ActiveControl'e genel bakış

ActiveControl, Webex bulutu ile tesisler arasında konferans bilgileri arasında köprü kuran bir çözümdür. Bu çözümden önce, çok taraflı çağrılardaki Webex App uygulaması kullanıcıları, diğer katılımcıların bulunduğu, şu anda kimin konuştuğu ve kimin sunum yaptığı hakkında bilgileri zaten görüyordu.

Buluttan tesislere konferans bilgileri, XCCP ağ geçidi bileşeni aracılığıyla gerçekleşir. Ağ geçidinin işlevi, bu bilgileri her iki taraf arasında çevirmektir, böylece (hem Webex bulutunu hem de şirket tesiste bileşenleri içeren çağrı senaryolarında), hem Webex Uygulaması bulutu hem de şirket tesiste ortamlar konferans bilgilerine benzer erişime sahip olur.

ActiveControl avantajları

ActiveControl, son CE yazılımını çalıştıran şirket tesiste uç noktaları veya Webex Uygulaması tarafından barındırılan bir toplantıya gelen arama yapmak veya toplantıdan geri arama almak için Jabber istemcilerini kullanan kullanıcılara fayda sağlar.

Bu senaryoda, XCCP ağ geçidi, liste (katılımcı listesi) toplantı bilgilerini şirket tesiste uç noktaya veya Jabber istemcisine çevirir.

ActiveControl için Mimari

Diyagramın üst kısmından soldan sağa, Webex bulutuna dışarıdaki güvenli şirket tesiste bağlantıyı gösterir ve örnek, toplantıya katılan iki bulut kullanıcısını (biri Webex Uygulamasında, biri Webex Meetings) gösterir.

Alt kısım, Unified CM kayıtlı bir konferans odası uç noktasını ve toplantı medyasının inebileceği bir Video Mesh düğüm kümesini gösterir.

Katılımcı listesi deneyimi yakalanır; kullanıcı listeye uç noktanın kendisinde erişir ve liste, Webex App veya Webex Meetings olduğu gibi görünür.

ActiveControl'ü yapılandırın

Başlamadan önce

ActiveControl çözümü toplantı akışlarında bir Video Mesh düğümü içerdiğinde, çalışan tek senaryo Unified CM kayıtlı bir uç noktadır. Doğrudan Expressway'e kayıtlı bir uç nokta şu anda Video Mesh ile çalışmaz.

Aşağıdaki çizim, bulutta bir toplantıya katılan şirket tesiste kayıtlı cihazlar için ActiveControl'ü yapılandırma adımlarını özetler. Bazı adımlar doğrudan bu makalede, bazıları ise ayrı belgelerde ele alınmıştır.

ActiveControl için Gereksinimler

Tablo 1. ActiveControl için Gereksinimler

Bileşen

Gereksinimler

Cisco Unified Communications Manager

Kenar Video Ağı

Asgari —Karma güvenlik modunda 11.5(1) veya sonraki bir sürümü yayınlayın.

Önerilen —Şirket içinde veya Mobil ve Uzaktan Erişim (MRA) tesiste kayıtlı güvenli olmayan uç noktaları desteklemek için 12.5(1) SU1 veya sonraki bir sürümünü yayınlayın. Unified CM karma güvenlik modu gerekli değildir.

Buluta kayıtlı, SIP TLS ile güvence altına alınmış ve adresindeki dağıtım kılavuzundaki adımlara göre yapılandırılmış Video Mesh düğümlerihttps://www.cisco.com/go/video-mesh .

Cisco Expressway-C veya E

Asgari —X8.11.4 veya sonraki bir sürümü yayınlayın. Bkz. Önemli Bilgi bölümündeki Expressway X8.11.4 Sürüm Notları daha fazla bilgi için.

Önerilen —Unified Unified CM güvenli olmayan cihaz güvenlik modu ile yapılandırılmış MRA cihazları için X12.5 veya sonraki bir sürümü yayınlayın.


 

Video Mesh şu anda çağrı kontrolü için doğrudan Expressway'e kayıtlı cihazlar için güvenli SIP devrelerini desteklememektedir.

