802.1X kimlik doğrulamasını desteklemek için aşağıdaki bileşenler gereklidir:
-
Cisco IP Telefon: Telefon, ağa erişim isteğini başlatır. Cisco IP Telefonları 802.1X istemci yazılımı içerir. Bu istemci, ağ yöneticilerinin IP telefonlarının LAN anahtar portlarına olan bağlantısını kontrol etmelerini sağlar. Telefonun mevcut 802.1X istemci yazılımı, ağ kimlik doğrulaması için EAP-FAST ve EAP-TLS seçeneklerini kullanmaktadır.
-
Kimlik doğrulama sunucusu: Kimlik doğrulama sunucusu ve anahtarın her ikisi de RADIUS paylaşımlı gizli anahtarıyla yapılandırılmalıdır.
-
Anahtar: Anahtarın 802.1X'i desteklemesi gerekir, böylece kimlik doğrulayıcı görevi görebilir ve telefon ile kimlik doğrulama sunucusu arasında EAP mesajlarını iletebilir. Veri alışverişi tamamlandıktan sonra, anahtar telefona ağa erişim izni verir veya erişimi reddeder.
Cisco IP Telefonları ve Cisco Catalyst anahtarları, geleneksel olarak birbirlerini tanımlamak ve VLAN tahsisi ve hat içi güç gereksinimleri gibi parametreleri belirlemek için Cisco Keşif Protokolü (CDP) kullanır.
802.1X'i yapılandırmak için aşağıdaki işlemleri gerçekleştirmeniz gerekir.
-
Yapılandır CDP/LLDP Ses VLAN'ını atlama.
-
Telefonunuzda kablolu ağlar için 802.1X kimlik doğrulamasını etkinleştirmeden önce kimlik doğrulama sunucusunu ve anahtarı yapılandırın.
-
Ses VLAN'ını yapılandırın: 802.1X standardı VLAN'ları desteklemediği için, bu ayarı anahtarın desteğine göre yapılandırmanız gerekir.
- Etkin: Çoklu alan kimlik doğrulamasını destekleyen bir switch kullanıyorsanız, onu ses VLAN'ını kullanacak şekilde yapılandırabilirsiniz.
- Devre dışı bırakıldı: Eğer switch çoklu etki alanı kimlik doğrulamasını desteklemiyorsa, Ses VLAN'ını devre dışı bırakın ve portu yerel VLAN'a atamayı düşünün.
-
Cisco Wireless Phone 9821'in PID'sinde diğer Cisco telefonlarından farklı bir ön ek bulunur. Telefonunuzun 802.1X kimlik doğrulamasını geçmesini sağlamak için, Radius·User-Name parametresine Cisco Wireless Phone 9821'inizi ekleyin.
Örneğin, Cisco Wireless Phone 9821'in PID'si WP-9821'dir. Aşağıdaki bölümlerin her ikisinde de Radius·User-Name değerini
Start with WPveyaContains WPolarak ayarlayabilirsiniz: -
Telefonunuzda kablolu ağlar için 802.1X kimlik doğrulamasını etkinleştirin.
Telefonunuzda kablolu ağlar için 802.1X kimlik doğrulamasını etkinleştirmek için şu adımları izleyin. Wi-Fi için 802.1X kimlik doğrulamasının varsayılan olarak etkinleştirildiğini ve manuel yapılandırma gerektirmediğini unutmayın.
| 1 |
Ayarlar |
| 2 |
İstenirse, Ayarlar menüsüne erişmek için şifreyi girin. Şifreyi yöneticinizden alabilirsiniz. |
| 3 |
. |
| 4 |
Cihaz kimlik doğrulamasını vurgulayın ve Açıkdüğmesine basın. |
Cisco Unified Communications Manager Yönetimi'nde kablolu ağlar için 802.1X kimlik doğrulamasını etkinleştirin.
Cisco Unified CM'de kablolu ağlar için 802.1X kimlik doğrulamasını etkinleştirmek için şu adımları izleyin. Wi-Fi için 802.1X kimlik doğrulamasının varsayılan olarak etkinleştirildiğini ve manuel yapılandırma gerektirmediğini unutmayın.
