Cisco Cisco WebEx Meeting Center WBS31

Pagina di 48
Värde på Expressway-E
Sökregelinställning
<DNS-zon som används för vidarekoppling till
WebEx cloud
Target
Enabled
State
För detaljerade anvisningar, se kapitlet ”Dirigeringskonfiguration” i lämplig administrationsguide:
Konfigurera en passageserver/ett klientpar
Du kan hoppa över denna uppgift om du är nöjd med att Cisco Expressway försöker med TLS efter bästa
förmåga (med reservutväg till TCP) och sRTP mediakryptering (med reservutväg till RTP). I sådant fall är
DNS-konfigurationen från den tidigare uppgiften tillräcklig.
Den rekommenderade zonkonfigurationen för säker uppringning använder en passageklientzon på Cisco
Expressway-C (eller Cisco VCS-kontroll) och en passageserverzon och DNS-zon på Cisco Expressway-E
(eller Cisco VCS Expressway). Om du redan har ett eller flera passageklient-/passageserverzonpar i din
konfiguration kan du använda dem, men vi rekommenderar att du lägger till ett nytt par som är särskilt avsett
för WebEx molnet.
Figur 5: Rekommenderad konfiguration av passagezonpar för kryptering
I denna procedur:
• På Cisco Expressway-C tillämpar du mediakrypteringspolicyn på passageklientzonen och skapar en
sökregel som dirigerar utgående WebEx domänsamtal till den zonen.
• På Cisco Expressway-E konfigurerar du TLS-verifieringsläge på DNS-zonen. (Sökregeln som dirigerar
utgående WebEx domänsamtal till den zonen konfigurerades i den föregående uppgiften.)
Vi rekommenderar denna konfiguration av två skäl:
CMR Cloud företagsdistribueringsguide (WBS31)    
15
Distribueringsuppgifter
Konfigurera en passageserver/ett klientpar