Webex Cihazları: Masa, Oda, MX ve SX Serisi

Yukarıdaki çağrı kontrolü platformlarından birine güvenli bir şekilde kaydedildiğinde CE 9.15 veya üzeri veya RoomOS 10.3 veya üzeri.

Cisco Jabber

12.5 veya sonraki bir sürümü yayınlayın

Şifreleme

12.5'ten önceki sürümlerde —Uç noktadan buluta kadar tüm çağrı yolu TLS 1.2 ile güvence altına alınmalıdır.

12.5 ve sonraki sürümlerde — Uç nokta ile Unified CM arasında TLS gerekli değildir.

Unified CM görevleri

Bu adımlar, cihazların Unified CM güvenli bir şekilde kaydedilmesini ve medyanın şifrelenmesini sağlar.

1

Aşağıdaki adımları izleyerek Unified CM CM'de iX desteğini yapılandırın. Cisco Unified Communications Manager iX desteğini etkinleştirme bölümü ActiveControl Dağıtım Rehberi .

2

Cihaz güvenlik profillerini yapılandırın:


 

Unified CM ve Expressway'in 12.5 sürümünü kullanıyorsanız bu adım gerekli değildir.

Cisco Unified Communications Manager , birden çok cihaza tek bir güvenlik profili atamanıza izin vermek için bir cihaz türü ve protokolü için güvenlikle ilgili ayarları (cihaz güvenlik modu gibi) güvenlik profillerinde gruplandırır. Telefon Yapılandırma penceresinde güvenlik profili seçtiğinizde, yapılandırılmış ayarları bir telefona uygularsınız.

  1. Cisco Unified CM Yönetimi şuraya gidin: cihaz > telefon ve ardından son noktayı bölümünde açıklandığı gibi bulun. Telefonları Yapılandır içinde Cisco Unified Communications Manager için Sistem Yapılandırma Kılavuzu .

  2. Son nokta için, altında Protokole Özgü Bilgiler , ayarla Cihaz Güvenlik Profili gibi güvenli bir SIP profili Evrensel Cihaz Şablonu - Modelden Bağımsız Şifreleme Güvenlik Profili .

  3. Değişiklikleri uç noktada kaydedin.

    Ek bilgi için bkz. Telefon Güvenlik Profili Kurulumu içinde Cisco Unified Communications Manager için Güvenlik Kılavuzu .

3

Güvenli arama simgesi ekranı için hizmet parametresi yapılandırın:

  1. git sistem > Hizmet Parametreleri , Unified CM sunucusu seçin ve Cisco CallManager hizmet.

  2. Kaydır Küme Çapında Parametreler (Özellik - Çağrı Güvenli Durum Politikası) ve ardından için değeri değiştirin Güvenli Çağrı Simgesi Görüntüleme Politikası Gerekli Alan hizmet parametresi BFCP dışındaki tüm ortamlar şifrelenmelidir .

Bu değişiklik, kilit simgesinin CE uç noktalarında gösterilmesi için gereklidir. Daha fazla bilgi için, çevrimiçi yardımı görüntülemek üzere hizmet parametresi adına tıklayın.

Güvenli TLS bağlantısının kurulduğundan emin olmak için bu adımları uç noktalarda yapın.


 

Unified CM ve Expressway'in 12.5 sürümlerini kullanıyorsanız bu adımlar gerekli değildir.

1

Uç nokta yönetim arabirimi şuraya gidin: SIP ve aşağıdaki ayarları onaylayın:

Tablo 2. Uç nokta yapılandırması

Alan

Ayar

ANAT

Açık

Varsayılan Taşıma

TL

Satır

Özel

ListenPort

Kapalı

Tercih EdilenIPMedya

Tercih EdilenIPS Sinyalizasyon

IPv4

Proxy Adresi

Cihazın kayıtlı olduğu Unified CM yayıncısının IP adresi girin.

TlsVerify

Açık

Tür

Cisco

2

Değişiklikleri kaydedin.

3

altında güvenlik , Unified CM sertifikalarının kurulu olduğunu doğrulayın.