Telefon ekranındaki menüden işlem durumunu ve güvenlik ayarlarını görüntüleyebilirsiniz. Daha fazla bilgi için, Telefonunuzdaki Güvenlik ayarları menüsüne bakın.
| 1 |
Cisco Unified Communications Manager Yönetimi'nde Aygıt öğesini seçin. > Telefon. |
| 2 |
Kurulumunu yapacağınız telefonu bulun. |
| 3 |
Ürüne Özgü Yapılandırma Düzeni alanına gidin. |
| 4 |
802'den ] Etkin seçeneğini seçin.1x Kimlik Doğrulama açılır menüsü. Cisco Wireless Phone 9821'de Cihaz kimlik doğrulama seçeneği Etkin veya Devre Dışıolarak yapılandırıldığında salt okunur hale gelir ve kullanıcıların 802.1X kimlik doğrulama ayarlarını değiştirmesini engeller. |
| 5 |
Kaydet'i seçin. |
| 6 |
Yapılandırmayı Uygulaöğesini seçin. |
Telefondaki güvenlik ayarları menüsü
Telefon menüsünden güvenlik ayarları hakkındaki bilgileri görüntülemek için Ayarlar
uygulamasına erişin ve . Bilgilerin kullanılabilirliği, kuruluşunuzdaki ağ ayarlarına bağlıdır.
|
Parametreler |
Seçenekler |
Varsayılan |
Açıklama |
|---|---|---|---|
|
Cihaz kimlik doğrulaması |
Açık Kapalı |
Kapalı |
Telefonda 802.1X kimlik doğrulamasını etkinleştirir veya devre dışı bırakır. Telefonun kutudan çıkarıldıktan (OOB) sonraki kaydından sonra parametre ayarları korunabilir. |
|
İşlem durumu | Devre dışı |
802.1X kimlik doğrulamasının durumunu gösterir. Durum (bunlarla sınırlı olmamak kaydıyla) şunlar olabilir:
| |
|
Protokol | Hiçbiri |
802.1X kimlik doğrulaması için kullanılan EAP yöntemini gösterir. Protokol EAP-FAST veya EAP-TLS olabilir. |
Desteklenen TLS sürümlerini ayarlayın.
İstemci ve sunucu için gereken minimum TLS sürümünü ayrı ayrı ayarlayabilirsiniz.
Varsayılan olarak, sunucu ve istemcinin minimum TLS sürümü her ikisi de 1.2'dir. Ayarlar aşağıdaki işlevleri etkiler:
- HTTPS web erişim bağlantısı
- Şirket içi telefon için kurulum ve entegrasyon
- HTTPS hizmetleri, örneğin, Dizin hizmetleri
- Veri Paketi Taşıma Katmanı Güvenliği (DTLS)
- Bağlantı Noktası Erişim Varlığı (PAE)
- Genişletilebilir Kimlik Doğrulama Protokolü-Taşıma Katmanı Güvenliği (EAP-TLS)
Cisco IP Telefonları için TLS 1.3 uyumluluğu hakkında daha fazla bilgi için Cisco İş Birliği Ürünleri için TLS 1.3 Uyumluluk Matrisi[ ] ' ye bakın.
| 1 |
Cisco Unified Communications Manager Yönetimi'nde, gerektiğinde aşağıdaki işlemlerden birini gerçekleştirin:
Yapılandırma hiyerarşik bir yapı izler:
|
| 2 |
TLS İstemci Minimum Sürümü alanını ayarlayın: TLS 1.3 seçeneği Cisco Unified CM 15SU2 veya sonraki sürümlerde mevcuttur.
|
| 3 |
TLS Sunucu Minimum Sürümü alanını ayarlayın:
|
| 4 |
Kaydet’e tıklayın. |
| 5 |
Yapılandırmayı Uygulaseçeneğine tıklayın. |
| 6 |
Telefonları yeniden başlatın. |
Cisco Wireless Phone 9821'de hoparlör ve kulaklık özelliklerini kapatın.
Cisco Wireless Phone 9821 cihazında hoparlör ve kulaklık özelliklerini kullanıcılarınız için kalıcı olarak kapatma seçeneğiniz mevcuttur. Bu ses çıkışlarını kapatmak, konuşmaların yakındaki diğer kişiler tarafından duyulmamasını sağlar; bu da paylaşımlı veya açık ofis ortamlarında önemlidir.
| 1 |
Cisco Unified Communications Manager Yönetimi'nde . |
| 2 |
Kurulumunu yapacağınız telefonu bulun. |
| 3 |
Ürüne Özgü Yapılandırma Düzeni alanına gidin. |
| 4 |
Telefonun özelliklerini devre dışı bırakmak için aşağıdaki onay kutularından birini veya daha fazlasını işaretleyin:
Varsayılan olarak, bu onay kutuları işaretlenmemiş durumdadır. |
| 5 |
Kaydet'i seçin. |
| 6 |
Yapılandırmayı Uygulaöğesini seçin. |
