Cisco Cisco Expressway Maintenance Manual

Page of 391
Jabber Client Connectivity Without VPN
The  mobile and remote access solution supports a hybrid on-premises and cloud-based service model, providing a 
consistent experience inside and outside the enterprise. It provides a secure connection for Jabber application traffic 
without having to connect to the corporate network over a VPN. It is a device and operating system agnostic solution 
for Cisco Jabber clients on Windows, Mac, iOS and Android platforms.
It allows Jabber clients that are outside the enterprise to:
 
use instant messaging and presence services
 
make voice and video calls
 
search the corporate directory
 
share content
 
launch a web conference
 
access visual voicemail
Note that Jabber Web and Cisco Jabber Video for TelePresence (Jabber Video) are not supported.
Configuring Mobile and Remote Access on Expressway
This section describes the steps required to enable and configure mobile and remote access features on Expressway-
C and Expressway-E, and how to discover the Unified CM servers and IM&P servers used by the service.
Installing Expressway Security Certificates and Setting Up a Secure Traversal Zone
To support Unified Communications features (such as mobile and remote access or Jabber Guest), there must be a 
Unified Communications traversal zone connection between the Expressway-C and  the Expressway-E. This involves:
 
Installing suitable security certificates on the Expressway-C and the Expressway-E.
 
Configuring a Unified Communications traversal zone between the Expressway-C and the Expressway-E
For information about how to do this, see:
 
 (if your system does 
not already have a secure traversal zone in place)
 
Note that if XMPP federation is to be used, the IM&P servers need to be discovered on the Expressway-C for all the 
relevant information to be available when generating certificate signing requests.
Setting Up the Expressway-C
This section describes the configuration steps required on the Expressway-C.
Configuring DNS and NTP Settings
Check and configure the basic system settings on Expressway:
 
1.
Ensure that System host name and Domain name are specified  (System > DNS).
 
2.
Ensure that local DNS servers are specified  (System > DNS).
 
3.
Ensure that all Expressway systems are synchronized to a reliable NTP service (System > Time). Use an 
Authentication method in accordance with your local policy.
If you have a cluster of Expressways you must do this for every peer.
63
Cisco Expressway Administrator Guide
Unified Communications