Otoyol görevleri

Cihazın kayıtlı olduğu Expressway ile buluta bağlanan yukarı yönlü Expressway çifti bölgesi arasındaki bölgeyi yapılandırmak için bu adımları izleyin.

1

altında Gelişmiş Expressway çağrı kontrolü ve Expressway çifti arasındaki bölge için ayarlar, SIP UDP/IX filtre modu olarak ayarlandı Kapalı , varsayılan seçenek.

2

ayarla Bölge profili için özel ve ardından değişikliklerinizi kaydedin.

Güvenli TLS bağlantısının kurulduğundan emin olmak için bu adımları Expressway kayıtlı uç noktalarında yapın.

1

Uç nokta yönetim arabirimi şuraya gidin: SIP ve aşağıdaki ayarları onaylayın:

Tablo 3. Uç nokta yapılandırması

Alan

Ayar

ANAT

Kapalı

Varsayılan Taşıma

TL

Satır

Özel

ListenPort

Açık

MinimumTLSVersiyon

TLSv1.0

Tercih EdilenIPMedya

Tercih EdilenIPS Sinyalizasyon

IPv4

Proxy Adresi

Cihazın kayıtlı olduğu Expressway'in IP adresi girin.

TlsVerify

Kapalı

Tür

Standart

2

Değişiklikleri kaydedin.

Güvenli Bulut Tabanlı Toplantılar

Unified CM Expressway'e iX etkin ve güvenli trafik ile bir SIP profili oluşturmak için bu adımları kullanın.

1

Aşağıdaki seçeneklerle bu dış hat için bir SIP profili yapılandırın:

  • ayarla Sesli ve görüntülü aramalar için Erken Teklif desteği için En İyi Çaba (MTP Gerekmez) .

  • kontrol et iX Uygulama Ortamına İzin Ver . (Bu, önceki iX destek adımında yapıldı).

2

SIP hattı için oluşturduğunuz SIP profili uygulayın.

3

altında hedef , Expressway-C IP adresi veya FQDN'yi girin. Hedef Adres ve girin 5061 için Hedef Bağlantı Noktası .

Sonraki işlemler

  • TLS bağlantısının çalışması için Unified CM ve Expressway arasındaki sertifikaların değiş tokuş edilmesi veya her ikisinin de aynı sertifika yetkilisi tarafından imzalanmış sertifikalara sahip olması gerekir. Bkz. Unified CM ve Expressway Arasında Sertifika Güvenini Sağlayın içinde SIP Trunk Dağıtım Rehberi aracılığıyla Cisco Expressway ve CUCM daha fazla bilgi için.

  • Expressway-C'de ( Unified CM sonraki atlama), altında Gelişmiş Expressway ve Unified CM arasındaki bölge için ayarlar, SIP UDP/IX filtre modu olarak ayarlandı Kapalı ( varsayılan ayar). Bkz. Cisco VCS iX'i Filtreleme içinde ActiveControl Dağıtım Rehberi daha fazla bilgi için.

Güvenli Video Mesh tabanlı toplantılar

Kuruluşunuzda Video Mesh'i dağıttıysanız, buluta kaydettiğiniz kümeler için Video Mesh düğümlerinin güvenliğini sağlayabilirsiniz.

adresindeki dağıtım kılavuzundaki adımları izleyerek şifrelemeyi yapılandırın.https://www.cisco.com/go/video-mesh .

Güvenli uç noktada toplantı deneyimini doğrulayın

Uç noktaların güvenli bir şekilde kaydedildiğini ve doğru toplantı deneyiminin göründüğünü doğrulamak için bu adımları kullanın.

1

Güvenli uç noktadan bir toplantıya katılın.

2

Cihazda toplantı listesi listesinin göründüğünü doğrulayın.

Bu örnek, bir dokunmatik ekran ile bir uç noktada toplantı listesinin nasıl göründüğünü gösterir:

3

Toplantı sırasında Webex Konferansı bilgilerine şuradan erişin: Çağrı Ayrıntıları .

4

Şifreleme bölümünün aşağıdakileri gösterdiğini doğrulayın. Tür olarak AES-128 ve Durum olarak açık .