Cisco Cisco IP Phone 8841 Betriebsanweisung

Seite von 314
过程
步骤 1 使用 QR 码生成器生成 QR 码及服务域或以逗号分隔的服务域和用户名。例如:mra.example.com 或
mra.example.com,username。
步骤 2 打印 QR 码并向将其提供给用户。
VPN 配置
Cisco VPN 功能可帮助您在保护网络安全的同时为用户提供连接到公司网络的安全、可靠的方法。
以下情况时使用此功能:
• 电话位于受信任的网络之外
• 电话与 Cisco Unified Communications Manager 之间的网络通信穿过不受信任的网络
使用 VPN 时,有三种常见的客户端验证方法:
• 数字证书
• 密码
• 用户名和密码
每种方法各有其优点。但是,如果您公司的安全策略允许,我们建议使用基于证书的方法,因为证
书可以无缝登录而无需任何用户干预。LSC 和 MIC 证书均受支持。
要配置任何 VPN 功能,首先内部部署设备,然后才能外部部署设备。
有关证书验证和使用 VPN 网络的详细信息,请参阅技术说明《ASA 配置中具有证书验证的 AnyConnect
VPN 
电话示例》。此文档的 URL 为
对于密码或用户名和密码方法,将提示用户输入登录凭证。根据您公司的安全策略,设置用户登录
凭证。您也可以配置“启用密码持久性”设置,以在电话上保存用户密码。用户密码将保存在电话
中,直至出现登录尝试失败,用户手动清除密码,或者电话重置或断电。
另一个非常有用的工具是“启用自动网络检测”设置。启用此复选框后,VPN 客户端只能在它检测
到位于公司网络之外时运行。默认情况下,此设置已禁用。
有关通过 VPN 维护、配置和操作虚拟专用网络的其他信息,请参阅《Cisco Unified Communications
Manager 
安全指南》的“虚拟专用网络设置”一章。此文档的 URL 为
Cisco VPN 功能使用安全套接字层 (SSL) 保护网络安全。
Cisco IP 电话 8800 系列管理指南
189
VPN 配置